Configuración (WBM)
5.11 Security
Tabla 5- 4
Contenido del archivo de configuración "vpnpeer.conf"
Archivo original
dev tun0
disable-occ
#
Please update your OpenVPN peer's address on
the next line
remote vpn.example.com 1194
ifconfig 10.8.0.1 10.8.0.2
nobind
keepalive 15 60
route 192.168.0.0 255.255.255.0
tun-mtu 1500
fragment 1371
mssfix 1282
persist-key
replay-window 512 15
cipher AES-128-CBC
auth SHA256
comp-lzo
verb 4
#key-direction 1
#<secret>
#
Please insert your key here and uncomment these
lines
#</secret>
Observaciones:
Este es el contenido original del archivo exportado por el
•
CMR.
El archivo puede importarse al cliente OpenVPN en esta
forma si se utiliza DynDNS.
En caso de exportar el archivo en esta forma, en el CMR
•
faltará todavía la Preshared Key. Deberá importarse la
Preshared Key al cliente (interlocutor) y al servidor
(CMR).
5.11.3
HTTPS
Para el uso de HTTPS para la comunicación segura a través de Internet y la red de telefonía
móvil con el CMR es imprescindible una tarjeta SIM para el CMR con una dirección IP de
acceso público.
Encontrará información sobre las funciones y los requisitos en los capítulos siguientes:
Otras funciones (Página 15)
Requisitos de aplicación (Página 18)
108
Archivo adaptado
dev tun0
disable-occ
remote 192.168.229.29 1196
ifconfig 10.8.0.1 10.8.0.2
nobind
keepalive 15 60
route 192.168.0.0 255.255.255.0
tun-mtu 1500
fragment 1371
mssfix 1282
persist-key
replay-window 512 15
cipher AES-128-CBC
auth SHA256
comp-lzo
verb 4
key-direction 1
<secret>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
1a17c9b9737c0fd0b33eb540ba845340e2dad229b8d6fd9b82
f934563d8169843021d0bc1fcec0862d560b0917685cbe0315
7aa9cb952de7566dd43f120d7278c1d672dad724457eaed3c6
412a14434d9da2f97158465e95b711e68f1b80d681
ca4e3f3f6d7cdac38cc6dddfb74f23b175becbb6125093d41a
3af1456824760db3e46e0bc8d20539c7fc1a4111c7cdb57155
2c1a7bfd707848bbe3eca036e9a2092eea5d9041001bd07a3d
c0a8b6636fce42fc94b1446c283c24daa458460ef9ab8a18eb
b9c4791f45d87f11e0918f002bfbdbc955d74d7ffc7fa4bacd
6f15f10137ebde93b8219ae38ebae9b029e97cd79d204255f3
0a048865ffbb3eabb6b9-----END OpenVPN Static key
V1-----
</secret>
Observaciones:
El contenido se ha adaptado para el ejemplo al uso de
OpenVPN sin DynDNS:
La tercera fila del archivo original, marcada como co-
•
mentario, se ha borrado y se ha adaptado la dirección
en la próxima fila.
La penúltima fila del archivo original, marcada como
•
comentario, y los comentarios se han borrado y la Pres-
hared Key se ha complementado.
Instrucciones de servicio, 12/2017, C79000-G8978-C356-04
LOGO! CMR2020, LOGO! CMR2040