Compare commits
No commits in common. "d99cf31798f227d21f358caed9fd126e57724ae9" and "9812fc2c3180d69abca8dfe012215ac1d87df192" have entirely different histories.
d99cf31798
...
9812fc2c31
@ -2,7 +2,7 @@
|
|||||||
title: OpenVPN - Servidor
|
title: OpenVPN - Servidor
|
||||||
description: Tutorial de instalación del Servidor OpenVPN
|
description: Tutorial de instalación del Servidor OpenVPN
|
||||||
published: true
|
published: true
|
||||||
date: 2022-05-25T21:37:18.642Z
|
date: 2022-05-25T21:08:31.828Z
|
||||||
tags: vpn, servidor, debian
|
tags: vpn, servidor, debian
|
||||||
editor: markdown
|
editor: markdown
|
||||||
dateCreated: 2022-05-18T16:48:57.246Z
|
dateCreated: 2022-05-18T16:48:57.246Z
|
||||||
@ -92,10 +92,10 @@ set_var EASYRSA_CERT_RENEW 20 # Los certificados se pueden renova
|
|||||||
./easyrsa init-pki
|
./easyrsa init-pki
|
||||||
```
|
```
|
||||||
|
|
||||||
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado
|
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
mv vars pki/vars
|
rm vars
|
||||||
```
|
```
|
||||||
|
|
||||||
* Generamos nuestra CA
|
* Generamos nuestra CA
|
||||||
@ -112,10 +112,10 @@ mv vars pki/vars
|
|||||||
./easyrsa init-pki
|
./easyrsa init-pki
|
||||||
```
|
```
|
||||||
|
|
||||||
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado
|
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
mv vars pki/vars
|
rm vars
|
||||||
```
|
```
|
||||||
|
|
||||||
* Generamos la solicitud de nuestra SubCA
|
* Generamos la solicitud de nuestra SubCA
|
||||||
@ -131,7 +131,15 @@ mv vars pki/vars
|
|||||||
scp ~/EasyRSA/pki/reqs/ca.req ca@ca.bastionado.es:/tmp
|
scp ~/EasyRSA/pki/reqs/ca.req ca@ca.bastionado.es:/tmp
|
||||||
```
|
```
|
||||||
|
|
||||||
* Nos situamos sobre la CA e importamos y firmamos la solicitud
|
* Conectamos a la CA
|
||||||
|
|
||||||
|
```bash
|
||||||
|
ssh ca@ca.bastionado.es
|
||||||
|
|
||||||
|
cd ~/EasyRSA
|
||||||
|
```
|
||||||
|
|
||||||
|
* Importamos y firmamos la solicitud
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
./easyrsa import-req /tmp/ca.req signer
|
./easyrsa import-req /tmp/ca.req signer
|
||||||
@ -151,10 +159,14 @@ scp /tmp/signer.crt signer@signer.bastionado.es:/tmp
|
|||||||
rm -rf /tmp/signer.crt
|
rm -rf /tmp/signer.crt
|
||||||
```
|
```
|
||||||
|
|
||||||
* Volvemos a la SubCA y movemos el certificado a la ruta de puesto PKI
|
* Volvemos a la SubCA
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
mv /tmp/signer.crt ~/EasyRSA/pki/ca.crt
|
exit
|
||||||
|
|
||||||
|
cd ~/EasyRSA
|
||||||
|
|
||||||
|
mv /tmp/signer.crt pki/ca.crt
|
||||||
```
|
```
|
||||||
|
|
||||||
### Creación de Certificado en oVPN
|
### Creación de Certificado en oVPN
|
||||||
@ -165,10 +177,10 @@ mv /tmp/signer.crt ~/EasyRSA/pki/ca.crt
|
|||||||
./easyrsa init-pki
|
./easyrsa init-pki
|
||||||
```
|
```
|
||||||
|
|
||||||
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a mover nuestro fichero personalizado
|
* Como se nos informa de que el fichero `vars` se ha movido a la PKI procedemos a eliminar el inicial
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
mv vars pki/vars
|
rm vars
|
||||||
```
|
```
|
||||||
|
|
||||||
* Generamos la solicitud de nuestra VPN
|
* Generamos la solicitud de nuestra VPN
|
||||||
@ -183,7 +195,15 @@ mv vars pki/vars
|
|||||||
scp ~/EasyRSA/pki/reqs/ovpn.req signer@signer.bastionado.es:/tmp
|
scp ~/EasyRSA/pki/reqs/ovpn.req signer@signer.bastionado.es:/tmp
|
||||||
```
|
```
|
||||||
|
|
||||||
* Nos situamos sobre la SubCA e importamos y firmamos la solicitud
|
* Conectamos a la SubCA
|
||||||
|
|
||||||
|
```bash
|
||||||
|
ssh signer@signer.bastionado.es
|
||||||
|
|
||||||
|
cd ~/EasyRSA
|
||||||
|
```
|
||||||
|
|
||||||
|
* Importamos y firmamos la solicitud
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
./easyrsa import-req /tmp/ovpn.req ovpn
|
./easyrsa import-req /tmp/ovpn.req ovpn
|
||||||
@ -198,6 +218,12 @@ scp pki/ca.crt ovpn@ovpn.bastionado.es:/tmp
|
|||||||
scp pki/issued/ovpn.crt ovpn@ovpn.bastionado.es:/tmp
|
scp pki/issued/ovpn.crt ovpn@ovpn.bastionado.es:/tmp
|
||||||
```
|
```
|
||||||
|
|
||||||
|
* Volvemos a la VPN
|
||||||
|
|
||||||
|
```bash
|
||||||
|
exit
|
||||||
|
```
|
||||||
|
|
||||||
## OpenVPN
|
## OpenVPN
|
||||||
|
|
||||||
### Instalación de dependencias OpenVPN
|
### Instalación de dependencias OpenVPN
|
||||||
@ -239,8 +265,7 @@ sudo apt -y install openvpn
|
|||||||
|
|
||||||
```bash
|
```bash
|
||||||
sudo cp ~/EasyRSA/pki/private/ovpn.key /etc/openvpn/
|
sudo cp ~/EasyRSA/pki/private/ovpn.key /etc/openvpn/
|
||||||
sudo cp /tmp/ovpn.crt ~/EasyRSA/pki/ovpn.crt
|
sudo cp /tmp/{ovpn.crt,ca.crt} /etc/openvpn/
|
||||||
sudo mv /tmp/{ovpn.crt,ca.crt} /etc/openvpn/
|
|
||||||
```
|
```
|
||||||
|
|
||||||
* Volvemos a la ruta de EasyRSA para generar la clave Diffie-Hellman
|
* Volvemos a la ruta de EasyRSA para generar la clave Diffie-Hellman
|
||||||
|
Loading…
x
Reference in New Issue
Block a user