Servidor OpenVPN en pfSense 2.6 acceso remoto a tu red local, una guía sencilla con vídeo

1. ¿Qué es OpenVPN?

OpenVPN es una herramienta de conexión basada en software libre: SSL, VPN (Virtual Private Network). OpenVPN ofrece conexiones tipo punto-a-punto con validación jerárquica. Puede ser configurado para unir dos puntos estáticos, como una sucursal con su matriz, o para acceso de clientes remotos, como la computadora de un ingeniero con la red que administra.

Un servidor OpenVPN nos brinda la posibilidad de ingresar a nuestra red local desde cualquier parte del mundo como si estuviéramos realmente en el lugar.

2. ¿Cómo configurar un servidor de VPN para usuarios remotos?

a) Instalar OpenVPN-client-Export

pfSense ya viene con el servidor OpenVPN instalado, pero el paquete penVPN-client-Export nos ayudará a exportar la configuración de los clientes de una forma sencilla y rápida.

Para esto nos dirigimos a System / Package Manager y dentro del administrador nos dirigimos a la pestaña «Available Packages«

buscamos el paquete OpenVPN-client-Export y lo instalamos.


b) Crear Autoridad Certificadora (CA)

OpenVPN valida el inicio de las conexiones por medio de un certificado SSL, para poder crear de forma gratuita el certificado en el firewall pfSense debemos crear una autoridad certificadora en el equipo. Para esto nos dirigimos a System / Certificates y dentro de la sección «Authorities» añadimos un nuevo registro, para ello hay que rellenar el formulario mostrado.

c) Crear certificado de servidor

Dentro de System / Certificates y dentro de la sección «Certificates» agregaremos un registro, llenando cuidadosamente el formulario y validando que el tipo de certificado seleccionado sea «Server» para poder ocuparlo al momento de configurar el servidor OpenVPN.


d) Crear servidor

Ahora vamos a VPN / OpenVPN y creamos un nuevo servidor, debes tener en cuanta como mínimo las siguientes configuraciones:

  • Server mode: Remote Access (SSL/TLS + User Auth)
  • Server Certificate: Seleccionamos el certificado recién creado
  • IPv4 Tunnel Network: coloca un segmento de red del tamaño necesario para tus clientes y que sea diferente a cualquier otro que utilices actualmetne.
  • IPv4 Local network(s): Colocar los segmentos de red que quieres alcanzar remotamente, estos son separados por coma «,»

Guarda los cambios y pasa a la siguiente sección

f) Crear usuario con certificado

Ahora nos posicionamos en System / Users Manager para crear un nuevo usuario, este debe tener un certificado asignado, por lo que al momento de registrarlo debes dar habilitar la opción «Click to create a user certificate»

No es necesario selecciona un grupo para este usuario, lo realizaremos en el siguiente paso.

g) Crear grupo de usuario

Ahora cambia de pestaña a «Groups» donde daremos de alta un grupo especial para los clientes de VPN, da clic en agregar y valida los siguientes campos:

  • Group name: Coloca un nombre alusivo al tema
  • Group membership: Selecciona al usuario que creaste en el paso anterior

Guarda los cambios y cuando regreses a la lista de grupos selecciona la opción editar del recién creado. Ahora dar clic en «Add» para añadir los permisos necesario para permitir las conexiones. Selecciona los siguientes:

  • User – VPN: IPSec xauth Dialin
  • User – VPN: L2TP Dialin
  • User – VPN: PPPOE Dialin

Guarda los cambios.

h) Crear política de filtrado

Si bien con esto tenemos configurado el servidor al 100, debemos permitir el paso de las conexiones y la comunicación entre los equipos locales y remotos.

Crea un par políticas, una para permitir el acceso al puerto del servidor OpenVPN, el cual es por UDP-1194 en la interfaz WAN y la segunda política es para permitir la comunicación entre el cliente y equipos locales, esta la crear en la interfaz OpenVPN con permitir todos los protocolos entre todos los destinos y orígenes.

i) Descarga e instalar OpenVPN Client

Dentro del equipo del cliente o usuario final, debes descargar el paquete de instalación de OpenVPN Connect, lo puedes encontrar desde la pagina oficial, te dejo el link para que vayas directo

Página oficial de OpenVPN

j) Configurar cliente

Aún en el equipo que estas configurando debes ingresar a tu firewall pfSense y descargar el archivo de configuración de VPN, para ellos dirijete a VPN / OpenVPN / Client Export y buscamos en la parte inferior nuestro usuario, dar clic en recuadro «Viscosity Inline Config» una vez descargado ejecutas el archivo y abrirá en automático el cliente de VPN, rellenas el formulario del usuario y das clic en conectar.


k) ¡A disfrutar.!

Felicidades, ahora tienes la opción de entrar a tu red local desde cualquier parte del mundo!

Publicado

en

,

por

Etiquetas:

Más en Jazim Corp

  • 🤖 Domina el arte de hablar con la IA: Guía práctica para crear prompts efectivos

    🤖 Domina el arte de hablar con la IA: Guía práctica para crear prompts efectivos

    ¿Qué es un prompt? Un prompt es una instrucción o entrada de texto que le das a una inteligencia artificial (como ChatGPT, DALL·E, Gemini, etc.) para que genere una respuesta. En otras palabras, es lo que tú escribes o preguntas para que la IA entienda qué quieres que haga. ¿Qué puede ser un prompt? Un…

  • ¿Cansado de una conexión lenta o insegura? Las mejores alternativas de DNS rápidas y privadas en 2025

    ¿Cansado de una conexión lenta o insegura? Las mejores alternativas de DNS rápidas y privadas en 2025

    Cuando navegas por internet, cada clic que haces pasa primero por un servidor DNS. Este sistema, encargado de traducir nombres como www.ejemplo.com en direcciones IP, es esencial para que llegues a donde quieres. Sin embargo, muchos usuarios dependen del DNS que les da su proveedor de internet… y eso puede traducirse en mayor latencia, bloqueos…

  • Moto Edge 60, Fusion y Pro: ¿Cuál es el mejor para ti? Comparativa completa y clara

    Moto Edge 60, Fusion y Pro: ¿Cuál es el mejor para ti? Comparativa completa y clara

    Elegir bien tu próximo smartphone es más fácil cuando conoces las diferencias clave En un mercado tan competitivo como el de los smartphones de gama media-alta, Motorola ha lanzado tres modelos muy atractivos para 2024: el Moto Edge 60, el Edge 60 Fusion y el Edge 60 Pro. Si estás considerando uno de estos equipos,…

  • Tragedia en TikTok: La muerte de Valeria Márquez y el llamado urgente a la seguridad digital

    Tragedia en TikTok: La muerte de Valeria Márquez y el llamado urgente a la seguridad digital

    La reciente y trágica muerte de Valeria Márquez, una joven influencer mexicana, ha conmocionado a la comunidad digital y ha puesto en evidencia los riesgos asociados con la exposición en redes sociales. Este suceso no solo ha dejado una profunda tristeza entre sus seguidores, sino que también ha generado un debate sobre la seguridad de…

  • Baterías Nucleares: ¿La Energía del Futuro al Alcance de Todos?

    Baterías Nucleares: ¿La Energía del Futuro al Alcance de Todos?

    En un mundo donde la demanda de energía sigue creciendo y la necesidad de soluciones sostenibles es urgente, las baterías nucleares emergen como una tecnología prometedora. Aunque suene a ciencia ficción, ya existen, y su desarrollo para uso civil y comercial podría revolucionar sectores como la medicina, la exploración espacial y hasta la electrónica de…

  • ¿Qué son las llamadas por Internet y cómo pueden mejorar tu comunicación?

    ¿Qué son las llamadas por Internet y cómo pueden mejorar tu comunicación?

    Cada vez más personas hacen llamadas sin usar la red celular tradicional. ¿La razón? Las llamadas por Internet son más económicas, versátiles y ofrecen mejor calidad en muchos casos. Si alguna vez hiciste una videollamada por WhatsApp, una llamada de voz en Messenger o hablaste por Zoom, ya usaste esta tecnología sin saberlo. En esta…

  • Mejora tu Red con Auto Queue: Guía Fácil para Configurarlo en MikroTik

    Mejora tu Red con Auto Queue: Guía Fácil para Configurarlo en MikroTik

    En redes domésticas o de pequeñas empresas, es común que algunos usuarios o dispositivos acaparen el ancho de banda, provocando lentitud general. Aquí es donde Auto Queue en MikroTik entra en acción. Esta función permite gestionar automáticamente el tráfico por IP o dispositivo, mejorando el rendimiento y manteniendo la conexión fluida para todos. En esta…

  • Transforma tu Internet: Cómo Configurar un Punto de Acceso WiFi y Aprovechar al Máximo tu Conexión

    Transforma tu Internet: Cómo Configurar un Punto de Acceso WiFi y Aprovechar al Máximo tu Conexión

    ¿Tu señal WiFi no llega bien a toda la casa? ¿Tienes zonas donde el Internet simplemente no funciona? Eso es más común de lo que crees. La buena noticia es que puedes solucionarlo fácilmente configurando un punto de acceso WiFi. Esta guía te explicará, paso a paso, cómo hacerlo para mejorar la cobertura y estabilidad…

  • Cómo Monitorear Proxmox con Zabbix Paso a Paso

    Cómo Monitorear Proxmox con Zabbix Paso a Paso

    Proxmox VE es una plataforma de virtualización de código abierto ampliamente utilizada por administradores de sistemas y entornos empresariales. Para garantizar su rendimiento y disponibilidad, es esencial monitorearla con herramientas robustas como Zabbix. En esta guía paso a paso, aprenderás cómo integrar Proxmox con Zabbix de forma eficiente y profesional. ¿Por Qué Monitorear Proxmox con…

  • Entropia Universe: Qué Es y Cómo Ganar Dinero Real Jugando

    Entropia Universe: Qué Es y Cómo Ganar Dinero Real Jugando

    Entropia Universe es un videojuego de rol multijugador masivo en línea (MMORPG) con una característica que lo diferencia de la mayoría: posee una economía real donde el dinero del juego puede convertirse en dinero físico. Diseñado por la empresa sueca MindArk, Entropia Universe combina ciencia ficción, exploración, comercio y acción en un universo digital que…

  • Sistemas Compatibles con Zabbix: Dónde Instalarlo y Tips para un Despliegue Óptimo

    Sistemas Compatibles con Zabbix: Dónde Instalarlo y Tips para un Despliegue Óptimo

    Zabbix es una de las soluciones de monitoreo de infraestructura más potentes y flexibles del mercado. Está diseñado para supervisar y rastrear el rendimiento de servidores, redes, aplicaciones y servicios en tiempo real. En esta entrada te mostraremos en qué sistemas se puede instalar Zabbix, con ejemplos prácticos y consejos clave para asegurar una instalación…

  • como ver las IP de MicrosoftLa Mejor Forma de Obtener la Dirección IP en Windows: Comandos Esenciales

    como ver las IP de MicrosoftLa Mejor Forma de Obtener la Dirección IP en Windows: Comandos Esenciales

    Si eres un profesional de TI, administrador de redes o simplemente un usuario avanzado, saber cómo obtener la dirección IP en Windows mediante la línea de comandos es una habilidad esencial. En esta guía te mostraremos los comandos más eficientes para obtener la dirección IPv4 e IPv6, con un enfoque optimizado para rendimiento y precisión.…

  • ¿Puedo monitorear switch no administrables y router wifi comunes?

    ¿Puedo monitorear switch no administrables y router wifi comunes?

    Monitorear switches no administrables y routers Wi-Fi comunes es posible, pero tiene ciertas limitaciones debido a las características básicas de estos dispositivos. A continuación, te explico lo que puedes y no puedes hacer: 1. Monitoreo de switches no administrables Los switches no administrables no cuentan con capacidades avanzadas de gestión o monitoreo, como SNMP (Simple…

  • ¿qué habilidades debe tener una persona para gestion un equipo de trabajo?

    ¿qué habilidades debe tener una persona para gestion un equipo de trabajo?

    Gestionar un equipo de trabajo requiere un conjunto diverso de habilidades técnicas, emocionales y organizativas que permitan coordinar personas, alcanzar objetivos y fomentar un ambiente laboral positivo. A continuación, te detallo las habilidades esenciales: 1. Habilidades de Liderazgo 2. Comunicación Efectiva 3. Inteligencia Emocional 4. Organización y Planificación 5. Habilidades de Resolución de Problemas 6.…

  • ¿qué son las primas no devengadas en una poliza de seguro vehicular?

    ¿qué son las primas no devengadas en una poliza de seguro vehicular?

    Las primas no devengadas en una póliza de seguro vehicular son la porción de la prima total que aún no se ha «ganado» por parte de la aseguradora porque corresponde a un período futuro del contrato que aún no se ha cumplido. Concepto más detallado Cuando contratas un seguro, normalmente pagas una prima por adelantado…

  • RFC (Request for Comments) sobre DNS

    RFC (Request for Comments) sobre DNS

    Las RFCs (Request for Comments) relacionadas con el Sistema de Nombres de Dominio (DNS) abarcan una amplia gama de aspectos técnicos y operativos. Aquí tienes un resumen de las principales RFCs sobre DNS: 1. Introducción y Conceptos Fundamentales 2. Actualizaciones y Extensiones 3. Seguridad en DNS 4. Extensiones Importantes 5. Operación y Buenas Prácticas Conclusión…

#jazimcorp @jazimcorp