Mostrando entradas con la etiqueta omv. Mostrar todas las entradas
Mostrando entradas con la etiqueta omv. Mostrar todas las entradas

domingo, mayo 06, 2018

Configuración de una Virtual Private Network (VPN) en Raspberry pi 3

Vamos a hacerlo por comandos todo este proceso, documentando paso a paso:

Descargamos e instalamos, el permiso de ejecución no funcionó en la misma línea.


Así que lo hice a continuación.


Y ejecutamos el script instalador, nos va preguntando una serie de cuestiones.
  • IP de la interfaz de red por la que queremos que OPEN VPN escuche.
  • Protocolo, puerto, DNS a usar con la VPN y el nombre para el certificado cliente (hemos usado “cliente”)

Hay que esperar un buen rato hasta que se instale.


En este punto nos pide la IP externa, y como puede llegar a cambiar, vamos a crear una cuenta gratuita De DNS dinámica que responda por el nombre y no por la IP. El nombre será omvpisolution.zapto.org


El nombre sera omvpisolution.zapto.org.


Ya está respondiendo. Lo probamos.


Nos conectamos por ssh como si lo hiciéramos desde fuera, por el nombre y por el puerto 666 que está nateado.



Seguimos con la configuración del VPN, ahora que tenemos una dns dinámica.


Hecho, la configuración de “client” la tenemos en la ruta /root/client.ovpn. 


Tenemos que hacer un reenvío o “Port Forwardindg” para que funcione el VPN.


Accedemos a la carpeta del root donde se ha guardado el archivo “client” del Open VPN y lo pasamos al escritorio.


Tras instalar la versión cliente de OpenVPN importamos el archivo y de damos a conectar.


Y ya estamos conectados al VPN, nos ha dado una ip.

Lo comprobamos. Ahora tenemos la 10.8.0.2, a través de esta ip podemos estar como en la red local de la Raspberry.



Pero claro, nuestro PC está conectado por red al mismo router que las Raspberry,
a pesar de que los pantallazos muestran que funciona perfectamente, para cerciorarnos más vamos a hacerlo desde el móvil conectados por 3g.


Descargamos el archivo “cliente.ovpn” en el móvil.

Importamos el archivo client .ovpn en la APP de Open VPN de android que hemos bajado.


Nos sale un aviso de aceptar la fuente y nos conecta.


Desactivamos el wifi y aquí está la prueba de que no estamos navegando a través del router ONO de casa.


Tutorial original redactor por @luikismi (TELEGRAM)

Problemas en el uso de Pi-hole y OMV

OMV (Open media vault) es una distribución debían que permite convertir tu raspberry en un NASS completamente funcional con toda una serie de servicios como VPN, FTP, SSH, CUPS y mucho mas.
Pi-hole es un completo servidor DNS que permite realizar un bloqueo de webs y banners publicitarias a nivel de la raspberry y por tanto evita tener que instalar software en cada uno de los dispositivos conectados, tales como extensiones para el navegador Chrome.
Pero si queremos tener ambas cosas en nuestra raspberry 3, existen dos problemas a resolver que describo aqui:
  • El servidor de administración de pi-hole emplea el mismo puerto que el de OMV. Es necesario por tanto cambiar el puerto del servidor lighttpd a otro, normalmente en el fichero /etc/lighttpd/lighttpd.conf. Una vez modificado parar el servicio "sudo service lighttpd stop" e iniciarlo "sudo service lighttpd start".
  • Pi-hole emplea la utilidad dnsmasq pero la última versión de pi-hole (3.3) es incompatible con la versión de OMV (basada en Debian 8 jessie). Es por tanto necesario emplear una versión anterior de pi-hole o actualizar manualmente dnsmasq a la última versión. En este enlace se explica como hacer ambas cosas.