[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: VPNs



> -----Mensaje original-----
> De:	Angel Carrasco [SMTP:solaris@arrakis.es]
> Enviado el:	miércoles 1 de marzo de 2000 18:29
> Para:	debian-user-spanish@lists.debian.org
> Asunto:	VPNs
> 
> 
> Hola a todos,
> 
> Tengo que conectar dos oficinas que conectan a Internet usando Debian
> como software para hacer de router. En un tengo el rango 192.168.2.0 y
> en la otra 192.168.8.0. Tengo dos IP fijas dadas por mi servidor. Pero
> no tengo ni idea como empezar para hacer una VPN.
> 
> En un principio sé que debo montar un tunel entre ambos con un protocolo
> de encriptación. Pero esto sólo lo sé a nivel teoríco. Alguien me podría
> comentar experiencias?
> 
	Sé que hay soft de VPN para linux y cuando lo vi me pareció muy
potente (soportaba varias de encriptaciones fuertes). Te diría cómo se llama
y tal, pero ahora mismo Bulmita ha hecatombizado y no tengo el link a mano.

	La teoría es la que tú dices: tienes varias redes de ordenadores
físicamente separadas y las unes mediante una tercera red global insegura
(internet, por ejemplo). 
	Lo que hace el soft normalmente es añadir un protocolo de línea
seguro en la salida por ppp (así como tienes el protocolo de línea bsd_comp
para comprimir, puedes añadir encima cualquier disciplina de línea que
quieras), luego basta con que pongas el ppp como gateway predeterminado,
poniendo la dirección IP del gateway de la otra red.

	Supongo que si tienes la red dividida en 3 o más cachos, tendrás que
montar una especie de anillo de gateways (a la hora de definir las rutas con
el route, de una a otra subred), para que los datos lleguen a todos los
sitios. 
	O bien definir rangos de direcciones privadas distintas para cada
subred (que es lo que tienes tú, según parece con el x.x.2.0 y el x.x.8.0) y
así poder enviar directamente los datos a un gateway o a otro de las otras
subredes.

	Busca VPN en freshmeat y encontrarás software de vpn para linux.

	Experiencias ninguna, yo no lo he probado O:)

> Un saludo.
> 
> 
> Angel
> 
> 
Antonio Tejada Lacaci		atejada@bancamarch.es
Depto. Análisis y Programación
Banca March S.A.


Reply to: