Foros del Web » Administración de Sistemas » Unix / Linux »

servidor openvpn

Estas en el tema de servidor openvpn en el foro de Unix / Linux en Foros del Web. Buenos días, Quiero montar un servidor openvpn en linux. Los clientes básicamente serán windows. El problema que me encuentro es que todos los manuales que ...
  #1 (permalink)  
Antiguo 12/11/2012, 04:27
 
Fecha de Ingreso: marzo-2011
Mensajes: 16
Antigüedad: 13 años
Puntos: 0
servidor openvpn

Buenos días,
Quiero montar un servidor openvpn en linux. Los clientes básicamente serán windows. El problema que me encuentro es que todos los manuales que consulto hablan de las ip´s 192.168.x.x y en mi red interna las ip´s que tengo son públicas. Entiendo que el túnel entre mi servidor OpenVPN y cada uno de los clientes que se conecten es 10.8.0.1 para el servidor, 10.8.0.x para los clientes, pero sí luego las ip´s que asigne cuando conecte pongo 192.168.x.x no podrá ver los recursos de mi red, ¿no? Pero por otro lado, poner ahí las ip´s públicas de mi red, ¿no me puede comprometer la seguridad?
Gracias
  #2 (permalink)  
Antiguo 12/11/2012, 09:32
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Respuesta: servidor openvpn

Pues el concepto de las IPs públicas y privadas, las tenes un poco mal conceptualizadas.

Los equipos es una red interna, NO tiene IPs pública sino privadas.

El dispositivo que te da tu proveedor de internet (ISP) en esa caso es una IP la cual puede ser pública o privada. Si es pública, esta puede ser dinámica o estática.

Si el equipo al cual vas a utilizar como servidor vpn va a estar en la red interna, no necesitas poner la IP pública que está actualmente, sino la IP que tiene el servidor con vpn pero no es lógico que pongas vpn para una red interna a menos que tengas una razón de peso.

Si los equipos que se van a conectar al servidor vpn son digamos que de una sucursal a otra, entonces ahí si cambian las reglas del juego en donde en la sucursal donde está el equipo servidor VPN, puede estar en una zona desmilitarizada pero asegurada o le creas una NAT en el router para que sea visto desde afuera, donde esa regla NAT apunta a la IP y puerto del equipo con la VPN.

En ese caso, los equipos que se van a conectar, como NO va a ser en una red local, deben saber SI o SI, cual es la IP pública donde está el servidor VPN con su NAT creada.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL

Etiquetas: ip, openvpn, road, warrior
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:13.