Con la herramienta PPTPD es una forma muy sencilla y fácil de crear VPN para la comunicación entre máquinas de ka oficina a equipo remoto. Por medio de PPTPD podremos conectarnos a la red privada para poder obtener algunos recursos de la red local.
1) Lo que tenemos que hacer es instalar el servicio de PPTPD en nuestra distribución preferida.
---- debian/ubuntu y derivados
ascariote:# apt-get install pptpd
---- RHEL/Centos/Fedora y derivados
root@ascariote:~$ yum install pptpd
2) Ya teniendo instalado los paquetes tendremos que hacer las siguientes configuraciones para que nuestro servicio funcione sin problemas.
Tendremos que configurar el siguiente archivo
ascariote:# vim /etc/ppp/options.pptpd
Debe contener los siguientes parámetros:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
lock
nodefaultroute
nobsdcomp
novj
novjccomp
nologfd
ms-dns 208.67.222.222
ms-dns 208.67.220.220
3) Ahora configuraremos otro parámetros del PPTPD, en el cual indicaremos la IP que tiene el servidor y reservamos una cantidad de IP que se ocuparan para el servicio PPTPD.
ascariote:# vim /etc/pptpd.conf
localip 192.168.5.1
remoteip 192.168.5.234-240
4) Deberemos agregar las cuentas de usuarios que se van a conectar a la VPN, para esto tendremos configurar el siguiente archivo.
ascariote:# vim /etc/ppp/chap-secrets
En este archivo tendremos que agregar los usuarios, el protocolo a utilizar, contraseña y también podremos asignarle una IP estática
# Secrets for authentication using CHAP
# client server secret IP addresses
clientlpt pptpd 123456 192.168.5.236
djtux pptpd qwerty *
moy pptpd 54321 192.168.5.238
lptpruebas pptpd qwerty12 192.168.5.240
5) Solo queda iniciar el servicio de PPTPD
ascariote:# /etc/init.d/pptpd restart
6) Clientes PPTPD.
Para clientes de S.O GNU/Linux
---- debian/ubuntu/derivados
lucifer:# apt-get install network-manager-pptp
---- RHEL/Centos/Fedora y derivados
root@mantis:~# yum install NetworkManager-pptp
Para clientes del S.O Windows, ya viene agregado solamente tendremos que hacer la conexión desde el asistente de conexión a red e indicarle que es una red del tipo VPN.