5
Instalamos el easy-rsa apt-get install easy-rsa eliminamos la carpeta easy-rsa de openvpn sudo rm -R /etc/openvpn/easy-rsa

Instalacion de Adicionales VPN

Embed Size (px)

DESCRIPTION

red vpn

Citation preview

Page 1: Instalacion de Adicionales VPN

Instalamos el easy-rsa apt-get install easy-rsa

eliminamos la carpeta easy-rsa de openvpnsudo rm -R /etc/openvpn/easy-rsa

Page 2: Instalacion de Adicionales VPN

entramos como super usuario al easy-rsa

FORTIFICAR LA SEGURIDAD DEL SERVIDOR OPENVPN CON TLS-AUTH

Ahora generamos otra clave. Esta clave nos servirá para agregar soporte para usar la autentificación TLS y de este modo fortificar la seguridad del servidor VPN. Para generar la clave para poder fortificar el servidor se tiene que introducir el siguiente comando en la terminal:

cd /etc/openvpn/easy-rsa/keys

Una vez

hemos accedido a la ubicación /etc/opnevpn/easy-rsa/keys tecleamos el siguiente comando:

openvpn --genkey --secret vpnt.key

Como se puede ver en la captura de pantalla, se generará una clave con el nombre vpnt.key en la misma ubicación dónde hemos aplicado el comando.

Page 3: Instalacion de Adicionales VPN
Page 4: Instalacion de Adicionales VPN

PASOS PARA LA CONFIGURACIÓN DE UNA IP FIJA

Para conseguir que nuestro servidor o equipo disponga de una IP fija o estática tan solamente tenemos que seguir unos pasos muy simples. No obstante para evitar todo tipo de riesgo lo primero

que realizaremos es realizar una copia de seguridad del fichero /etc/network/interfaces.

Para generar la copia de seguridad lo que haremos es introducir el siguiente comando en la terminal:

cp /etc/network/interfaces /etc/network/interfaces.bak

Una vez tecleado el comando en la terminal se abrirá el editor de textos. Una vez abierto el editor de texto tendremos que reemplazar el contenido existente por el que se muestra en la siguiente captura de pantalla:

Page 5: Instalacion de Adicionales VPN

Una vez realizados los pasos iniciales pasamos a configurar nuestra red con IP fija o estática. Para ello en la terminal tecleamos el siguiente comando:

sudo nano /etc/network/interfaces