Tutorial – Como interligar dois locais através de uma VPN em Linux?

Imagine, por exemplo, uma grande empresa H que tem uma grande filial A, que pretendem ter uma única rede privada (H + A), sem ter que contratar algum tipo de serviço adicional.
Para isso, podemos implementar uma VPN (Site-to-Site VPN) para esses dois locais, utlizando o OpenVPN e o Linux.




As empresas que utilizam VPNs se favorecem com um aumento de flexibilidade e produtividade. As VPN’s permite “conduzir” essas máquinas remotas para dentro da sua rede interna,ou seja, como se ela mesma estivesse dentro da empresa. Uma grande vantagem é o custo dessa comunicação, que não permite que contrate serviços dedicados para isso. Portanto, utilizar essa comunicação desses dois locais através de uma VPN é uma forma de estar ligado à empresa remotamente de uma forma bastante segura.



Para começar a implementar, devemos estabelecer alguns critérios:


  1. As máquinas deverão ter um IP público.
  2. As máquinas deverão ter o sistema operacional Linux CenOS 6.2 instalados nelas.
OBS.: Vamos considerar os seguintes nomes: Pplware-H(que é a sede) e Pplware-A( que é a filial).

Para a instalação do exemplo citado, seguiremos os seguintes passos:

Passo 1 - Adicionaremos o repositório EPEL(que deverão ser feitas das duas máquinas).

rpm -Uvh http://download.fedoraproject.org/pub/epel/6/i386/epel-release-6-5.noarch.rpm

Passo 2 - Instalaremos o OpenVPN (que deverão ser feitas das duas máquinas).

yum install openvpn

Configuraremos o openvpn em Pplware-H.


Passo 3 - Criaremos agora a chave privada.

openvpn --genkey --secret /etc/openvpn/chaveprivada

Passo 4- Criaremos o ficheiro /etc/openvepn/pplware-h.config
Logo após adicionaremos:

# interface TUN
dev tun
ifconfig 10.0.0.1 10.0.0.2
cd /etc/openvpn
secret chaveprivada
port 5000
user nobody
group nobody
comp-lzo
ping 15
verb 3

Passo 5- Coloreamos a VPN para funcionar no Pplaware-H

openvpn --config /etc/openvpn/pplware-h.conf –daemon


que irá aparecer conforme abaixo:




Configuraremos o openvpn em Pplware-A.





 Passo 6- Copiaremos a chave primária no passo 3 e adicionaremos em:
/etc/openvpn/chaveprivada

Passo 7-Criaremos o ficheiro /etc/openvepn/pplware-h.config 
Logo após adicionaremos: (não esquecendo de alterar o parâmetro)


# interface TUN
dev tun
ifconfig 10.0.0.2 10.0.0.1
remote IP_DA_MÀQUINA_Pplware-h
cd /etc/openvpn
secret chaveprivada
port 5000
user nobody
group nobody
comp-lzo
ping 15
verb 3


Passo 8- Coloraremos a VPN para funcionar no Pplware-A, executando o seguinte comando: 

openvpn --config /etc/openvpn/pplware-a.conf –daemon
Agora iremos testar, para ver se realmente está funcionando conforme queremos.
Pingaremos o 10.0.0.1  a partir do Pplware-A e assim confirmar se o túnel VPN foi estabelecido corretamente entre as máquinas e estabelecido comunicação entre essas duas redes. 
Fonte: http://pplware.sapo.pt/linux/tutorial-como-interligar-dois-locais-atravs-de-uma-vpn/

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 comentários:

Postar um comentário