Home

Manual Openvpn version 1

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
Тайна го ha subido una nueva descarga:

Manual Openvpn version 1 - Manual Openvpn version 1

En este manual vamos a tratar la creacion de servidor y certificados clientes para Openvpn con imagen 7.2.001.

  • Creacion script automatizar creacion certificados y archivos de configuracion (modificado en base al creado por equipo openplus), donde se ha modificado:
- Descarga easy-rsa, ahora basado en la descarga oficial en: https://build.openvpn.net/downloads/releases/
- Añadido descarga archivos configuracion
- Añadido en el script la introduccion de...

Manual obsoleto, nuevo manual e hilo AQUÍ.
 
  • Me gusta
Reactions: Pre

apriliars3

Usuario Destacado
Loco por OpenSPA
21 May 2016
497
28
0
44
Parece muy sencillo

Se puede cambiar la región a Madrid en vez de Barcelona escribiendo ES MA Madrid OPENSPA?

Se puede usar con tv LG webOS o por lo menos poder acceder al deco desde fuera de casa para abrir los puertos con el openvpn?
 

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
Parece muy sencillo

Se puede cambiar la región a Madrid en vez de Barcelona escribiendo ES MA Madrid OPENSPA?

Se puede usar con tv LG webOS o por lo menos poder acceder al deco desde fuera de casa para abrir los puertos con el openvpn?

Si lo puedes dejar por defecto, o cambiar por lo que has comentado sin problemas.

Tu luego ya puedes abrir el archivo server.conf en /etc/openvpn y veras que el puerto que se usa por defecto es

1194 ----> el cual lo tendras que abrir en el router a la ip del receptor. (tambien podrias cambiar por otro puerto).

y luego dependiendo el cliente que vallas a usar pues deberas cojer el archivo client.ovpn de las carpetas android, ipad o pc, e introducirlo en el openvpn que uses en esos aparatos. donde si abres ese archivo observaras:

remote my.dyndns.org 1194

donde deberas cambiar my.dyndns por la ip publica de tu tu casa por ejemplo.
 
  • Me gusta
Reactions: trasgu1961

apriliars3

Usuario Destacado
Loco por OpenSPA
21 May 2016
497
28
0
44
Si lo puedes dejar por defecto, o cambiar por lo que has comentado sin problemas.

Tu luego ya puedes abrir el archivo server.conf en /etc/openvpn y veras que el puerto que se usa por defecto es

1194 ----> el cual lo tendras que abrir en el router a la ip del receptor. (tambien podrias cambiar por otro puerto).

y luego dependiendo el cliente que vallas a usar pues deberas cojer el archivo client.ovpn de las carpetas android, ipad o pc, e introducirlo en el openvpn que uses en esos aparatos. donde si abres ese archivo observaras:

remote my.dyndns.org 1194

donde deberas cambiar my.dyndns por la ip publica de tu tu casa por ejemplo.

Comprendido

Y una vez tenga todo esto, puedo meterme con vpn como si estuviera en mi casa y en el router Askey de Movistar 192.168.1.1 para abrir puertos si quiero ver la tv desde webOS donde no tengo vpn pero si puedo mediante iptv ver los canales del deco de casa?
 

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
Comprendido

Y una vez tenga todo esto, puedo meterme con vpn como si estuviera en mi casa y en el router Askey de Movistar 192.168.1.1 para abrir puertos si quiero ver la tv desde webOS donde no tengo vpn pero si puedo mediante iptv ver los canales del deco de casa?

Tu accedes al receptor mediante openvpn (para acceder via ftp, telnet, ssh, al webif oscam, al webif del receptor).

Acceder al router no tiene nada que ver con la conexion openvpn al receptor.
 

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
Ok ahora si esta mas sencillo gracis probare
 

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
Con guardar las carpetas y los archivos me valdria con metrelas en el deco en las proximas actualizaciones de open spa
 

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
Con guardar las carpetas y los archivos me valdria con metrelas en el deco en las proximas actualizaciones de open spa

Si puedes guardar los archivos para proximas versiones y no tendrias que repetir el proceso de creacion de certificados.
 

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
la carpeta easy_rsa la tengo que meter dentro de la carpeta openvpn
 

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
el plugin esta en curso pero en adroid meto el archivo client.ovpn de la carpeta client android y me tira error dh.1024.pem
 

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
Ok cuando le doy a conect sale esto openvpn core error polarssl x509
 

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
OpenVPN core error : PolarSSL : error
parsing CRL : X509-The CRT/CRL/
CSR format is invalid, e. g. Different
type expected"
 

SAT1962

Usuario Destacado
Loco por OpenSPA
6 May 2017
944
358
0
Hecho y funcionando.

Y ahora, la pregunta tonta del dia, ¿que hace tener instalado VPN en el deco?
 
Última edición:

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
el plugin esta en curso pero en adroid meto el archivo client.ovpn de la carpeta client android y me tira error dh.1024.pem

Habia un error en el script, ya que al crear tres clientes, es necesario comentar unas lineas en el archivo vars antes de crear los clientes, ya que si no lo hacias no te crea dentro del cliente un certificado.


o sea he añadido esto al script:

Código:
#fix create client no change#

sed -i 's/export KEY_CN=changeme/#export KEY_CN=changeme/g' "vars"
sed -i 's/export KEY_NAME=changeme/#export KEY_NAME=changeme/g' "vars"
sed -i 's/export KEY_OU=changeme/#export KEY_OU=changeme/g' "vars"
sed -i 's/export PKCS11_MODULE_PATH=changeme/#export PKCS11_MODULE_PATH=changeme/g' "vars"
sed -i 's/export PKCS11_PIN=1234/#export PKCS11_PIN=1234/g' "vars"

En el primer post del manual ya correji el script, descargarlo de nuevo, y borra todo lo que tengas en /etc/openvpn y vuelve a realizar los pasos con el script nuevo.

Y ya no deberias tener problema, recordando poner en el archivo creado la ip o host del servidor, de esta manera con el script correjido he probado y la conexion bien con openvpn android

9811152prueba.png
 
Última edición:

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
ok ahora se me queda esperando respuesta del servidor
 

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
ok ahora se me queda esperando respuesta del servidor

Te pongo un minimanual de lo que tienes que hacer en tu caso que estabas probando con android segun lei en tu anterior post.

a) Una vez has ejecutado el script nuevo, activas openvpn en el menu del deco segun el manual.

b) Ahora entras en la carpeta del deco /etc/openvpn/client1-android/ y abres el archivo client.ovpn con un editor de texto (preferiblemente notepad++), y veras en el:

remote my.dyndns.org 1194

sustituye my.dyndns.org por la ip publica de tu conexion a internet (para ello estando en tu casa puedes saberla entrando en http://www.cualesmiip.com/

o tambien en vez de la ip publica puedes usar una cuenta tipo host de no.ip o dyndsn si la tuvieras.

una vez editado el archivo guardas cambios.

c) Ahora introduce el archivo client.ovpn en el movil android.

d) Te descargas en el movil android la aplicacion openvpn para android

e) Ahora el movil no tiene que estar en la misma red que el receptor para que funcione correctamente, es decir el movil ahora tiene que estar conectado a internet mediante sus datos o a otro router diferente al que esta el receptor.

f) Ahora abres la aplicacion openvpn para android, y como ves en mi caso usando la conexion datos del movil.

98112652.png


g) Una vez abierto el programa pulsa sobre lo marcado en rojo:

98112661.png


h) Seleccionas el archivo client.opvn

98112673.png


i) Ahora pulsas en lo marcado en rojo:

98112684.png


j) Ahora pulsas sobre lo marcado en rojo

98112705.png


Si todo es correcto en el log veras que termina asi:

9811271ndice.png

Desde ese momento te podras conectar al receptor como si estuvieras en la misma red a traves de vpn, un ejemplo de acceso a openwebif con la ip de red del receptor estando el movil con conexion a datos:

98112727.png



===============================================================================

A TENER EN CUENTA:


Si la ip de tu receptor es:

192.168.1.xxxxxxxxxxxx ---> no hay que modificar nada en el archivo /etc/openvpn/server.conf del receptor

pero si la ip de tu receptor fuera:

192.168.0.xxxxxxxx ---> tendras que abrir /etc/openvpn/server.conf y buscar:

push "route 192.168.1.0 255.255.255.0"

y sustituirlo por:

push "route 192.168.0.0 255.255.255.0"
 
  • Me gusta
Reactions: trasgu1961

webgon

Usuario Destacado
Loco por OpenSPA
Fan de OpenSPA
16 Abr 2017
325
20
0
44
Ok mas o menos es lo que estoy haciendo revisare todo y haber que pasa de todas formas el archivo que pones al principio del tutorial easy-rsa no tengo muy claro que tengo que hacer con el
 

Тайна го

Usuario Destacado
Loco por OpenSPA
5 Nov 2016
1.411
1.361
0
43
Ok mas o menos es lo que estoy haciendo revisare todo y haber que pasa de todas formas el archivo que pones al principio del tutorial easy-rsa no tengo muy claro que tengo que hacer con el

Lo del principio nada, es solo el source utilizado en el script para la descarga de easy-rsa. Lo unico que tienes que hacer es seguir los pasos de los manuales.
 

SAT1962

Usuario Destacado
Loco por OpenSPA
6 May 2017
944
358
0
A los que tenemos por obligacion el router del operador por obligacion como es mi caso, de nada sirve poner VPN ¿no?

Tengo un Zyxel en modo bridge y dando red un Asus AC68U.