Tutoriales

Cómo crear su propio servidor VPN IPsec en Linux

Hay muchos beneficios al usar un vpn (Red privada virtual) que, entre otras cosas, lo mantiene seguro en Internet al cifrar su tráfico y lo ayuda a acceder a contenido/sitios web/aplicaciones web bloqueados de forma anónima desde cualquier lugar.

En este artículo, aprenderá cómo configurar rápida y automáticamente su propio protocolo de seguridad de red/L2TP Servidor VPN en distribuciones basadas en RHEL (LokiLinux y AlmaLinux) y distribuciones basadas en Debian (ubuntu y Menta).

Requisitos previos:

Nuevo basado en RHEL o Debian servidor privado virtual (servidor privado virtual) de cualquier proveedor.

Proveedores de VPS recomendados:

  • DigitalOcean: desde $4/mes, incluye $200 en créditos durante 60 días para nuevos usuarios.
  • Linode (Akamai): desde $5/mes, incluye un crédito de $100 durante 60 días para nuevos usuarios.

Ambos proveedores ofrecen un rendimiento confiable y un excelente tiempo de actividad para ejecutar servidores VPN.

Divulgación de la empresa relacionada: Los enlaces anteriores son enlaces de afiliados. Si se registra a través de ellos, es posible que ganemos una pequeña comisión sin costo adicional para usted. Esto ayuda a respaldar nuestra creación de contenido.

Publicaciones relacionadas

Configurar el servidor VPN IPsec/L2TP en Linux

Para configurar vpn servidor, usaremos una fantástica serie de scripts de shell creados por canción lin,Instalar cisne libre como protocolo de seguridad de red servidor, y XL2TPD como L2TP proveedor. El producto también incluye scripts para agregar o eliminar usuarios de VPN, actualizar instalaciones de VPN y más.

Primero, inicia sesión en tu servidor privado virtual aprobar SSHy luego ejecute el comando apropiado para su distribución para configurar el servidor VPN. De forma predeterminada, el script generará credenciales VPN aleatorias (clave previamente compartida, nombre de usuario VPNy contraseña) se le proporcionan y se muestran al final de la instalación.

Crear credenciales de VPN

Sin embargo, si desea utilizar sus propias credenciales, primero debe generar una contraseña segura y manipulación por cambio de fase Como se muestra en la imagen.

openssl rand -base64 10
openssl rand -base64 16
Genera contraseñas seguras y PSK

A continuación, configure estos valores generados como se describe en el siguiente comando. Todos los valores deben colocarse entre «comillas simples», como se muestra.

  • VPN_IPSEC_PSK'dJIV0G0z75euA7fPdB8SKw=='
  • VPN_USUARIO'tecmint'
  • VPN_CONTRASEÑA'7GxIz2gQooSeLg=='

existir RHELDistribuciones basadas en, p.e. LokiLinux y AlmaLinuxcorrer:

wget  -O vpnsetup.sh && VPN_IPSEC_PSK='dJIV0G0z75euA7fPdB8SKw==' VPN_USER='tecmint' VPN_PASSWORD='7GxIz2gQooSeLg==' sh vpnsetup.sh
sudo bash vpnsetup.sh

existir DurbanDistribuciones basadas en, p.e. ubuntu y menta linuxcorrer:

wget  -O vpnsetup.sh && VPN_IPSEC_PSK='dJIV0G0z75euA7fPdB8SKw==' VPN_USER='tecmint' VPN_PASSWORD='7GxIz2gQooSeLg==' sudo sh vpnsetup.sh
sudo bash vpnsetup.sh

Los principales paquetes que se instalarán son herramienta de encuadernación, Herramientas de red, bisonte, doblando, consejo de cooperación del golfo, desarrollo-libcap-ng, desarrollo libcurl, desarrollo libselinux, desarrollo-nspr, desarrollo-nss, desarrollo pam, XL2TPD, servicio-iptables, desarrollo del sistema, desarrollo-fipscheck, desarrollo-librefail2ban (protegiendo SSH) y sus respectivas dependencias.

Luego descargue, compile e instale cisne libre Habilite e inicie los servicios necesarios desde la fuente. Una vez que se complete la instalación, los detalles de la VPN se mostrarán como se muestra en la imagen a continuación.

Configure su propia VPN IPsec en Linux
Configure su propia VPN IPsec en Linux

A continuación, debe configurar un vpn Para instalar el cliente para una computadora de escritorio o portátil con una interfaz gráfica de usuario, consulte esta guía: Cómo configurar un cliente VPN L2TP/Ipsec en Linux.

Agregue una conexión VPN en un dispositivo móvil, p. Androide Teléfono, ve a configuraciónRed e Internet (o Inalámbrico y redesmás) → avanzadovpn Luego seleccione la opción para agregar una nueva VPN. El tipo de VPN debe configurarse en IPSec Xauth PSKluego use la puerta de enlace VPN y las credenciales anteriores.

Administrar usuarios de VPN en Linux

Una vez que el servidor VPN esté en funcionamiento, deberá administrar el acceso de los usuarios, por ejemplo, cómo agregar, modificar o eliminar usuarios de VPN en su sistema Linux.

Agregar nuevo usuario de VPN

Para crear un nuevo usuario de VPN o actualizar un usuario de VPN existente con una nueva contraseña, descargue y use add_vpn_user.sh Utilice el siguiente comando wget para escribir el script.

wget -O add_vpn_user.sh 
sudo sh add_vpn_user.sh 'username_to_add' 'user_password'

Asegúrate de reemplazar username_to_add con el nombre de usuario requerido y user_password Utilice contraseñas seguras.

Por ejemplo:

sudo sh add_vpn_user.sh 'john_doe' 'SecurePass123!'

Eliminar usuario de VPN

Para eliminar usuarios de VPN, descargue y use del_vpn_user.sh guion.

wget -O del_vpn_user.sh 
sudo sh del_vpn_user.sh 'username_to_delete'

Por ejemplo, para eliminar el usuario que creamos anteriormente:

sudo sh del_vpn_user.sh 'john_doe'

Cómo actualizar la instalación de Libreswan en Linux

puedes actualizar cisne libre Instalar y usar vpnupgrade.sh o vpnupgrade_centos.sh Guión, pero asegúrese de editar SWAN_VER Establezca la variable en el script en la versión que desea instalar.

Hasta entonces, asegúrese de consultar la última versión de Página de lanzamiento de Libreswan Y tenga en cuenta el número de versión.

A continuación, descargue el archivo de secuencia de comandos de actualización.

#On RHEL-based distros
wget  -O vpnupgrade.sh

#On Debian-based distros
wget  -O vpnupgrade.sh

Antes de ejecutar el script, ábrelo con el editor de texto nano:

nano vpnupgrade.sh

Buscando SWAN_VER variable cerca de la parte superior del archivo y cámbiela a la versión deseada:

SWAN_VER=5.3  # Change this to the version you want

Guarde y salga del editor, luego ejecute el script de actualización, que descargará, compilará e instalará el archivo especificado. cisne libre Versión.

sh vpnupgrade.sh

Desinstalar el servidor VPN en Linux

Si necesita eliminar por completo la instalación de su servidor VPN, siga estos pasos específicos de la distribución para desinstalar completamente todos los componentes y restaurar la configuración del sistema.

Desinstalar VPN en RHEL

primero, eliminar xl2tpd paquete, que eliminará L2TP Daemon, uno de los componentes principales de VPN.

yum remove xl2tpd

Luego, abra el archivo de configuración de iptables.

sudo nano /etc/sysconfig/iptables

Revise el archivo y elimine las reglas de firewall relacionadas con VPN. Las reglas comunes que deben eliminarse son:

  • Reenviar tráfico para conexiones VPN.
  • Permitir puertos IPsec (UDP 500, 4500).
  • Permitir puerto L2TP (UDP 1701).

A continuación, elimine los cambios de configuración del sistema en el archivo de configuración.

sudo nano /etc/sysctl.conf
sudo nano /etc/rc.local

Buscar y eliminar todas las líneas que aparecen después de un comentario # Added by hwdsl2 VPN script. Estas líneas normalmente controlan el reenvío de IP y otros parámetros de la red.

Desinstalar VPN en Debian/Ubuntu

primero, claro xl2tpd paquete, esto eliminará el paquete y sus archivos de configuración, asegurando una desinstalación más limpia.

sudo apt-get purge xl2tpd

A continuación, edite el archivo principal de reglas de iptables y elimine cualquier regla de firewall relacionada con VPN de ambos archivos.

sudo nano /etc/iptables.rules
sudo nano /etc/iptables/rules.v4

Del mismo modo, edite el archivo de configuración de inicio. /etc/rc.local y eliminar las líneas después # Added by hwdsl2 VPN scriptpero tenga cuidado de no borrar exit 0 línea (si existe al final del archivo), que es una parte estándar del archivo rc.local guion.

Limpieza completa (opcional pero recomendada)

Para eliminar completamente todos los archivos y directorios relacionados con VPN, ejecute el siguiente comando:

sudo rm -f /etc/ipsec.conf* /etc/ipsec.secrets* /etc/ppp/chap-secrets* /etc/ppp/options.xl2tpd* /etc/pam.d/pluto /etc/sysconfig/pluto /etc/default/pluto
sudo rm -rf /etc/ipsec.d /etc/xl2tpd

Otros recursos

Configurar una VPN de sitio a sitio basada en IPSec cisne fuerteconsulta nuestras guías:

referirse a:

En este punto, su propio servidor VPN está en funcionamiento. Puede compartir cualquier consulta o darnos su opinión utilizando el formulario de comentarios a continuación.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba