Changes between Version 13 and Version 14 of manual_regente_windows:cliente_openvpn

Show
Ignore:
Timestamp:
11/09/10 12:04:12 (14 years ago)
Author:
pablo
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • manual_regente_windows:cliente_openvpn

    v13 v14  
    11[wiki:manual_regente_windows Manual de instalación de Regente en Windows][[BR]] 
    22 
    3  == Cliente !OpenVPN en Windows == 
     3 == Cliente OpenVPN en Windows == 
    44 
    55 * Descargar http://www.openvpn.net/release/openvpn-2.1.3-install.exe o última versión estable (tomado de http://www.openvpn.net/index.php/openvpn-client.html). También se puede descargar de http://www.bircherasociados.com.ar/soft/openvpn-2.1.3-install.exe 
     
    3434  * ''cliente.crt'': clave pública del cliente vpn que se está instalando (este archivo puede tener otro nombre, por ejemplo sucursal4.crt. Lo importante es que tenga extensión crt). 
    3535  * ''cliente.key'': clave privada del cliente vpn que se está instalando (este archivo puede tener otro nombre, por ejemplo sucursal4.key. Lo importante es que tenga extensión .key). 
    36   * ''cliente.ovpn'': archivo de configuración que utiliza la aplicación !OpenVPN para saber, entre otras cosas, a qué servidor conectarse y qué certificados usar. Normalmente se entrega listo para usar pero más adelante se analizan los datos mínimos que debe tener. 
     36  * ''cliente.ovpn'': archivo de configuración que utiliza la aplicación OpenVPN para saber, entre otras cosas, a qué servidor conectarse y qué certificados usar. Normalmente se entrega listo para usar pero más adelante se analizan los datos mínimos que debe tener. 
    3737 {{{ 
    3838#!div style="border: 0pt solid; text-align: center" 
     
    5555}}} 
    5656 
    57 Luego de estos pasos se debe decidir qué tipo de conexión se va a utilizar: permanente (servicio) o por demanda.[[BR]]Por ejemplo si la conexión es tal que debe utilizarse en un ambiente de producción (por ejemplo la sucursal de una casa central) es conveniente dejar una conexión permanente activando el servido !OpenVPN (servicio que se encuentra listo para activar gracias a la instalación hecha).[[BR]]Si por el contrario la conexión es para realizar eventuales tareas de mantenimiento, o para un usuario móvil que puede o no desear estar conectado en distintos momentos, conviene utilizar la conexión por demanda.[[BR]]Dependiendo de la versión de Windows y de !OpenVPN es posible que se requieran permisos de administrador para ejecutar la conexión por demanda. 
     57Luego de estos pasos se debe decidir qué tipo de conexión se va a utilizar: permanente (servicio) o por demanda.[[BR]]Por ejemplo si la conexión es tal que debe utilizarse en un ambiente de producción (por ejemplo la sucursal de una casa central) es conveniente dejar una conexión permanente activando el servido OpenVPN (servicio que se encuentra listo para activar gracias a la instalación hecha).[[BR]]Si por el contrario la conexión es para realizar eventuales tareas de mantenimiento, o para un usuario móvil que puede o no desear estar conectado en distintos momentos, conviene utilizar la conexión por demanda.[[BR]]Dependiendo de la versión de Windows y de OpenVPN es posible que se requieran permisos de administrador para ejecutar la conexión por demanda. 
    5858 
    5959 === Conexión por demanda === 
    60  * Para este caso se puede configurar para que al inicio del sistema siempre se ejecute la aplicación !OpenVPN GUI, como se indica en una imagen anterior. La ejecución de esa aplicación no realiza la conexión sino que agrega en el systray, al lado de la hora, un ícono que va a servir para solicitar conectarse y desconectarse (mientras !OpenVPN se encuentra desconectado, el ícono es un par de monitores con fondo rojo). 
     60 * Para este caso se puede configurar para que al inicio del sistema siempre se ejecute la aplicación OpenVPN GUI, como se indica en una imagen anterior. La ejecución de esa aplicación no realiza la conexión sino que agrega en el systray, al lado de la hora, un ícono que va a servir para solicitar conectarse y desconectarse (mientras OpenVPN se encuentra desconectado, el ícono es un par de monitores con fondo rojo). 
    6161 {{{ 
    6262#!div style="border: 0pt solid; text-align: center" 
    6363[[Image(ovpngui08.jpg)]] 
    6464}}} 
    65  * Para conectarse, hacer clic con el botón derecho del ícono de !OpenVPN GUI y elegir "connect".  (mientras !OpenVPN está conectándose, el ícono es un par de monitores con fondo amarillo). 
     65 * Para conectarse, hacer clic con el botón derecho del ícono de OpenVPN GUI y elegir "connect".  (mientras OpenVPN está conectándose, el ícono es un par de monitores con fondo amarillo). 
    6666 {{{ 
    6767#!div style="border: 0pt solid; text-align: center" 
    6868[[Image(ovpngui09.jpg)]] 
    6969}}} 
    70  * Cuando finaliza el proceso de conexión, se puede ver el aviso en el systray:  (mientras !OpenVPN se encuentra conectado, el ícono es un par de monitores con fondo verde). 
     70 * Cuando finaliza el proceso de conexión, se puede ver el aviso en el systray:  (mientras OpenVPN se encuentra conectado, el ícono es un par de monitores con fondo verde). 
    7171 {{{ 
    7272#!div style="border: 0pt solid; text-align: center" 
     
    7575 
    7676 === Conexión por servicio === 
    77  * No es necesario ejecutar la aplicación !OpenVPN GUI 
     77 * No es necesario ejecutar la aplicación OpenVPN GUI 
    7878 * Entrar a Panel de Control - Herramientas Administrativas - Servicios. 
    79  * Identificar el servicio !OpenVPN Service, clic con el botón derecho y elegir "Propiedades". 
     79 * Identificar el servicio OpenVPN Service, clic con el botón derecho y elegir "Propiedades". 
    8080 {{{ 
    8181#!div style="border: 0pt solid; text-align: center" 
     
    9292[[Image(ovpngui13.jpg)]] 
    9393}}} 
    94  * Otra forma de verificar que el servicio se ha conectado es ejecutar el Regente instalado en el servidor. Para eso abrir un Internet Explorer y en la barra de direcciones escribir la dirección ip del servidor (normalmente provista por el administrador, pero suele ser una ip que finaliza en "1" y del mismo segmento de ip que la otorgada localmente por el servicio !OpenVPN) agregando por ejemplo "/regente": 
     94 * Otra forma de verificar que el servicio se ha conectado es ejecutar el Regente instalado en el servidor. Para eso abrir un Internet Explorer y en la barra de direcciones escribir la dirección ip del servidor (normalmente provista por el administrador, pero suele ser una ip que finaliza en "1" y del mismo segmento de ip que la otorgada localmente por el servicio OpenVPN) agregando por ejemplo "/regente": 
    9595 {{{ 
    9696#!div style="border: 0pt solid; text-align: center"