
Hay muchos beneficios al usar un vpn (Red privada virtual) que, entre otras cosas, lo mantiene seguro en Internet al cifrar su tráfico y lo ayuda a acceder a contenido/sitios web/aplicaciones web bloqueados de forma anónima desde cualquier lugar.
En este artículo, aprenderá cómo configurar rápida y automáticamente su propio protocolo de seguridad de red/L2TP Servidor VPN en distribuciones basadas en RHEL (LokiLinux y AlmaLinux) y distribuciones basadas en Debian (ubuntu y Menta).
Requisitos previos:
Nuevo basado en RHEL o Debian servidor privado virtual (servidor privado virtual) de cualquier proveedor.
Proveedores de VPS recomendados:
- DigitalOcean: desde $4/mes, incluye $200 en créditos durante 60 días para nuevos usuarios.
- Linode (Akamai): desde $5/mes, incluye un crédito de $100 durante 60 días para nuevos usuarios.
Ambos proveedores ofrecen un rendimiento confiable y un excelente tiempo de actividad para ejecutar servidores VPN.
Divulgación de la empresa relacionada: Los enlaces anteriores son enlaces de afiliados. Si se registra a través de ellos, es posible que ganemos una pequeña comisión sin costo adicional para usted. Esto ayuda a respaldar nuestra creación de contenido.
Configurar el servidor VPN IPsec/L2TP en Linux
Para configurar vpn servidor, usaremos una fantástica serie de scripts de shell creados por canción lin,Instalar cisne libre como protocolo de seguridad de red servidor, y XL2TPD como L2TP proveedor. El producto también incluye scripts para agregar o eliminar usuarios de VPN, actualizar instalaciones de VPN y más.
Primero, inicia sesión en tu servidor privado virtual aprobar SSHy luego ejecute el comando apropiado para su distribución para configurar el servidor VPN. De forma predeterminada, el script generará credenciales VPN aleatorias (clave previamente compartida, nombre de usuario VPNy contraseña) se le proporcionan y se muestran al final de la instalación.
Crear credenciales de VPN
Sin embargo, si desea utilizar sus propias credenciales, primero debe generar una contraseña segura y manipulación por cambio de fase Como se muestra en la imagen.
openssl rand -base64 10 openssl rand -base64 16
A continuación, configure estos valores generados como se describe en el siguiente comando. Todos los valores deben colocarse entre «comillas simples», como se muestra.
- VPN_IPSEC_PSK –
'dJIV0G0z75euA7fPdB8SKw==' - VPN_USUARIO –
'tecmint' - VPN_CONTRASEÑA –
'7GxIz2gQooSeLg=='
existir RHELDistribuciones basadas en, p.e. LokiLinux y AlmaLinuxcorrer:
wget -O vpnsetup.sh && VPN_IPSEC_PSK='dJIV0G0z75euA7fPdB8SKw==' VPN_USER='tecmint' VPN_PASSWORD='7GxIz2gQooSeLg==' sh vpnsetup.sh sudo bash vpnsetup.sh
existir DurbanDistribuciones basadas en, p.e. ubuntu y menta linuxcorrer:
wget -O vpnsetup.sh && VPN_IPSEC_PSK='dJIV0G0z75euA7fPdB8SKw==' VPN_USER='tecmint' VPN_PASSWORD='7GxIz2gQooSeLg==' sudo sh vpnsetup.sh sudo bash vpnsetup.sh
Los principales paquetes que se instalarán son herramienta de encuadernación, Herramientas de red, bisonte, doblando, consejo de cooperación del golfo, desarrollo-libcap-ng, desarrollo libcurl, desarrollo libselinux, desarrollo-nspr, desarrollo-nss, desarrollo pam, XL2TPD, servicio-iptables, desarrollo del sistema, desarrollo-fipscheck, desarrollo-librefail2ban (protegiendo SSH) y sus respectivas dependencias.
Luego descargue, compile e instale cisne libre Habilite e inicie los servicios necesarios desde la fuente. Una vez que se complete la instalación, los detalles de la VPN se mostrarán como se muestra en la imagen a continuación.

A continuación, debe configurar un vpn Para instalar el cliente para una computadora de escritorio o portátil con una interfaz gráfica de usuario, consulte esta guía: Cómo configurar un cliente VPN L2TP/Ipsec en Linux.
Agregue una conexión VPN en un dispositivo móvil, p. Androide Teléfono, ve a configuración → Red e Internet (o Inalámbrico y redes → más) → avanzado → vpn Luego seleccione la opción para agregar una nueva VPN. El tipo de VPN debe configurarse en IPSec Xauth PSKluego use la puerta de enlace VPN y las credenciales anteriores.
Administrar usuarios de VPN en Linux
Una vez que el servidor VPN esté en funcionamiento, deberá administrar el acceso de los usuarios, por ejemplo, cómo agregar, modificar o eliminar usuarios de VPN en su sistema Linux.
Agregar nuevo usuario de VPN
Para crear un nuevo usuario de VPN o actualizar un usuario de VPN existente con una nueva contraseña, descargue y use add_vpn_user.sh Utilice el siguiente comando wget para escribir el script.
wget -O add_vpn_user.sh sudo sh add_vpn_user.sh 'username_to_add' 'user_password'
Asegúrate de reemplazar username_to_add con el nombre de usuario requerido y user_password Utilice contraseñas seguras.
Por ejemplo:
sudo sh add_vpn_user.sh 'john_doe' 'SecurePass123!'
Eliminar usuario de VPN
Para eliminar usuarios de VPN, descargue y use del_vpn_user.sh guion.
wget -O del_vpn_user.sh sudo sh del_vpn_user.sh 'username_to_delete'
Por ejemplo, para eliminar el usuario que creamos anteriormente:
sudo sh del_vpn_user.sh 'john_doe'
Cómo actualizar la instalación de Libreswan en Linux
puedes actualizar cisne libre Instalar y usar vpnupgrade.sh o vpnupgrade_centos.sh Guión, pero asegúrese de editar SWAN_VER Establezca la variable en el script en la versión que desea instalar.
Hasta entonces, asegúrese de consultar la última versión de Página de lanzamiento de Libreswan Y tenga en cuenta el número de versión.
A continuación, descargue el archivo de secuencia de comandos de actualización.
#On RHEL-based distros wget -O vpnupgrade.sh #On Debian-based distros wget -O vpnupgrade.sh
Antes de ejecutar el script, ábrelo con el editor de texto nano:
nano vpnupgrade.sh
Buscando SWAN_VER variable cerca de la parte superior del archivo y cámbiela a la versión deseada:
SWAN_VER=5.3 # Change this to the version you want
Guarde y salga del editor, luego ejecute el script de actualización, que descargará, compilará e instalará el archivo especificado. cisne libre Versión.
sh vpnupgrade.sh
Desinstalar el servidor VPN en Linux
Si necesita eliminar por completo la instalación de su servidor VPN, siga estos pasos específicos de la distribución para desinstalar completamente todos los componentes y restaurar la configuración del sistema.
Desinstalar VPN en RHEL
primero, eliminar xl2tpd paquete, que eliminará L2TP Daemon, uno de los componentes principales de VPN.
yum remove xl2tpd
Luego, abra el archivo de configuración de iptables.
sudo nano /etc/sysconfig/iptables
Revise el archivo y elimine las reglas de firewall relacionadas con VPN. Las reglas comunes que deben eliminarse son:
- Reenviar tráfico para conexiones VPN.
- Permitir puertos IPsec (UDP 500, 4500).
- Permitir puerto L2TP (UDP 1701).
A continuación, elimine los cambios de configuración del sistema en el archivo de configuración.
sudo nano /etc/sysctl.conf sudo nano /etc/rc.local
Buscar y eliminar todas las líneas que aparecen después de un comentario # Added by hwdsl2 VPN script. Estas líneas normalmente controlan el reenvío de IP y otros parámetros de la red.
Desinstalar VPN en Debian/Ubuntu
primero, claro xl2tpd paquete, esto eliminará el paquete y sus archivos de configuración, asegurando una desinstalación más limpia.
sudo apt-get purge xl2tpd
A continuación, edite el archivo principal de reglas de iptables y elimine cualquier regla de firewall relacionada con VPN de ambos archivos.
sudo nano /etc/iptables.rules sudo nano /etc/iptables/rules.v4
Del mismo modo, edite el archivo de configuración de inicio. /etc/rc.local y eliminar las líneas después # Added by hwdsl2 VPN scriptpero tenga cuidado de no borrar exit 0 línea (si existe al final del archivo), que es una parte estándar del archivo rc.local guion.
Limpieza completa (opcional pero recomendada)
Para eliminar completamente todos los archivos y directorios relacionados con VPN, ejecute el siguiente comando:
sudo rm -f /etc/ipsec.conf* /etc/ipsec.secrets* /etc/ppp/chap-secrets* /etc/ppp/options.xl2tpd* /etc/pam.d/pluto /etc/sysconfig/pluto /etc/default/pluto sudo rm -rf /etc/ipsec.d /etc/xl2tpd
Otros recursos
Configurar una VPN de sitio a sitio basada en IPSec cisne fuerteconsulta nuestras guías:
En este punto, su propio servidor VPN está en funcionamiento. Puede compartir cualquier consulta o darnos su opinión utilizando el formulario de comentarios a continuación.









