6.7
OpenPNV CON TAP Y CLAVE PRECOMPARTIDA EN MODO P2P
Este tutorial enseña cómo configurar OpenVPN con TAP y clave precompartida en modo P2P.
6.7.1
TOPOLOGÍA
Se recomienda utilizar la siguiente topología:
1. Se debe configurar AirGate 4G como Cliente OpenVPN con cualquier tipo de IP que pueda hacer ping con la IP del servidor OpenVPN.
2. Configurada con una IP pública estática, el computador debe actuar como un servidor OpenVPN y abrir un puerto de escucha específico para
el túnel OpenVPN.
3. Se debe establecer un túnel OpenVPN entre el servidor y el cliente. Las redes deben ser capaces de realizar con éxito un comando ping entre
sí.
6.7.2
CONFIGURACIÓN
6.7.2.1
CONFIGURACIÓN DEL SERVIDOR
Para configurar un computador como servidor, se debe descargar el software OpenVPN, disponible en https://openvpn.net/, y ejecutarlo e
instalarlo con permiso de administrador.
Después de instalar el software, se deben copiar los certificados y la configuración para el computador, como se muestra en la figura a
continuación:
A continuación, ejecutar el archivo p2p-server-tap-pre-shared.ovpn y configurarlo como se muestra a continuación:
mode p2p
port 1194
proto udp
dev tap
# tap
ifconfig 10.1.0.1 255.255.255.0
keepalive 20 120
persist-key
persist-tun
secret pre-shared.key # None TLS Mode
cipher BF-CBC
comp-lzo
status openvpn-status.log
verb 3
tun-mtu 1500
fragment 1500
NOVUS AUTOMATION
Figura 154 – OpenVPN con TAP y clave precompartida
Figura 155 – Configuración de OpenVPN
81/126