Imagine, por exemplo, uma grande empresa H que tem uma grande filial A, que pretendem ter uma única rede privada (H + A), sem ter que contratar algum tipo de serviço adicional.
Para isso, podemos implementar uma VPN (Site-to-Site VPN) para esses dois locais, utlizando o OpenVPN e o Linux.
As empresas que utilizam VPNs se favorecem com um aumento de flexibilidade e produtividade. As VPN’s permite “conduzir” essas máquinas remotas para dentro da sua rede interna,ou seja, como se ela mesma estivesse dentro da empresa. Uma grande vantagem é o custo dessa comunicação, que não permite que contrate serviços dedicados para isso. Portanto, utilizar essa comunicação desses dois locais através de uma VPN é uma forma de estar ligado à empresa remotamente de uma forma bastante segura.
Para começar a implementar, devemos estabelecer alguns critérios:
- As máquinas deverão ter um IP público.
- As máquinas deverão ter o sistema operacional Linux CenOS 6.2 instalados nelas.
Para a instalação do exemplo citado, seguiremos os seguintes passos:
Passo 1 - Adicionaremos o repositório EPEL(que deverão ser feitas das duas máquinas).
rpm -Uvh http://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-5.noarch.rpm
Passo 2 - Instalaremos o OpenVPN (que deverão ser feitas das duas máquinas).
yum install openvpn
|
Configuraremos o openvpn em Pplware-H.
Passo 3 - Criaremos agora a chave privada.
openvpn --genkey --secret /etc/openvpn/chaveprivada
|
Passo 4- Criaremos o ficheiro /etc/openvepn/pplware-h.config
Logo após adicionaremos:
Logo após adicionaremos:
# interface TUN dev tun ifconfig 10.0.0.1 10.0.0.2 cd /etc/openvpn secret chaveprivada port 5000 user nobody group nobody comp-lzo ping 15 verb 3
Passo 5- Coloreamos a VPN para funcionar no Pplaware-H
openvpn --config /etc/openvpn/pplware-h.conf –daemon
que irá aparecer conforme abaixo:
Configuraremos o openvpn em Pplware-A.
Passo 6- Copiaremos a chave primária no passo 3 e adicionaremos em:
/etc/openvpn/chaveprivada
Passo 7-Criaremos o ficheiro /etc/openvepn/pplware-h.config
Logo após adicionaremos: (não esquecendo de alterar o parâmetro)
# interface TUN dev tun ifconfig 10.0.0.2 10.0.0.1 remote IP_DA_MÀQUINA_Pplware-h cd /etc/openvpn secret chaveprivada port 5000 user nobody group nobody comp-lzo ping 15 verb 3
Passo 8- Coloraremos a VPN para funcionar no Pplware-A, executando o seguinte comando:
openvpn --config /etc/openvpn/pplware-a.conf –daemonAgora iremos testar, para ver se realmente está funcionando conforme queremos.Pingaremos o 10.0.0.1 a partir do Pplware-A e assim confirmar se o túnel VPN foi estabelecido corretamente entre as máquinas e estabelecido comunicação entre essas duas redes.
Fonte: http://pplware.sapo.pt/linux/tutorial-como-interligar-dois-locais-atravs-de-uma-vpn/









0 comentários:
Postar um comentário