Servidor OpenVPN en pfSense 2.6 acceso remoto a tu red local, una guía sencilla con vídeo

1. ¿Qué es OpenVPN?

OpenVPN es una herramienta de conexión basada en software libre: SSL, VPN (Virtual Private Network). OpenVPN ofrece conexiones tipo punto-a-punto con validación jerárquica. Puede ser configurado para unir dos puntos estáticos, como una sucursal con su matriz, o para acceso de clientes remotos, como la computadora de un ingeniero con la red que administra.

Un servidor OpenVPN nos brinda la posibilidad de ingresar a nuestra red local desde cualquier parte del mundo como si estuviéramos realmente en el lugar.

2. ¿Cómo configurar un servidor de VPN para usuarios remotos?

a) Instalar OpenVPN-client-Export

pfSense ya viene con el servidor OpenVPN instalado, pero el paquete penVPN-client-Export nos ayudará a exportar la configuración de los clientes de una forma sencilla y rápida.

Para esto nos dirigimos a System / Package Manager y dentro del administrador nos dirigimos a la pestaña «Available Packages«

buscamos el paquete OpenVPN-client-Export y lo instalamos.


b) Crear Autoridad Certificadora (CA)

OpenVPN valida el inicio de las conexiones por medio de un certificado SSL, para poder crear de forma gratuita el certificado en el firewall pfSense debemos crear una autoridad certificadora en el equipo. Para esto nos dirigimos a System / Certificates y dentro de la sección «Authorities» añadimos un nuevo registro, para ello hay que rellenar el formulario mostrado.

c) Crear certificado de servidor

Dentro de System / Certificates y dentro de la sección «Certificates» agregaremos un registro, llenando cuidadosamente el formulario y validando que el tipo de certificado seleccionado sea «Server» para poder ocuparlo al momento de configurar el servidor OpenVPN.


d) Crear servidor

Ahora vamos a VPN / OpenVPN y creamos un nuevo servidor, debes tener en cuanta como mínimo las siguientes configuraciones:

  • Server mode: Remote Access (SSL/TLS + User Auth)
  • Server Certificate: Seleccionamos el certificado recién creado
  • IPv4 Tunnel Network: coloca un segmento de red del tamaño necesario para tus clientes y que sea diferente a cualquier otro que utilices actualmetne.
  • IPv4 Local network(s): Colocar los segmentos de red que quieres alcanzar remotamente, estos son separados por coma «,»

Guarda los cambios y pasa a la siguiente sección

f) Crear usuario con certificado

Ahora nos posicionamos en System / Users Manager para crear un nuevo usuario, este debe tener un certificado asignado, por lo que al momento de registrarlo debes dar habilitar la opción «Click to create a user certificate»

No es necesario selecciona un grupo para este usuario, lo realizaremos en el siguiente paso.

g) Crear grupo de usuario

Ahora cambia de pestaña a «Groups» donde daremos de alta un grupo especial para los clientes de VPN, da clic en agregar y valida los siguientes campos:

  • Group name: Coloca un nombre alusivo al tema
  • Group membership: Selecciona al usuario que creaste en el paso anterior

Guarda los cambios y cuando regreses a la lista de grupos selecciona la opción editar del recién creado. Ahora dar clic en «Add» para añadir los permisos necesario para permitir las conexiones. Selecciona los siguientes:

  • User – VPN: IPSec xauth Dialin
  • User – VPN: L2TP Dialin
  • User – VPN: PPPOE Dialin

Guarda los cambios.

h) Crear política de filtrado

Si bien con esto tenemos configurado el servidor al 100, debemos permitir el paso de las conexiones y la comunicación entre los equipos locales y remotos.

Crea un par políticas, una para permitir el acceso al puerto del servidor OpenVPN, el cual es por UDP-1194 en la interfaz WAN y la segunda política es para permitir la comunicación entre el cliente y equipos locales, esta la crear en la interfaz OpenVPN con permitir todos los protocolos entre todos los destinos y orígenes.

i) Descarga e instalar OpenVPN Client

Dentro del equipo del cliente o usuario final, debes descargar el paquete de instalación de OpenVPN Connect, lo puedes encontrar desde la pagina oficial, te dejo el link para que vayas directo

Página oficial de OpenVPN

j) Configurar cliente

Aún en el equipo que estas configurando debes ingresar a tu firewall pfSense y descargar el archivo de configuración de VPN, para ellos dirijete a VPN / OpenVPN / Client Export y buscamos en la parte inferior nuestro usuario, dar clic en recuadro «Viscosity Inline Config» una vez descargado ejecutas el archivo y abrirá en automático el cliente de VPN, rellenas el formulario del usuario y das clic en conectar.


k) ¡A disfrutar.!

Felicidades, ahora tienes la opción de entrar a tu red local desde cualquier parte del mundo!

Publicado

en

,

por

Etiquetas:

  • Cómo Monitorear Proxmox con Zabbix Paso a Paso

    Cómo Monitorear Proxmox con Zabbix Paso a Paso

    Proxmox VE es una plataforma de virtualización de código abierto ampliamente utilizada por administradores de sistemas y entornos empresariales. Para garantizar su rendimiento y disponibilidad, es esencial monitorearla con herramientas robustas como Zabbix. En esta guía paso a paso, aprenderás cómo integrar Proxmox con Zabbix de forma eficiente y profesional. ¿Por Qué Monitorear Proxmox con…

  • Entropia Universe: Qué Es y Cómo Ganar Dinero Real Jugando

    Entropia Universe: Qué Es y Cómo Ganar Dinero Real Jugando

    Entropia Universe es un videojuego de rol multijugador masivo en línea (MMORPG) con una característica que lo diferencia de la mayoría: posee una economía real donde el dinero del juego puede convertirse en dinero físico. Diseñado por la empresa sueca MindArk, Entropia Universe combina ciencia ficción, exploración, comercio y acción en un universo digital que…

  • Sistemas Compatibles con Zabbix: Dónde Instalarlo y Tips para un Despliegue Óptimo

    Sistemas Compatibles con Zabbix: Dónde Instalarlo y Tips para un Despliegue Óptimo

    Zabbix es una de las soluciones de monitoreo de infraestructura más potentes y flexibles del mercado. Está diseñado para supervisar y rastrear el rendimiento de servidores, redes, aplicaciones y servicios en tiempo real. En esta entrada te mostraremos en qué sistemas se puede instalar Zabbix, con ejemplos prácticos y consejos clave para asegurar una instalación…

  • como ver las IP de MicrosoftLa Mejor Forma de Obtener la Dirección IP en Windows: Comandos Esenciales

    como ver las IP de MicrosoftLa Mejor Forma de Obtener la Dirección IP en Windows: Comandos Esenciales

    Si eres un profesional de TI, administrador de redes o simplemente un usuario avanzado, saber cómo obtener la dirección IP en Windows mediante la línea de comandos es una habilidad esencial. En esta guía te mostraremos los comandos más eficientes para obtener la dirección IPv4 e IPv6, con un enfoque optimizado para rendimiento y precisión.…

  • ¿Puedo monitorear switch no administrables y router wifi comunes?

    ¿Puedo monitorear switch no administrables y router wifi comunes?

    Monitorear switches no administrables y routers Wi-Fi comunes es posible, pero tiene ciertas limitaciones debido a las características básicas de estos dispositivos. A continuación, te explico lo que puedes y no puedes hacer: 1. Monitoreo de switches no administrables Los switches no administrables no cuentan con capacidades avanzadas de gestión o monitoreo, como SNMP (Simple…

  • ¿qué habilidades debe tener una persona para gestion un equipo de trabajo?

    ¿qué habilidades debe tener una persona para gestion un equipo de trabajo?

    Gestionar un equipo de trabajo requiere un conjunto diverso de habilidades técnicas, emocionales y organizativas que permitan coordinar personas, alcanzar objetivos y fomentar un ambiente laboral positivo. A continuación, te detallo las habilidades esenciales: 1. Habilidades de Liderazgo 2. Comunicación Efectiva 3. Inteligencia Emocional 4. Organización y Planificación 5. Habilidades de Resolución de Problemas 6.…

  • ¿qué son las primas no devengadas en una poliza de seguro vehicular?

    ¿qué son las primas no devengadas en una poliza de seguro vehicular?

    Las primas no devengadas en una póliza de seguro vehicular son la porción de la prima total que aún no se ha «ganado» por parte de la aseguradora porque corresponde a un período futuro del contrato que aún no se ha cumplido. Concepto más detallado Cuando contratas un seguro, normalmente pagas una prima por adelantado…

  • RFC (Request for Comments) sobre DNS

    RFC (Request for Comments) sobre DNS

    Las RFCs (Request for Comments) relacionadas con el Sistema de Nombres de Dominio (DNS) abarcan una amplia gama de aspectos técnicos y operativos. Aquí tienes un resumen de las principales RFCs sobre DNS: 1. Introducción y Conceptos Fundamentales 2. Actualizaciones y Extensiones 3. Seguridad en DNS 4. Extensiones Importantes 5. Operación y Buenas Prácticas Conclusión…

  • Llaves por Defecto de Windows 8.1 y 8 en sus Diferentes Versiones

    Llaves por Defecto de Windows 8.1 y 8 en sus Diferentes Versiones

    Si necesitas reinstalar Windows 8.1 o Windows 8, es importante contar con una clave de producto válida. Sin embargo, Microsoft asignó llaves genéricas por defecto para facilitar la instalación en distintas versiones del sistema operativo. En este artículo, te explicamos qué son estas claves, para qué sirven y en qué casos puedes utilizarlas. Recuerda que…

  • Logitech Z407 altavoces 2.1 con subwoofer a un super precio

    Logitech Z407 altavoces 2.1 con subwoofer a un super precio

    El Logitech Z407 es un sistema de altavoces 2.1 con subwoofer diseñado para ofrecer un sonido potente y envolvente en computadoras, televisores y dispositivos móviles. Destaca por su conectividad inalámbrica Bluetooth, entrada auxiliar de 3.5 mm y USB, lo que lo hace versátil para diferentes usos. Características principales del Logitech Z407 • Sonido inmersivo: 80W…

  • Gestión de TI: Qué es, Ejemplos, Mejores Prácticas y Cursos Recomendados

    Gestión de TI: Qué es, Ejemplos, Mejores Prácticas y Cursos Recomendados

    La gestión de TI (Tecnologías de la Información) es un pilar fundamental para cualquier empresa moderna. Abarca la planificación, implementación y mantenimiento de la infraestructura tecnológica para mejorar la eficiencia y competitividad. Para gerentes y directivos, entender la gestión de TI es clave para tomar decisiones estratégicas que impulsen el crecimiento del negocio. En este…

  • Batocera Linux: Transforma tu PC en una Consola Retro

    Batocera Linux: Transforma tu PC en una Consola Retro

    Batocera Linux: La Mejor Opción para Emulación de Juegos Retro Si eres un amante de los videojuegos retro y quieres disfrutar de clásicos en una sola plataforma, Batocera Linux es la mejor solución. En este artículo, exploraremos qué es Batocera Linux, cómo funciona, qué hardware necesitas y algunos tips para optimizar tu experiencia de emulación.…

  • ¿Cómo Configurar un Cliente VPN OpenVPN en MikroTik?

    ¿Cómo Configurar un Cliente VPN OpenVPN en MikroTik?

    En un mundo donde la seguridad y el acceso remoto son esenciales, contar con una VPN bien configurada es clave para proteger la comunicación entre dispositivos y redes. MikroTik ofrece compatibilidad con OpenVPN, un protocolo seguro y confiable para conexiones remotas. En este artículo, te explicamos paso a paso cómo configurar un cliente VPN OpenVPN…

  • ¿Google accedió a universos paralelos? La verdad detrás del misterio

    ¿Google accedió a universos paralelos? La verdad detrás del misterio

    Desde hace años, la ciencia ha especulado sobre la existencia de universos paralelos, realidades alternas que coexisten con la nuestra. Sin embargo, recientemente ha surgido una pregunta intrigante: ¿Google logró acceder a un universo paralelo? Este rumor nació a partir de los avances de Google en computación cuántica y su revolucionario procesador Sycamore, que supuestamente…

  • ¿Qué hacer cuando falla mi almacenamiento? Guía completa para recuperar tus datos

    ¿Qué hacer cuando falla mi almacenamiento? Guía completa para recuperar tus datos

    Introducción El fallo en el almacenamiento es un problema crítico que puede afectar a empresas y usuarios individuales. Desde un disco duro dañado hasta un fallo en una unidad SSD o un servidor de almacenamiento, perder datos puede significar desde la pérdida de documentos importantes hasta la inactividad de sistemas completos. Si tu almacenamiento ha…

  • ¿Qué es la Ciberseguridad? Ejemplos, Servicios, Herramientas y Proveedores en México

    ¿Qué es la Ciberseguridad? Ejemplos, Servicios, Herramientas y Proveedores en México

    En un mundo cada vez más digitalizado, la ciberseguridad se ha convertido en un pilar fundamental para proteger la información y los sistemas de empresas y usuarios. Desde ataques de malware hasta filtraciones de datos, las amenazas cibernéticas están en constante evolución, lo que hace indispensable contar con estrategias de seguridad efectivas. En este artículo,…