CONEXION VPN FACIL CON PPTPD

Con la herramienta PPTPD es una forma muy sencilla y fácil de crear VPN para la comunicación entre máquinas de ka oficina a equipo remoto. Por medio de PPTPD podremos conectarnos a la red privada para poder obtener algunos recursos de la red local.


1) Lo que tenemos que hacer es instalar el servicio de PPTPD en nuestra distribución preferida.

---- debian/ubuntu y derivados
ascariote:# apt-get install pptpd

---- RHEL/Centos/Fedora y derivados
root@ascariote:~$ yum install pptpd

2) Ya teniendo instalado los paquetes tendremos que hacer las siguientes configuraciones para que nuestro servicio funcione sin problemas.

Tendremos que configurar el siguiente archivo
ascariote:# vim /etc/ppp/options.pptpd

Debe contener los siguientes parámetros:
name pptpd
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128
lock
nodefaultroute
nobsdcomp
novj
novjccomp
nologfd
ms-dns 208.67.222.222
ms-dns 208.67.220.220

3) Ahora configuraremos otro parámetros del PPTPD, en el cual indicaremos la IP que tiene el servidor y reservamos una cantidad de IP que se ocuparan para el servicio PPTPD.
ascariote:# vim /etc/pptpd.conf

localip 192.168.5.1
remoteip 192.168.5.234-240

4) Deberemos agregar las cuentas de usuarios que se van a conectar a la VPN, para esto tendremos configurar el siguiente archivo.
ascariote:# vim /etc/ppp/chap-secrets

En este archivo tendremos que agregar los usuarios, el protocolo a utilizar, contraseña y también podremos asignarle una IP estática

# Secrets for authentication using CHAP

# client server secret IP addresses
clientlpt pptpd 123456 192.168.5.236
djtux pptpd qwerty *
moy pptpd 54321 192.168.5.238
lptpruebas pptpd qwerty12 192.168.5.240

5) Solo queda iniciar el servicio de PPTPD

ascariote:# /etc/init.d/pptpd restart

6) Clientes PPTPD.

Para clientes de S.O GNU/Linux
---- debian/ubuntu/derivados
lucifer:# apt-get install network-manager-pptp

---- RHEL/Centos/Fedora y derivados
root@mantis:~# yum install NetworkManager-pptp

Para clientes del S.O Windows, ya viene agregado solamente tendremos que hacer la conexión desde el asistente de conexión a red e indicarle que es una red del tipo VPN.

No hay comentarios: