Cómo configurar su propio servidor VPN. Cómo conectarse a una red privada virtual (VPN)

Instrucciones

Haga clic en el menú Inicio y seleccione Panel de control. Busque la sección "Redes e Internet". Para organizar una conexión VPN, debe iniciar el complemento Centro de redes y recursos compartidos. También puede hacer clic en el icono de red en la bandeja y seleccionar un comando similar. Proceda a crear una nueva conexión o red, teniendo en cuenta que necesita conectarse a su escritorio. Haga clic en el botón "Siguiente". Se le pedirá que utilice una conexión existente. Marque la casilla "No, crear una nueva conexión" y continúe con el siguiente paso de configuración.

Seleccione "Usar mi conexión a Internet" para configurar una conexión VPN. Deje a un lado el mensaje de configuración de Internet que aparece antes de continuar. Aparecerá una ventana en la que deberá especificar la dirección del servidor VPN de acuerdo con el acuerdo y crear un nombre para la conexión, que se mostrará en el Centro de redes y recursos compartidos. Marque la casilla de verificación "No conectarse ahora"; de lo contrario, la computadora intentará establecer una conexión inmediatamente después de la configuración. Marque Usar tarjeta inteligente si el host VPN remoto autentica la conexión mediante una tarjeta inteligente. Haga clic en Siguiente.

Ingrese su nombre de usuario, contraseña y dominio, según los cuales obtiene acceso a la red remota. Haga clic en el botón "Crear" y espere hasta que se configure la conexión VPN. Ahora necesitas establecer una conexión a Internet. Para hacer esto, haga clic en el icono de red en la bandeja y comience a configurar las propiedades de la conexión creada.

Abra la pestaña Seguridad. Establezca "Tipo de VPN" en "Automático" y "Cifrado de datos" en "Opcional". Marque "Permitir los siguientes protocolos" y seleccione los protocolos CHAP y MS-CHAP. Vaya a la pestaña "Red" y deje una marca de verificación junto a "Protocolo de Internet versión 4" únicamente. Haga clic en el botón "Aceptar" y conecte la conexión VPN.

Cualquier VPN neto prevé la presencia de un servidor específico que proporcionará comunicación entre las computadoras de la red y otros dispositivos. Al mismo tiempo, proporciona a algunos de ellos (o a todos) acceso a una red externa, por ejemplo, Internet.

necesitarás

  • - cable de red;
  • - tarjeta de red.

Instrucciones

El ejemplo más simple de una red VPN es la creación de una red local entre ellas, cada una de las cuales tendrá acceso a Internet. Naturalmente, sólo una PC tendrá conexión directa al servidor del proveedor. Seleccione esta computadora.

Instale un adaptador de red adicional, que se conectará a la segunda computadora. Usando un cable de red de la longitud requerida, conecte las tarjetas de red de dos computadoras entre sí. Conecte el cable del proveedor a otro adaptador de red en la PC principal.

Configure su conexión a Internet. Puede ser una conexión LAN o DSL. En este caso no importa en absoluto. Una vez que haya terminado de crear y configurar su nueva conexión, vaya a sus propiedades.

Abra el menú "Acceso" en la ventana que aparece. Permita que todas las computadoras que forman parte de una red local específica utilicen esta conexión a Internet. Especificar neto, formado por tus dos ordenadores.

La red privada virtual (VPN) se traduce del inglés como "red privada virtual". Estas son tecnologías combinadas en un grupo. Están destinados a proporcionar una o más conexiones más allá de otra red. No parecería nada especial. La esencia de la tecnología es que una vez establecida la conexión, puedes volver a conectarte al servidor VPN principal. En este caso, se forma un canal cifrado que garantiza una transmisión de datos fiable.

VPN se utiliza para conectar redes locales en una virtual. Algunos operadores de telecomunicaciones brindan todo lo que necesita para acceder a la red global. Actualmente, existen varias opciones de conexión VPN que utilizan los estándares IPSec, SSL/TLS y PPTP. Dependiendo de los protocolos utilizados y el uso de redes virtuales, puede crear tres tipos de conexiones: red a red, host a red, host a host.

Configurar conexiones VPN debe ser realizado por especialistas. Solo ellos podrán tener en cuenta todos los matices de conectar una red virtual y evitar errores. Si todo se hace correctamente, se proporcionará una protección confiable contra la pérdida de datos.

Las redes virtuales normalmente no se instalan por encima del nivel de red. En este caso, el uso de la criptografía permite no cambiar algunos protocolos de transporte. Normalmente, para crear una conexión VPN, encapsulan el protocolo PPP con otro protocolo: IP, Ethernet.

Estructura de las redes VPN

Las redes virtuales incluyen dos partes:

  • red externa: a través de ella se realiza una conexión encapsulada, se transmiten datos cifrados;
  • La red interna está bajo control. Puede haber varias redes de este tipo.

Para conectarse se utiliza un servidor de acceso, conectado a redes externas e internas. En este caso, es necesario pasar por procesos de identificación y autenticación (autenticación). Si no surgen dificultades en estas etapas, el usuario queda autorizado y recibe todo lo necesario para trabajar en la red virtual.

Tipos de redes VPN

Las redes virtuales se clasifican según varios parámetros. Consideremos los principales:

Según el grado de seguridad del entorno utilizado:

  • protegido - el tipo más común. Se utiliza para establecer subredes confiables, generalmente en Internet;
  • confiable: se utiliza cuando el medio de transmisión es seguro y es necesario crear una subred virtual dentro de una red grande. En tales casos ya no es necesario garantizar la seguridad.

Por método de implementación:

  • como software y hardware especiales: la red virtual se conecta mediante software y hardware especiales. Cómodo de usar cuando se requiere alto rendimiento y seguridad;
  • como herramienta de software, si se instala en una PC con el software especial necesario para trabajar con VPN;
  • como solución integrada: se utiliza una amplia gama de herramientas para utilizar redes virtuales.

Por finalidad:

  • VPN de intranet: se utiliza en organizaciones para unir sucursales virtuales de una empresa para transmitir datos a través de canales abiertos;
  • Las VPN de extranet son convenientes para empresas que cooperan activamente con clientes, proveedores y socios. Estos usuarios se conectan a la red corporativa;
  • VPN de acceso remoto: necesaria para garantizar la transferencia segura de datos entre la red corporativa y un usuario individual. Por ejemplo, un empleado trabaja desde casa, se conecta a través de una red virtual desde una PC doméstica y utiliza los datos necesarios de la empresa;
  • VPN de Internet: se utiliza para acceder a Internet cuando varios usuarios se conectan a un canal físico;
  • VPN Cliente/Servidor: creada para garantizar la protección de la información transmitida entre dos nodos de una sola red. Por lo general, estos nodos están ubicados en una parte. Conveniente para dividir el tráfico entre diferentes departamentos de una misma empresa.

Beneficios de una conexión VPN

Conexión profesional y depuración de redes virtuales ( configurar una conexión VPN) proporciona una protección confiable de los datos cuando se transmiten a través de canales. Hay otros beneficios de una conexión VPN. Es muy importante que la red local e Internet con una red virtual funcionen mucho más rápido. Se omiten los canales de comunicación virtuales y no es necesario pagar por las líneas de cable.

Configurar una red virtual es más económico que configurar un acceso remoto. No es necesario comprar equipos de red adicionales e instalarlos. Lo más importante que debe hacer es conectar una red virtual y establecer control sobre el tráfico de acceso remoto. Una conexión VPN sólo requiere el software adecuado, por lo que no se puede realizar en lugares públicos, como un cibercafé.

Cuando los canales de la red virtual están conectados, comienza a funcionar un sistema de seguridad confiable. Para su funcionamiento se utilizan algoritmos de cifrado utilizados en Internet Protocol Security. El Protocolo de seguridad de Internet proporciona seguridad a nivel de red.

Configurar una conexión VPN

Recomendamos encarecidamente no configurar las conexiones VPN usted mismo, ya que esto puede provocar diversas averías. Como ejemplo, considere implementar una red virtual VPN en una computadora con Windows XP.

En primer lugar, debe verificar que la configuración de la conexión a Internet tenga los valores correctos. Ahora puede hacer clic en el botón Inicio ubicado en la esquina inferior izquierda del monitor. Seleccione el elemento "Panel de control". Ahora necesitamos encontrar el ícono "Conexiones de red". Debería abrirse una ventana. Aquí es donde se configurará la red virtual y se creará una nueva conexión. Necesitamos el elemento "Crear una nueva conexión", haga clic en "Conectarse a una red en el lugar de trabajo", seleccione el elemento "Conexiones de red privada virtual", haga clic en el botón "Siguiente".

Aparece un nuevo campo en el que debe ingresar el nombre de su empresa o nombre de usuario. Ahora busque “Nombre de la computadora o dirección IP”, indique el servidor VPN del proveedor cuyos servicios utiliza.

Nota: Las acciones que se describirán a continuación no son obligatorias al configurar una red virtual. Se realizan en determinadas situaciones:

  • Si se conecta a Internet mediante una conexión de acceso telefónico, debe seleccionar la opción "Marcar número para la próxima conexión preliminar". Después de esto, debe seleccionar la opción de conexión de acceso remoto requerida;
  • Si está utilizando un módem por cable u otro medio para conectarse constantemente a Internet, debe seleccionar la opción "No marcar para preconectarse".

Si desea crear un acceso personal, debe seleccionar "Solo para mí". En este caso, la red virtual funcionará después de iniciar sesión con su cuenta. Si deseas que la conexión esté disponible para todos los usuarios, debes seleccionar la opción “Para todos los usuarios”. Haga clic en Siguiente.

Si desea agregar un acceso directo de conexión a su escritorio, marque la casilla de verificación "Agregar acceso directo de conexión al escritorio". Haga clic en "Listo". A continuación, el programa le pedirá que se conecte. Por ahora, debes negarte haciendo clic en el botón “No”.

Abra la ventana Conexiones de red y haga clic derecho en la nueva conexión. Ahora debe seleccionar "Propiedades" y especificar los posibles parámetros de conexión:

  1. Si necesita iniciar sesión en un dominio, abra la pestaña "Opciones" y marque la casilla de verificación "Incluir dominio de inicio de sesión de Windows". En este caso, antes de cada conexión deberás ingresar tus credenciales;
  2. Si la computadora necesita devolver la llamada cuando se pierde la conexión, en la pestaña "Opciones" deberá marcar la casilla de verificación "Devolver la llamada cuando se pierde la conexión".

Ahora puede proceder a configurar una conexión VPN. Esto se puede hacer de dos maneras. Si ha creado un acceso directo en su escritorio, haga clic en él. De lo contrario, haga clic en el botón “Inicio”, luego en “Conexión”, busque el nuevo ícono de conexión y también haga clic en él.

Conéctate a Internet si aún no lo has hecho. El servidor de red virtual le pedirá un nombre y contraseña. Escriba, luego haga clic en el botón “Conectar”. La red VPN está funcionando. Para desactivarlo, simplemente haga clic derecho en el icono de conexión y seleccione "Desactivar".

Posibles problemas de conexión VPN y solución de problemas

Al configurar una red virtual, pueden aparecer varios errores. Parecen una combinación de tres números: 6xx, 7xx, 8xx. Para que sea más fácil encontrar la solución adecuada, a continuación veremos varios problemas posibles:

  • 678: la computadora remota no responde;
  • 623: el sistema no ve la entrada de la guía telefónica para la conexión VPN;
  • 720: no se puede establecer la conexión con la computadora remota;
  • 800: no se puede establecer la conexión VPN;
  • 930: el servidor de autenticación no responde a la solicitud dentro de un período de tiempo determinado.

Como regla general, no es posible solucionar los problemas de conexión de la red virtual por su cuenta. En este caso, hay que contactar con el proveedor, el administrador del servidor VPN o el fabricante del equipo utilizado. Ellos le proporcionarán los datos de configuración del firewall necesarios (puede impedirle conectarse a una red virtual debido al sistema de seguridad), utilizando su modelo de enrutador. El código 8xx simplemente significa que el error ocurrió en la red virtual. Si el problema es causado por el navegador, tendrás que instalar otro. A menudo, el error se debe a acciones incorrectas del usuario, por ejemplo, el nombre de usuario o la contraseña se ingresaron incorrectamente, no hay fondos suficientes en la cuenta, etc.

Conexión VPN por parte de empleados de “Sistemas y Proyectos Profesionales”

La empresa Sistemas y Proyectos Profesionales ofrece una gama completa de servicios en el campo de las tecnologías de la información. La organización ofrece equipos confiables para crear redes de cualquier escala. Todos los medios técnicos que encontrará en el catálogo “Sistemas y Proyectos Profesionales” están certificados y han superado el control de calidad adecuado.

Conectar y configurar redes virtuales requiere ciertos conocimientos y experiencia. Los especialistas cualificados de la empresa Professional Systems and Projects pueden resolver rápidamente cualquier problema con su servidor VPN. La organización también proporciona soporte técnico para la conexión.

La empresa se esfuerza por lograr una cooperación mutuamente beneficiosa. Por lo tanto, los clientes cuentan con una gran selección de equipos especializados: sistemas de telecomunicaciones, equipos de transmisión de datos, así como software para automatizar procesos comerciales y mucho más.

Los socios de la empresa Professional Systems and Projects son fabricantes líderes de equipos modernos especializados. Éstos son sólo algunos de ellos:

  • IBM (potentes PC, servidores, portátiles, sistemas de almacenamiento de datos, software);
  • Avaya (telefonía IP: desarrollo, despliegue y administración de redes de comunicaciones corporativas);
  • Cisco (switches, routers de última generación, redes ópticas, seguridad de la información y otras tecnologías);
  • Microsoft (software para diversos equipos informáticos);
  • ZyXEL Communications (soluciones de red basadas en tecnologías de Internet);
  • Eaton (componentes y sistemas para distribución y gestión de energía).

¡Saludos! Y directo al grano. ¿Para qué sirve un servidor VPN? Se utiliza principalmente para cambiar la dirección IP y el país con el fin de evitar varios bloqueos de sitios en el trabajo y en casa. Además, una conexión VPN ayuda a cifrar el tráfico y garantiza así la seguridad de los datos transmitidos.

Por ejemplo, al utilizar una red Wi-Fi pública, todos los datos transmitidos a través de la red pueden ser "secuestrados". En teoría, estos podrían ser cualquier archivo, pero generalmente roban contraseñas de billeteras, correo, Skype y cualquier otra cosa. En este artículo configuraremos nuestro propio servidor VPN, no es difícil. A pesar del volumen del texto, la acción principal ocupa una pequeña parte y el resto son bollos. El artículo también contiene un vídeo.

Hay muchos pequeños en Internet, desde gratuitos hasta muy pagos. Desventajas de los servicios VPN gratuitos:

  • velocidad limitada
  • inestabilidad (todo está bien, luego es terriblemente lento)
  • restricciones de tráfico (hasta varios Gigabytes por mes)
  • Restricciones de periodo libre
  • periódicamente necesitas buscar otros servicios
  • No es un hecho que los datos transmitidos estén seguros; no se debe esperar ningún anonimato, diría yo.

Desventajas de los pagos:

  • el país o ciudad deseado no siempre está disponible
  • direcciones IP trilladas (utilizadas por cientos de clientes), también se aplica a las gratuitas
  • simplemente hay una estafa sin reembolso, por ejemplo, el tráfico no es ilimitado, algunos servidores no funcionan o son demasiado lentos

También hay ventajas de los servicios VPN: facilidad de uso y relativo bajo costo.

Servidor VPN propio en hosting VPS/VDS

Entonces, si necesita un país o ciudad específico, o necesita mucho tráfico que los servicios VPN no brindan, o una garantía de seguridad, entonces tiene sentido molestarse en configurar un servidor VPN personal. Normalmente, esto requiere un conocimiento profundo de la administración de sistemas de servidores. Pero traté de explicar todo de forma sencilla para que hasta una tetera pudiera entenderlo)

Este método también tiene desventajas:

  • solo hay una dirección IP a la que puede "transferir", pero hay otras por una tarifa adicional
  • configuración no trivial por primera vez
  • pagado

Lea hasta el final y le mostraré cómo usar su servidor VPS para evitar bloqueos sin configurar una VPN.

¿Qué es un servidor VPS/VDS?

Existen innumerables proveedores de hosting en Internet. Todos ellos le permiten alojar sus sitios web con ellos. El servicio más popular es el hosting virtual. Uno más avanzado es un servidor virtual dedicado: VPS (VDS es lo mismo). En un VPS puedes alojar sitios web, configurar un servidor VPN, un servidor de correo, un servidor de juegos, ¡lo que sea!

Debes saber que los servidores VPS vienen en varios tipos: OpenVZ, Xen y KVM. Para que el servidor VPN funcione necesitas KVM. El tipo de servidor está indicado en los planes de hosting. OpenVZ y Xen a veces también son adecuados, pero es necesario escribir al soporte técnico del hosting y preguntar si el módulo "TUN" está conectado. Sin entrar en detalles sobre para qué sirve, sólo preguntar. Si no, ¿pueden habilitarlo? Tampoco está de más preguntar si la VPN en sí funcionará (incluso en KVM), porque... Algunas empresas cubren esta posibilidad. Ah, sí, el sistema operativo del servidor es Debian, Ubuntu o CentOS (en general, tipo Linux). La potencia del servidor no importa.

Configurar un servidor VPN

Tengo un servidor KVM VPS a mi disposición. Todo funciona aquí de inmediato, no es necesario escribir en ningún lado.

  • Al solicitar un servicio, puede elegir el plan tarifario más simple "Micro"
  • Todos los sitios abiertos incluso en servidores en Rusia
  • Hay un período de prueba gratuito de 7 días.
  • El soporte técnico ayuda
  • Para mis visitantes, cuando ingresan el código promocional: itlike60, recibirán un descuento real del 60% en su primer pago.

"Nombre de host" ingrese cualquiera o el nombre de su sitio (si lo hará en el futuro). "Plantilla de SO", seleccione "Ubuntu 14.04 64 bits" o cualquiera de Ubuntu, Debian, CentOS:

Luego puedes cambiar el sistema operativo si las cosas no funcionan.

Después del pago, recibirá un correo electrónico con los datos de inicio de sesión para el panel de control y una contraseña de root para configurar el servidor. Y también la dirección IP del servidor, y esta será su dirección IP cuando instalemos una VPN y nos conectemos a ella desde una computadora.

Haga clic en el botón "Administrar" y acceda a la ventana de administración:

No necesitamos tocar nada aquí. Lo único que puede ser necesario es reinstalar el sistema operativo: el botón "Reinstalar", más sobre esto más adelante.

Ahora necesitamos conectarnos al servidor para enviarle comandos. Para ello utilizaremos el programa gratuito Putty.

Desempaquete el archivo con el programa y ejecute el archivo.

putty.org.ru\PuTTY PORTABLE\ PuTTY_portable.exe

En el campo “Host Name” pegamos la dirección IP del servidor que venía en la carta, también puedes copiarla desde el panel de control:

y haga clic en "Conectar". Si aparece una ventana como esta, haga clic en "Sí":

Debería aparecer una ventana de consola negra (línea de comando) frente a nosotros. Aquí es donde daremos órdenes. Pero primero debes iniciar sesión. Para hacer esto, ingrese "root" en el campo "iniciar sesión"

Luego copie la contraseña de root de la carta y péguela en el campo "contraseña". Para pegar aquí desde el portapapeles, solo necesita hacer clic derecho una vez en la ventana de la consola. Sin embargo, la contraseña no está impresa en la pantalla, parece que no pasó nada. Todo está bien, presione “Entrar”. Deberían aparecer líneas con información sobre el sistema. Si escribiste algún error, revisa todo nuevamente. Además, la consola no esperará mucho mientras buscas la contraseña de root. Si en ese momento se produce un error, inicie Putty nuevamente.

Instalación y ejecución del script principal

Ya estamos en la meta en la configuración de nuestro propio servidor VPN. Hay muchas instrucciones en Internet sobre cómo instalar un servidor, pero todas requieren el conocimiento de un administrador del sistema, porque se pasan por alto pequeños matices. Para deleite de todos los tontos, existe un script universal "OpenVPN road warrior" que hará todo el trabajo por sí solo. Sólo nos falta dar el comando para descargarlo y ejecutarlo.

Entonces, copia esta línea y pégala en la ventana de la consola con el botón derecho y presiona “Entrar”:

wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh

Aparecerán todo tipo de líneas y, si el script se ha descargado e iniciado correctamente, se iniciará un diálogo con nosotros con el asistente de configuración del servidor VPN:

El script encuentra el valor esperado para cada parámetro y ofrece estar de acuerdo con él, es decir Presione “Entrar” o ingrese su valor.

  1. El primer parámetro es "Dirección IP". El script debe ofrecer la misma IP del servidor VPS. Este debería ser el caso en el 99,9% de los casos, pero si por alguna razón no es así, corrígelo a la dirección correcta.
  2. Segundo - protocolo UDP o TCP. Deje el UDP predeterminado.
  3. sigamos adelante "Puerto: 1194"- estamos de acuerdo.
  4. "¿Qué DNS quieres usar con la VPN?"— seleccione “Google”, es decir Ingrese el número “2” en lugar de uno, Enter. Si Google está bloqueado, lo dejamos por defecto.
  5. "Nombre del cliente"- nombre de usuario. Puede crear acceso para diferentes usuarios. Por defecto "cliente" - estamos de acuerdo.
  6. "Presiona cualquier tecla..."— presione “Entrar” y espere unos minutos hasta que todo esté instalado y configurado.

En general, la creación de un servidor VPN ya está completa, es hora de cosechar los beneficios. Durante el proceso de instalación, el script creó un archivo con la configuración de nuestra computadora. Para que podamos utilizar el servidor, este archivo debe descargarse. Para hacer esto, inserte en la línea de comando:

gato ~/cliente.ovpn

El contenido del archivo “client.ovpn” se mostrará en la pantalla. Ahora debes copiarlo con cuidado en el portapapeles. Desplácese hacia arriba hasta ingresar el comando, seleccione con el mouse todas las líneas excepto la última (para comandos nuevos), es decir la última línea resaltada será " " Para copiar la selección al portapapeles, presione “Ctrl-V”.

Ahora, en una computadora con Windows 7/8/10, abra el Bloc de notas y pegue el texto copiado en él. Guarde el archivo en su escritorio con el nombre "client.ovpn".

Si planea dar acceso al servidor a otras personas, es mejor crear archivos separados para ellos, por ejemplo vasya.ovpn. Para hacer esto, simplemente ejecute el script nuevamente y ahora seleccione el primer elemento: crear un nuevo usuario.

Instalación de cliente para Windows 7/8/10/XP y Android

¡Felicitaciones, estamos en la meta! Ahora sólo queda instalar un programa gratuito que se conectará a nuestro servidor VPN. Se llama "OpenVPN".

Descarga la versión para Windows e instálala, no es necesario ejecutarla.

Si durante el proceso de instalación aparecen todo tipo de ventanas, estamos de acuerdo con todo.

Para conectarse al servidor, haga clic derecho en el archivo “client.ovpn” en el escritorio y seleccione “Iniciar OpenVPN en este archivo de configuración”:

Aparecerá una ventana negra indicando el proceso de inicialización de la conexión. Si todo salió bien, entonces la última línea debería ser algo como:

También puede aparecer una ventana preguntándole qué tipo de nueva red usar, luego seleccione "Red pública".

Puedes comprobarlo, ir al sitio web 2ip.ru y mirar tu IP, debe coincidir con la IP del servidor VPS:

La ventana de la consola del servidor ahora se puede cerrar de forma segura. Y para cerrar la conexión VPN y devolver la IP anterior, debe cerrar la ventana OpenVPN.

Para conectarse la próxima vez, simplemente haga clic derecho en el archivo “client.ovpn” desde el escritorio; no necesita hacer nada más;

con un telefono Es aún más simple: debe instalar la aplicación OpenVPN a través de Playmarket, descargar el archivo client.ovpn en la memoria, seleccionarlo en la aplicación y conectarse a nuestro servidor VPN.

¿Qué pasa si algo salió mal?

Si cree que debido a su error todo va mal, puede reinstalar el sistema operativo en el alojamiento. Para hacer esto, haga clic en "Reinstalar" en el panel de control (ver captura de pantalla del panel) y seleccione un nuevo sistema operativo (o el mismo):

Presione el botón "Reinstalar" y espere 10 minutos. También se emitirá una nueva contraseña de Root, ¡no la pierdas!

Errores de conexión

La mayoría de los problemas surgen en la etapa de conexión al servidor en el programa OpenVPN, especialmente en Windows 8/10. La ventana negra puede contener errores, por ejemplo:

  • FlushIpNetTable falló en la interfaz
  • Todos los adaptadores TAP-Win32 de este sistema están actualmente en uso
  • CreateFile falló en el dispositivo TAP
  • DNS falló..

En este caso, lo primero que debe hacer es otorgar derechos de administrador al programa y, en consecuencia, iniciar sesión en el sistema con derechos de administrador. vamos a "C:\Archivos de programa\OpenVPN\bin\", haga clic derecho en el archivo openvpn.exe -> propiedades. En la pestaña "Compatibilidad", marque la casilla de verificación "Ejecutar este programa como administrador". Ahora todo debería funcionar.

Más opciones de tratamiento:

  • elimina el programa y vuelve a instalarlo como administrador
  • deshabilite el servicio “Enrutamiento y acceso remoto” a través de “Panel de control -> Administración -> Servicios”
  • intenta reinstalar desde o aquí
  • elimine todos los programas y dispositivos VPN de otros servicios gratuitos y de pago

Puede averiguar si el problema está en su computadora o computadora portátil si instala la aplicación OpenVPN en su teléfono o tableta a través de Play Market, carga el archivo client.ovpn y se conecta a nuestro servidor VPN. Si esto no funciona, entonces debe buscar el motivo en el servidor y escribir al soporte.

Si todo funciona, los sitios están bloqueados y se abren de forma intermitente.

Preste atención a los mensajes en la ventana negra para ver si hay líneas repetidas "leer desde TUN/TAP... (código=234)"

y también al mensaje en algún lugar en el medio "ADVERTENCIA: 'tun-mtu' se usa de manera inconsistente, local...":

En este caso, abra el archivo client.ovpn en el Bloc de notas y en la nueva primera línea escriba:

tun-mtu 'valor del servidor'

valor del servidor es el número indicado al final de la línea en el texto “remote=’tun-mtu 1500′”. ¡Sustituye tu significado! Al final debería verse así:

Esto se hace porque, por alguna razón, el valor de MTU en la computadora y en el servidor VPS son diferentes. ¡Dejamos intacto el archivo .ovpn del teléfono inteligente!

Permitimos el tráfico a través de un proxy sin ninguna configuración

Puede utilizar nuestro servidor VPS/VDS como servidor proxy. Para ello hacemos todo como antes hasta que pulsamos el botón “Conectar” en el programa Putty. No es necesario abrir la consola y ejecutar el script. Vaya a la pestaña “SSH->Túnel”, ingrese Puerto de origen: 3128

Ups, terminé el artículo más tarde, aquí tengo Putty en inglés, pero la esencia es la misma.

Si escribe el error "Necesita especificar una dirección de destino en el formato host.name:puerto", cambie a "Dinámico" en lugar de "Local".

En la pestaña "Conexión", en el campo "Segundos entre keepalives...", configúrelo en 100 segundos, esto es necesario para que la conexión no se rompa debido al tiempo de inactividad. Ahora conectémonos: haga clic en "Abrir" e ingrese su nombre de usuario/contraseña. A continuación, vaya a la configuración de red en el navegador y registre el servidor proxy allí. En cromo es "Configuración->Buscar configuración->escribir 'proxy'->Configuración del servidor proxy". Hacemos todo como en la captura de pantalla:

Ahora todos los sitios funcionarán a través de nuestro servidor, pero solo en el navegador y algunos programas. Otros programas no verán el proxy y funcionarán directamente. En cada programa, en la configuración de conexión, si se proporciona, debe especificar la dirección, el puerto y el tipo de proxy: Socks4/5. O instale OpenVPN y no use un proxy.

Cómo permitir solo ciertos sitios a través de un proxy

Instale la extensión para Google Chrome o Mozilla Firefox, llamada . En la configuración debe agregar nuestro servidor proxy:

En la pestaña "Patrones de URL" agregamos máscaras para los sitios que deben abrirse a través de nuestro servidor. La máscara del sitio es su nombre con asteriscos a los lados.

Eso es todo, ahora el sitio agregado pasará por un proxy y todos los demás irán directamente. Si hace clic en el icono de la extensión, puede elegir permitir el acceso a todos los sitios o a ninguno.

Acceso directo para conexión automática

Puede conectar Putty a un proxy con un solo clic. Para ello, antes de conectarse, es necesario introducir el login del servidor en el apartado “Conexión->Datos”, el que normalmente raíz

Ahora necesita crear un acceso directo en el escritorio en el que especifique los siguientes parámetros:

“C:\Archivos de programa\PuTTY\putty.exe” -cargar myvpn -pw contraseña_servidor

Dónde mivpn es el nombre de la sesión guardada. Todo, solo queda un detalle: quitar la ventana de Putty de la barra de tareas a la bandeja del sistema. Debe descargar una modificación de la utilidad y reemplazar el archivo exe. Ahora en la pestaña de configuración Comportamiento Aparecerá la marca de verificación correspondiente, pero no es necesario que lo haga.

Una red virtual privada (VPN) es buena porque proporciona al usuario un canal seguro o confiable con otra PC sin la necesidad de un canal de comunicación dedicado. Se crea sobre otra red, Internet, por ejemplo.

Windows tiene herramientas integradas para establecer una conexión VPN entre computadoras ubicadas a largas distancias. Configuremos un túnel VPN entre dos PC controladas por el entorno de Windows.

Creemos la parte del servidor.

La conexión de clientes remotos a la red VPN se organiza a través de un servidor de acceso especial. Es posible que requiera una conexión entrante para pasar por procedimientos de identificación y autenticación. Sabe qué usuarios tienen acceso a la red virtual. También tiene datos sobre direcciones IP permitidas.

Para configurar un servidor de acceso VPN en el Centro de control de red, debe abrir el subprograma para cambiar la configuración del adaptador. Si no se muestra el menú principal del subprograma, presione el botón Alt. Debería aparecer un menú principal en la parte superior del subprograma, en el que debe encontrar el elemento "Archivo" y luego seleccionar "Nueva conexión entrante". Echemos un vistazo más de cerca.

En el panel de control, vaya a "Redes e Internet".

En el siguiente paso, abriremos el centro de redes.

Creemos una nueva conexión entrante.

La ventana que aparece le pedirá que seleccione entre los usuarios existentes o defina uno nuevo a quien se le permitirá conectarse a esta PC.

Al agregar un nuevo "usuario", debe especificar un nombre y contraseña con los que podrá conectarse al servidor de acceso VPN.

En el siguiente paso, el asistente de configuración de la red privada preguntará cómo se conectarán los usuarios.

Es necesario indicar que lo harán a través de Internet, así que marquemos la opción requerida.

El siguiente paso implica configurar aplicaciones de red que deben aceptar conexiones entrantes. Entre ellos se encuentra el componente Protocolo de Internet versión 4 (TCP/IPv4). Deberá abrir sus propiedades e ingresar manualmente el rango de direcciones IP a las que se les permite acceder al servidor.

De lo contrario, deje este asunto en manos del servidor DHCP para determinar automáticamente las direcciones IP. En nuestro caso, tuvimos que determinarlos manualmente.

Luego de procesar los datos ingresados, el servidor de acceso recibirá la información requerida para otorgar los permisos necesarios a los usuarios autorizados. Al mismo tiempo, el sistema le solicitará el nombre de la computadora que necesitará en el futuro.

Como resultado, obtendremos el siguiente resultado. Aún no hay clientes conectados.

Configuremos el cliente

Las redes modernas suelen basarse en una arquitectura cliente-servidor. Le permite resaltar la computadora principal en un entorno de red. Los clientes inician solicitudes al servidor y hacen el primer intento de conectarse al servidor.

Ya hemos configurado la parte del servidor de esta arquitectura. Ahora todo lo que queda es conseguir que la parte del cliente funcione. Otra computadora debe actuar como cliente.

Estableceremos una nueva conexión en el centro de redes de otro PC (cliente).

Necesitamos conectarnos directamente al lugar de trabajo.

Nuevamente, vayamos al Centro de redes de Windows, solo que ahora en una PC diferente. Seleccionemos la opción para configurar una nueva conexión. El subprograma que aparece ofrecerá varias opciones para elegir, pero necesitaremos la opción de conectarnos a un lugar de trabajo. El asistente le preguntará cómo realizar la conexión. Debemos optar por configurar una conexión a Internet (VPN).

En el siguiente paso, el asistente le pedirá que especifique la dirección IP del servidor de acceso VPN y asigne un nombre de destino. La dirección IP del servidor de acceso se puede encontrar en nuestra primera computadora ingresando el comando ipconfig en la línea de comando. La dirección IP de la red Ethernet será la dirección que estás buscando.

Luego, el sistema aplicará todas las configuraciones ingresadas.

Hagamos la conexión

El momento X de nuestro experimento es cuando el cliente se conecta al lado del servidor de nuestra red. En el centro de redes, seleccione la opción "Conectarse a una red". En la ventana que aparece, haga clic en Prueba de VPN (especificamos el destino con este nombre) y haga clic en el botón de conexión.

Entonces, abriremos el subprograma de conexión VPN-Test. En los campos de texto indicamos el nombre de “usuario” y contraseña para la autorización en el servidor de acceso. Si todo va bien y nuestro usuario no solo se registra en la red, sino que también puede conectarse completamente al servidor de acceso, entonces en el lado opuesto aparecerá la designación del "usuario" conectado.

Pero a veces puede ocurrir este tipo de error. El servidor VPN no responde.

Haga clic en la pestaña de conexiones entrantes.

En la pestaña marcada, abra las propiedades del protocolo IP.

Configuremos la opción para especificar direcciones IP explícitamente y especifiquemos qué direcciones IP deben entregarse.

Cuando nos volvamos a conectar, veremos esta imagen. El sistema nos muestra que hay un cliente conectado y este cliente es vpn (SimpleUser).

Breve resumen

Por lo tanto, para establecer una red VPN entre dos PC, deberá decidir cuál de ellas debe convertirse en el "maestro" y desempeñar el papel de servidor. Otras PC deben conectarse a él a través de un sistema de autorización. Windows dispone de herramientas que permiten la creación de una parte de servidor para nuestra red. Se configura creando una nueva conexión entrante, especificando el usuario y las aplicaciones que deben aceptar la conexión. El cliente se configura estableciendo una conexión con la estación de trabajo, especificando los datos del usuario y del servidor al que debe conectarse este usuario.

Una red privada virtual es una red privada virtual que se utiliza para proporcionar conexiones seguras dentro de conexiones corporativas y acceso a Internet. La principal ventaja de una VPN es su alta seguridad debido al cifrado del tráfico interno, lo cual es importante a la hora de transferir datos.

¿Qué es una conexión VPN?

Muchas personas, cuando se topan con esta abreviatura, preguntan: VPN: ¿qué es y por qué es necesaria? Esta tecnología abre la posibilidad de crear una conexión de red encima de otra. VPN funciona en varios modos:

  • red de nodos;
  • red-red;
  • nodo-nodo.

La organización de una red virtual privada a nivel de red permite el uso de protocolos TCP y UDP. Todos los datos que pasan por las computadoras están cifrados. Esta es una protección adicional para su conexión. Hay muchos ejemplos que explican qué es una conexión VPN y por qué deberías usarla. Este tema se discutirá en detalle a continuación.

¿Por qué necesitas una VPN?

Cada proveedor puede proporcionar registros de actividad de los usuarios previa solicitud de las autoridades pertinentes. Su empresa de Internet registra cada actividad que realiza en línea. Esto ayuda a eximir al proveedor de cualquier responsabilidad por las acciones realizadas por el cliente. Existen muchas situaciones en las que necesitas proteger tus datos y ganar libertad, por ejemplo:

  1. El servicio VPN se utiliza para enviar datos confidenciales de la empresa entre sucursales. Esto ayuda a proteger la información importante para que no sea interceptada.
  2. Si necesita omitir la ubicación geográfica del servicio. Por ejemplo, el servicio Yandex Music está disponible solo para residentes de Rusia y residentes de los antiguos países de la CEI. Si es residente de habla rusa en los Estados Unidos, no podrá escuchar las grabaciones. Un servicio VPN le ayudará a eludir esta prohibición reemplazando la dirección de red por una rusa.
  3. Oculte las visitas al sitio web de su proveedor. No todas las personas están dispuestas a compartir sus actividades en Internet, por lo que protegerán sus visitas mediante una VPN.

Cómo funciona la VPN

Cuando utilices otro canal VPN, tu IP pertenecerá al país donde se encuentra esta red segura. Cuando esté conectado, se creará un túnel entre el servidor VPN y su computadora. Después de esto, los registros (registros) del proveedor contendrán una serie de caracteres incomprensibles. Analizar los datos con un programa especial no producirá resultados. Si no utiliza esta tecnología, el protocolo HTTP le indicará inmediatamente a qué sitio se está conectando.

estructura VPN

Esta conexión consta de dos partes. La primera se llama red “interna”; puedes crear varias de estas. El segundo es el “externo”, a través del cual se realiza una conexión encapsulada, por regla general, se utiliza Internet. También es posible conectarse a la red de una computadora separada. El usuario se conecta a una VPN específica a través de un servidor de acceso conectado simultáneamente a las redes externa e interna.

Cuando un programa VPN conecta a un usuario remoto, el servidor requiere dos procesos importantes: primero la identificación y luego la autenticación. Esto es necesario para obtener los derechos de uso de esta conexión. Si has completado completamente estos dos pasos, tu red está dotada de poderes que abren la posibilidad de trabajo. En esencia, este es un proceso de autorización.

Clasificación de VPN

Existen varios tipos de redes privadas virtuales. Hay opciones para el grado de seguridad, método de implementación, nivel de operación según el modelo ISO/OSI y el protocolo involucrado. Puede utilizar un acceso pago o un servicio VPN gratuito de Google. Según el grado de seguridad, los canales pueden ser "seguros" o "confiables". Estos últimos son necesarios si la conexión en sí tiene el nivel de protección requerido. Para organizar la primera opción, se deben utilizar las siguientes tecnologías:

  • PPTP;
  • AbiertoVPN;
  • IPSec.

Cómo crear un servidor VPN

Para todos los usuarios de computadoras, existe una manera de conectar una VPN usted mismo. A continuación consideraremos la opción en el sistema operativo Windows. Esta instrucción no prevé el uso de software adicional. La configuración se realiza de la siguiente manera:

  1. Para realizar una nueva conexión, debe abrir el panel de visualización de acceso a la red. Empiece a escribir las palabras "Conexiones de red" en la búsqueda.
  2. Presione el botón "Alt", haga clic en la sección "Archivo" en el menú y seleccione "Nueva conexión entrante".
  3. Luego configure un usuario al que se le brindará una conexión a esta computadora a través de VPN (si solo tiene una cuenta en su PC, deberá crear una contraseña para ella). Marque la casilla y haga clic en "Siguiente".
  4. A continuación, se le pedirá que seleccione el tipo de conexión; puede dejar una marca de verificación junto a "Internet".
  5. El siguiente paso es habilitar los protocolos de red que funcionarán en esta VPN. Marque todas las casillas excepto la segunda. Si lo desea, puede configurar una IP específica, puertas de enlace DNS y puertos en el protocolo IPv4, pero es más fácil dejar la asignación automática.
  6. Al hacer clic en el botón “Permitir acceso”, el sistema operativo creará automáticamente un servidor y mostrará una ventana con el nombre de la computadora. Lo necesitará para la conexión.
  7. Esto completa la creación de un servidor VPN doméstico.

Cómo configurar una VPN en Android

El método descrito anteriormente es cómo crear una conexión VPN en una computadora personal. Sin embargo, muchos llevan mucho tiempo haciendo todo usando su teléfono. Si no sabe qué es una VPN en Android, entonces todos los datos descritos anteriormente sobre este tipo de conexión también son válidos para un teléfono inteligente. La configuración de los dispositivos modernos garantiza un uso cómodo de Internet a alta velocidad. En algunos casos (para ejecutar juegos, abrir sitios web), se utilizan sustituciones de proxy o anonimizadores, pero para una conexión estable y rápida, una VPN es más adecuada.

Si ya comprende qué es una VPN en un teléfono, puede proceder directamente a crear un túnel. Esto se puede hacer en cualquier dispositivo que admita Android. La conexión se realiza de la siguiente manera:

  1. Vaya a la sección de configuración, haga clic en la sección "Red".
  2. Busque el elemento llamado "Configuración avanzada" y vaya a la sección "VPN". A continuación, necesitará un código PIN o una contraseña que desbloqueará la capacidad de crear una red.
  3. El siguiente paso es agregar una conexión VPN. Especifique el nombre en el campo "Servidor", el nombre en el campo "nombre de usuario", establezca el tipo de conexión. Haga clic en el botón "Guardar".
  4. Después de esto, aparecerá una nueva conexión en la lista, que puede utilizar para cambiar su conexión estándar.
  5. Aparecerá un icono en la pantalla indicando que hay una conexión. Si lo toca, se le proporcionarán estadísticas de los datos recibidos/transmitidos. También puedes desactivar la conexión VPN aquí.

Vídeo: servicio VPN gratuito




Arriba