domingo, 17 de julio de 2011

Configurar VPN Zentyal

================================================================
Configurar VPN Zentyal
================================================================
1) Revisar si esta instalado el modulo de VPN
[Core] >>> Estado del Modulo [V] >>> [GUARDAR LOS CAMBIOS]
2)Generar Certificados de Autenticacion
[Infrastructure] >>> Certificados de Autenticacion >>> General >>>
+------------------------------------------+
|   Certification Authority Certificate    |
+------------------------------------------+
| Nombre Organizacion:          Pyme XXXXX |
| Codigo Pais:                  AR         |
| Ciudad:                       San Rafael |
| Estado:                       Mendoza    |
| Días para expirar:            3600       |
+------------------------------------------+
[CREAR]
+------------------------------------------+
|      Expedir un nuevo certificado        |
+------------------------------------------+
| Nombre común:      XXXXX.dyndns-home.com |
| Días para expirar:                  3600 |
| "Subject Alternative Names":        Nada |
+------------------------------------------+
[CREAR]
+------------------------------------------+
|      Expedir un nuevo certificado        |
+------------------------------------------+
| Nombre común:                 Diego Mara |
| Días para expirar:                  3600 |
| "Subject Alternative Names":        Nada |
+------------------------------------------+
[CREAR]
* Repetir esta ultima accion con todos los usuarios necesarios.
3) Crear el Servidor de VPN
[UTM] >>> VPN >>> Server >>> [add Server]
+------------------------------------------+
|      Añadiendo una nueva Servidor        |
+------------------------------------------+
| Activado:                            [ ] |
| Nombre:                       VPN1 XXXXX |
+------------------------------------------+
[AGREGAR]
[Configuracion]
+------------------------------------------------------------+
|               Configuración del servidor                   |
+------------------------------------------------------------+
| Puerto del servidor:                 [UDP]  puerto  [1194] |
| Dirección VPN:                        [192.168.160.0]/[24] |
| Certificado de servidor:             XXXXX.dyndns-home.com |
| Autorizar al cliente por su nombre común:        [Disable] |
| Traducción de dirección de red (NAT):                  [ ] |
| Permitir conexiones cliente-cliente:                   [V] |
| Permitir túneles de Zentyal a Zentyal:                 [ ] |
| Contraseña de túneles de Zentyal a Zentyal:            [ ] |
| Interfaz en la que escuchar: [Todas las Interfaces de Red] |
+------------------------------------------------------------+
[CAMBIAR]
4) Añadir Red anunciada
[UTM] >>> VPN >>> Server >>> [Redes anunciadas] >>> [Añade Nuevo]
+-------------------------------------------+
|   Añadiendo una nueva Red anunciada       |
+-------------------------------------------+
| Red anunciada:     [192.168.100.0] / [24] |
|         *La IP es en el rango eth interna |
+-------------------------------------------+
[AGREGAR]
5) Activar el Servidor VPN antes creado
[UTM] >>> VPN >>> Server >>> [Action] Editando Servidor >>>
+----------------------------------+
|      Lista de servidores         |
+----------------------------------+
| Activado:                    [V] |
| Nombre:               VPN1 XXXXX |
+----------------------------------+
[CAMBIAR]

6) En la barra superior 
[GUARDAR LOS CAMBIOS] >>> [GUARDAR]
7) Descargar los Certificados
[UTM] >>> VPN >>> Server >>> [Descargar paquete de configuración de cliente] >>>
+------------------------------------------------------------+
|     Descargar paquete de configuración de cliente          |
+------------------------------------------------------------+
| Tipo de cliente:                  [Win$ - gnu-linux - mac] |
| Certificado del cliente:              [Nombre del Usuario] |
| Añadir instalador de OpenVPN                           [ ] |
| Dirección del servidor:           [XXXXX.dyndns-home.com ] |
| Dirección adicional del servidor (opcional):               |
| Dirección adicional del servidor (opcional):               |
+------------------------------------------------------------+
[CAMBIAR]
 
.

No hay comentarios:

Publicar un comentario