Manual Creando Una VPN Con PfSense
Manual Creando Una VPN Con PfSense
Manual Creando Una VPN Con PfSense
Bueno segn Wikipedia una VPN es una tecnologa de red que permite una
extensin segura de la red local (LAN) sobre una red pblica o no controlada como
Internet. Permite que la computadora en la red enve y reciba datos sobre redes
compartidas o pblicas como si fuera una red privada con toda la funcionalidad,
seguridad y polticas de gestin de una red privada. Esto se realiza estableciendo
una conexin virtual punto a punto mediante el uso de conexiones dedicadas,
cifrado o la combinacin de ambos mtodos.
Manos a la obra Iniciamos nuestro Pfsense para configurar nuestra VPN dando clic
en la pestaa Systemy seguidamente en Packages
Despus de esto aparecera un para el manejo de paquetes con dos pestaas, una
con los paquetes ya instalados y otra para buscar paquetes disponibles, damos clic
en Available Packages
Ubicamos el paquete OpenVPN Client Export Utility y damos clic en el botn con
el signo + para instalarlo
Nos saldr una ventana para crear un nuevo certificado para ello ingresamos datos
en los campos que muestra la imagen Nombre Descriptivo, Mtodo
del certificado, tipo de cifrado, cdigo del pas, municipio en mi caso,
ciudad, nombre de la organizacin, correo electrnico, nombre comn. Una
vez llenados estos campos con los datos correspondientes damos clic en Save para
guardar
Ahora debemos crear un usuario con el cual nos vamos a conectar por medio de
nuestra VPN y para ello nos dirigimos al a la pestaa System y luego damos clic
en User Manager
Nos aparecer una ventana como esta, damos clic en Users y luego en el icono con
el signo + para aadir un nuevo usuario
Nos saldr una ventana con esta apariencia en la cual ingresaremos los datos de
nuestro nuevo usuario y damos clic en el check box que hace referencia
a Certificate para habilitar los campos de Certificacin llenamos los campos
de Nombre de usuario, contrasea, confirmacin de contrasea, nombre
Completo del usuario, descripcin del certificado del usuario, y
seleccionamos la autoridad certificadora luego damos clic en el botn Save y
ya tendremos un usuario con el certificado para usar nuestra VPN
Se nos abrir algo as dejamos el tipo de servidor en Local User Acces ya que
nuestros usuarios se crearan desde el Pfsense y luego damos clic en Next
Llenamos estos datos con los datos de nuestra empresa para crear el certificado de
nuestro servidor y damos clic enCreate new Certificate
Para crear el certificado llenamos los campos del apartado General OpneVPN
Server Informaction yCriptographic Settings que corresponden a:
Interface: Ser la placa que estar escuchando las conexiones entrantes de la
VPN. Por lo general es nuestra WAN.
Protocol: En este ejemplo seleccionamos UDP
Local Port: Por defecto es el puerto 1194 pero no hay ningn problema si lo
cambiamos por seguridad suele cambiarse en mi caso lo dejare por defecto
TLS Authentication: Verificamos que este palomeada
Generate TLS Key: Verificamos que este palomeada
Encryption Algorithm: Escogemos el algoritmo de cifrado en este caso AES-128CBC
Palomeamos las opciones Firewall Rules y OpenVPN rules damos clic en Next
Como podemos observar nuestro Open VPN server esta creado con los
parmetros que mandamos
Damos clic en la pestaa WAN y cmo podemos ver sido creada correctamente la
regla del firewall ahora damos clic enOpenVPN para verificar la regla del firewall
en la interface OpenVPN
Nos aparece una ventana como esta donde verificamos estas dos opciones Remote
Acces Server, HostName Resolution y en UsuarioVPN damos clic en
el sistema operativo que necesitamos nos genere el paquete en mi caso Windows
hay cuatro opciones en la versin que estoy usando el orden es XP-32bits, XP64bits, Win7-32bits, Win7-64bits escogemos la opcin que se acomode a nuestra
necesidad yarquitectura del procesador
Luego lo llevamos a nuestro equipo desde donde vamos a conectarnos por la VPN y
lo instalamos
La instalacin es muy intuitiva y fcil damos doble clic en el archivo pfsenseudp. Nos aparecer una ventana como la siguiente damos clic en Ejecutar
En mi caso palomee todos los check box y luego damos clic en Next >
Des palomeamos los dos check box y luego damos clic en Finish
red
En la carpeta: C:\Archivos de programa\OpenVPN\config\ podremos
encontrar que se encuentran los certificados para la conexin y la configuracin
necesaria para establecer la VPN. Aqu no se debe modificar nada, es solo para
comprobar que se encuentren estos archivos:
En el escritorio hay un acceso directo de OpenVPN al cual le damos doble clic para
iniciar el servicio despus nos desplazamos a la parte inferior derecha de nuestro
monitor donde veremos un icono como de candadito le damos contra clic y le
damos clic en Connect e ingresamos el usuario y la contrasea del usuario que
creamos en nuestro Pfsense y luego damos clic en el botn Ok
Ahora nos dirigimos a las conexiones de red de nuestro equipo para verificar la
conexin VPN a ver que ha sucedido.