Aprenda como interligar dois locais através de uma VPN

Documentos relacionados
PiVPN: É fácil transformar o Raspberry Pi num servidor de VPNs

GLPI Gestão total e gratuita do seu parque informático

Aprenda a instalar o FreeBSD 10 passo a passo

Linux Network Servers

Vamos transformar os seus Raspberry PI num cluster (Parte 2)

Windows Server 2008 Vamos criar um domínio

Como criar uma chave SSH no Linux

osticket Aprenda como instalar no Ubuntu

Aprenda a instalar o GLPI no Centos 6.5

Aprenda a configurar um servidor de DNS

Transforme o seu Raspberry PI num servidor de DNS

Instale facilmente o OpenVPN num Mac com o Tunnelblick

Crie a sua Wikipedia com o MediaWiki em 15 minutos

Transforme o seu CentOS num servidor Web (LAMP)

VIRTUAL PRIVATE NETWORKS

Aprenda a usar a Firewall do Windows 8 (Parte I)

Sabe o que é e para que serve uma VPN?

Aprenda a criar um "supercomputador" com vários Raspberry PI

Tutorial: Criar um servidor SFTP no Windows para acesso remoto

Tutorial Aceda remotamente à sua rede Meo de casa por VPN

Raspbian XFCE + XBMC v3 via Comunidade Linux Pplware

Windows 10: Aprenda a abrir um porto na Firewall

Configurar um servidor de DNS no Ubuntu via Webmin

OpenVpn. Mauro Fernando Zirbes. Redes Virtuais Privadas. ( Palestrante )

Nimbus - Configuração de um Servidor de Backup

Tem um Raspberry Pi 3? Saiba como transformá-lo num AP Wifi

Partilha de ficheiros por rede entre Mac e Windows

Vamos transformar o RPI num servidor de ? (Parte I)

Segurança Informática e nas Organizações. Guiões das Aulas Práticas

Aprenda a instalar e configurar o FreeRadius (Parte I)

Monte um Servidor de DHCP no Windows 7

LAB012 Configuração de uma rede privada virtual (VPN) com a aplicação IPsec 1

Sabe ligar-se a uma VPN através do Android?

Criar uma máquina virtual

MongoDB: Instalar e configurar a BD NoSQL no Windows 10

Aprenda a instalar o novo ArchLinux passo a passo

Airytec Desligue o seu computador remotamente

Aprenda a instalar o CentOS 6 no VirtualBox

Protocolos básicos de LANs IP (primeiro trabalho laboratorial) FEUP/DEEC Redes de Banda Larga MIEEC 2009/10 José Ruela

Aprenda a instalar o Arch Linux usando o Evo/lution

IPCop - Aprenda a instalar uma Firewall poderosa e gratuita

Precisa de um servidor por uma hora? Alugue-o

FLiP: O WordPress já tem um corretor ortográfico em Português

Aprenda a instalar a plataforma de monitorização Cacti

ArchLinux Como instalar sem espinhas (Parte 1)

Desvendando as Redes Virtuais Privadas. Gustavo N. F. Ribeiro

Aprenda como fazer - Dual Boot: Windows 8 vs Linux

Tutorial Balanceamento de carga em servidores com HAProxy

Como activar/desactivar a conta Administrador no Windows 10

Aprenda a instalar o Windows 8 no VirtualBox

Atalhos para ejectar a drive CD/DVD

Recupere o Linux após a instalação do Windows 8

Laboratório SMTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Live Mesh - A rede de nós segundo a Microsoft

Dual boot XP ou Vista e o Windows 7

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Kodi: Como configurar o serviço de legendas

Tutorial VPN L2TP sobre IPSec com o SoftEther

Sabe o que é port forwarding e qual a sua utilização?

OPENVPN SERVER NO CENTOS/RHEL

NO-IP - Eu quero um IP fixo!

Sistema Operacionais II. Aula: Virtualização

Não gostou do Windows 10 Mobile? Volte para o Windows Phone

Tutorial: Nginx com PHP 7 e MySQL no Ubuntu LTS

NAS Synology DS213j Primeiras configurações (Parte I)

Sabe fazer backups do Windows 10? E recuperar ficheiros?

Apache Hadoop É hoje que vai instalar o seu primeiro cluster?

Aprenda a instalar o Windows 10 no VirtualBox

Manual de Instalação. Servidor Web LAMP

Dica: Arrancar Windows 8 no Desktop

Carbon - Uma poderosa aplicação de backup para Android

Djl O Steam do Linux

Aprenda a instalar e configurar o FreeNAS (Parte I)

GUIA DE CONFIGURAÇÃO. VPN SSL Client to Server

Vamos conhecer o RouterOS dos equipamentos Mikrotik

5 aplicações da Microsoft essenciais para utilizadores do Android

Aprenda a instalar o Drupal 7 no CentOS 7

OpenVZ Criação de containers e instalação do sistema operativo

Elastix Linux RC2 - Servidor VoIP em casa

Tutorial: Como criar os seus próprios certificados SSL

Duas propostas para recuperar ficheiros apagados no Android

Administração de Redes Linux

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Sabe como migrar os seus SMS's do iphone para um Android?

Wubi - Como Instalar Ubuntu a partir do Windows

Manual de instalação do Maple para Linux

8 o Projecto: Autenticação com S/Key

Exercícios práticos sobre DHCP usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

Dica: Como criar uma pen de instalação do OSX El Capitan

Como adicionar e mudar idiomas no Windows 8

É simples e intuitivo instalar o novo Linux CentOS 7.0

Deep Packet Inspection - O BigBrother existe e sabe onde estás

Como criar um ISO do Windows 8 para posterior instalação?

PiPplware Algumas dicas de utilização (Parte II)

Quer ter acesso ao Inbox sem convite? Existe uma forma simples

Kodi: Como fazer o backup e restauro

Sincronize as suas tarefas do Google Calendar no Thunderbird

WINDOWS. 1. Baixar o software cwrsync e efetuar a instalação.

TUTORIAL GIT Victor Breder Comp-19 Março de 2017

Prática DHCP Linux. Exercícios práticos sobre DHCP usando Linux.

Transcrição:

Aprenda como interligar dois locais através de uma VPN Date : 14 de Maio de 2015 Imagine por exemplo que tem uma empresa na Guarda e uma filial em Viseu e pretende constituir uma única rede privada (Guarda+Viseu) sem contratar circuitos dedicados ou algum tipo de ligação adicional. Na prática, pretende-se que as duas redes privadas (da Guarda e Viseu) se unam podendo um utilizador que se encontre em Viseu aceder localmente aos serviços da rede da Guarda (ex. um utilizador da Guarda poderá imprimir numa impressora localizada em Viseu, entre outros serviços). Para a implementação de um cenário deste tipo, hoje vamos ensinar como poderão implementar uma VPN (Site-toSite VPN) entre dois locais, recorrendo ao OpenVPN e desta vez com o Ubuntu. As organizações que usam VPNs beneficiam com um aumento de flexibilidade e escalabilidade a nível de comunicações e até produtividade. As VPN s permite trazer as máquinas remotas para dentro da rede interna, garantindo de certa forma uma nível de segurança idêntico como se o utilizador estivesse dentro da organização. Além dos benefícios referidos, realçar também a poupança de custos a nível de comunicações (já que não é necessário contratar circuitos dedicados). Para quem exerce tele-trabalho, as VPNs são sem duvida uma forma de estar ligado à organização/empresa remotamente e de forma segura. http://www.pplware.com Pplware 1 / 8

Requisitos para a implementação deste tutorial As máquinas que vão estabelecer a VPN deverão ter um IP Publico (num cenário real) As máquinas deverão ter instalado o Linux Ubuntu (deverá funcionar em outras versões) Nota: Para a realização deste artigo vamos considerar os nomes Pplware-Guarda (Sede) e Pplware-Viseu (Filial). Vamos considerar também as seguintes redes privadas: Pplware-Guarda 10.10.10.0/24 Pplware-Viseu 10.10.20.0/24 Instalação do Openvpn O OpenVPN é um software multi-plataforma que permite a criação de uma VPN entre várias máquinas com sistemas operativos diferentes. Passo 1 - Para instalar o OpenVPN basta que execute o seguinte comando: sudo apt-get install openvpn http://www.pplware.com Pplware 2 / 8

Configurar openvpn em Pplware-Guarda Passo 2 - Vamos agora criar uma chave privada. Para isso basta que execute o seguinte comando: http://www.pplware.com Pplware 3 / 8

sudo openvpn --genkey --secret /etc/openvpn/chaveprivada Para verem o conteúdo da chave basta que executem o comando sudo cat /etc/openvpn/chaveprivada Passo 3 Criar o ficheiro /etc/openvpn/pplware-guarda.conf e acrescentar a seguinte informação: # interface TUN remote 192.168.10.130 float dev tun ifconfig 10.0. 0.1 10.0.0.2 cd /etc/openvpn secret chaveprivada port 5000 persist -tun persist-key persist-local-ip user nobody group nogroup complzo ping 15 verb 3 ao fazer um ifconfig, deverá observar algo semelhante: http://www.pplware.com Pplware 4 / 8

Configurar Openvpn em Pplware-Viseu Passo 5 Copie a chave privada que foi gerada no passo 2 para este servidor e coloque-a em http://www.pplware.com Pplware 5 / 8

/etc/openvpn/chaveprivada Para esta acção poderá usar, por exemplo, a ferramenta scp. Exemplo: sudo scp ppinto@192.168.1.5:/etc/openvpn/chaveprivada /etc/openvpn Passo 7 Criar o ficheiro etc/openvpn/pplware-viseu.conf e acrescentar a seguinte informação: # interface TUN remote 192.168.1.5 float dev tun ifconfig 10.0.0.2 10.0.0.1 cd /etc/openvpn secret chaveprivada port 5000 persist-tu n persist-key persist-local-ip user nobody group nogroup complzo ping 15 verb 3 Passo 6 Para colocar a VPN a funcionar no Pplware-Viseu, deverão executar o comando openvpn --config /etc/openvpn/pplware-viseu.conf daemon Para testar se tudo funciona, experimente se consegue pingar o 10.0.0.1 a partir do Pplware- Viseu e assim confirmar se o tunel VPN foi estabelecido corretamente entre as máquinas e assim criado um ponto de ligação entre as redes. http://www.pplware.com Pplware 6 / 8

Criação de rotas Depois de todas as configurações é importante que se criem as rotas para que o tráfego entre edifícios seja sempre encaminhado via tunel. Para começar devem activar dos dois lados o encaminhamento IPV4 usando o comando: echo 1 > /proc/sys/net/ipv4/ip_forward Rota para Pplware-Guarda Do lado da máquina Pplware-Viseu devem incluir a seguinte rota route add -net 10.10.10.0 gw 10.0.0.2 http://www.pplware.com Pplware 7 / 8

Powered by TCPDF (www.tcpdf.org) Rota para Pplware-Viseu Do lado da máquina Pplware-Viseu devem incluir a seguinte rota route add -net 10.10.20.0 gw 10.0.0.1 Alguma dúvida ou questão deixem as vossas mensagens nos comentários. http://www.pplware.com Pplware 8 / 8