Saltar al contenido
TURNKEYGNU / LINUX
AplicacionesDocumentaciónBlogCapturas de pantallaGitHubTurnKey Hub
文Español
EnglishEspañol中文日本語PortuguêsDeutsch
Home/OpenVPN

Documentación

OpenVPN

Enlaces de valor:

  • TKL OpenVPN appliance página (o on GitHub)
  • TurnKey Linux OpenVPN appliance específicos docs:
    • README
    • Sitio a sitio (Oficina a Amazon VPC)
    • Gateway (acceso seguro a Internet)

Consideraciones de configuración de contenedores

Si su servidor o cliente OpenVPN está fallando con errores como:

ERROR: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory

Probablemente te estés perdiendo la interfaz tun0, que es la interfaz de red para tu túnel cifrado. Prueba estos pasos para ver si eres capaz de iniciar tu servicio VPN:

service openvpn stop
mkdir /dev/net
mknod /dev/net/tun c 10 200
chmod 666 /dev/net/tun
service openvpn start

Si su servidor OpenVPN comienza con éxito, puede agregar un script de inicio para crear la interfaz de tun0 en el momento de arranque:

#! /bin/sh
# Script originally developed by Wolfgang
### BEGIN INIT INFO
# Provides:          tun
# Required-Start:    $network
# Required-Stop:     $openvpn
# Default-Start:     S 1 2
# Default-Stop:      0 6
# Short-Description: Make a tun device.
# Description:       Create a tundev for openvpn
### END INIT INFO

# Aktionen
case "$1" in
    start)
        mkdir /dev/net
        mknod /dev/net/tun c 10 200
        chmod 666 /dev/net/tun
        ;;
    stop)

Luego activa el script en el momento de arranque:

chmod 755 /etc/init.d/tun
update-rc.d tun defaults

Asegúrese de reiniciar su contenedor para asegurarse de que su servicio VPN comience correctamente.

Cliente OpenVPN como Router

Puede que desee que su Turnkey Linux OpenVPN appliance se conecte a un servidor OpenVPN o a una puerta de entrada para el tráfico de red. Los usos de ejemplo pueden ser un sitio a sitio VPN donde el sitio remoto (cliente) se conecta a la oficina central (servidor), o al asegurar el tráfico de otro host, como un Turnkey Linux Torrent Server.

En cualquier caso, necesitará configurar primero su archivo cliente.ovpn como su archivo de configuración predeterminado OpenVPN. Haces esto copiando el archivo cliente.ovpn a un archivo .conf en /etc/openvpn:

cp /root/client.ovpn /etc/openvpn/client.conf

 Entonces usted quiere asegurarse de que el servidor OpenVPN comienza con éxito por:

openvpn --config /etc/openvpn/client.conf

Ahora usted necesita asegurarse de que OpenVPN inicie su conexión cliente cuando el servidor se arranque editando el archivo de configuración OpenVPN y descomendando la entrada de arranque automático "cliente":

nano /etc/default/openvpn
AUTOSTART="client"

Tenga en cuenta que el valor "AUTOSTART" debe coincidir con el nombre del archivo /etc/openvpn.conf, sin el ".conf" al final. Si su archivo .ovpn tenía un nombre diferente, como "user1.conf" tendrá que cambiar el valor de AUTOSTART="user1"

Finalmente, es necesario habilitar la ruta entre el eth0 y la interfaz tun0 usando IPTables:

iptables -A FORWARD -o tun0 -i eth0 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

Tenga en cuenta que necesitará reemplazar "192.168.1.0/24" por la IP y subred de su red local.

En este punto, usted debe ser capaz de probar su enrutamiento con otro ordenador. Usted necesitará establecer una dirección IP con una puerta de entrada predeterminada que es la dirección IP estática de su servidor Turnkey Linux OpenVPN. A continuación, puede acceder a un sitio web que le mostrará su IP para asegurarse de que su IP coincida con el de su servidor VPN en lugar de con el de su ISP.

Una vez que sus reglas de IPTables están funcionando y su tráfico está enrutándose, usted necesita guardar las reglas a un archivo específico:

iptables-save | tee /etc/iptables.up.rules

El nombre de archivo y la ruta son importantes porque el archivo de reglas IPTables ya existe y se llama cuando el networking comienza en /etc/network/interfaces, así que no cambie el nombre.

Otros lugares para obtener (no TKL específico) OpenVPN info:

  • Debian Wiki (TKL v14 está construido en Debian Jessie)
  • Oficial OpenVPN docs (nota: el Jessie versión es 2.3.4)
TURNKEYGNU / LINUX

Controla tu infraestructura sin empezar desde cero.

Explorar TurnKey
Acerca deDocumentaciónPreguntas frecuentesBlogGitHub
Libre y de código abiertoSeguro de forma predeterminadaListo para desplegar