16.04.2014 Views

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

Administración avanzada de GNU/Linux (PDF) - SW Computación

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Administración <strong>avanzada</strong> <strong>de</strong> <strong>GNU</strong>/<strong>Linux</strong><br />

ª FUOC • XP04/90785/00019<br />

través <strong>de</strong>l comando sudo (permite la ejecución <strong>de</strong> comandos<br />

como root). Para hacerlo, pue<strong>de</strong> modificar el archivo /etc/sudoers<br />

o utilizar el comando visudo. Como root, en el servidor se <strong>de</strong>be<br />

ejecutar visudo y agregar las siguientes líneas a final:<br />

Cmnd_Alias VPN = /usr/sbin/pppd y vpn ALL = NOPAS<strong>SW</strong>D: VPN<br />

Se pue<strong>de</strong> comprobar si todo está bien con su - vpn. Si se reciben<br />

por pantalla símbolos y secuencias <strong>de</strong> letras-caracteres, significa<br />

que todo está bien (para abortar el comando es necesario esperar<br />

30 segundos o conectarse <strong>de</strong>s<strong>de</strong> otra terminal y abortarlo). Si<br />

algo está mal, se tendrá un mensaje <strong>de</strong> error parecido a:<br />

/usr/sbin/pppd: Permission <strong>de</strong>nied<br />

• Sobre el cliente utilizar el script vpn-pppssh (<strong>de</strong>l PPP-SSH HOWTO<br />

Scott Bronson en http://www.linuxdoc.org), salvar en (por ejemplo)<br />

/usr/local/bin/vpn, cambiar los atributos chmod 755 /usr/local/<br />

bin/vpn y cambiar las variables:<br />

SERVER_HOSTNAME = pirulo.remix<br />

SERVER_USERNAME = vpn<br />

SERVER_IFIPADDR = 192.168.11.1<br />

CLIENT_IFIPADDR = 192.168.11.2.<br />

Sobre el cliente y como root, ejecutar: /usr/local/bin/vpn start. Se<br />

recibirá un mensaje tal como:<br />

Using interface ppp1 Connect: ppp1 ⇔ /<strong>de</strong>v/pts/1 local IP address 192.168.11.1 remote IP address 192.168.11.2.<br />

Para probar que funciona, ejecutar ping 192.168.11.2 para probar<br />

la interfaz <strong>de</strong>l cliente y ping 192.168.11.1 para probar realmente<br />

la VPN. Si esto funciona, ya se ha configurado una PPP-SSH<br />

VPN. Para finalizar la VPN ejecutar:<br />

/usr/local/bin/vpn-pppssh stop<br />

6.11. Configuraciones <strong>avanzada</strong>s y herramientas<br />

Existe un conjunto <strong>de</strong> paquetes complementarios (o que sustituyen a<br />

los convencionales) y herramientas que o bien mejoran la seguridad<br />

<strong>de</strong> la máquina (recomendados en ambientes hostiles), o bien ayudan<br />

ANOTACIONES<br />

257

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!