Usando Linux para muchas cosas y disfrutando de videojuegos, en dispositivos moviles, consolas y pc. Using Linux for many things and enjoying video games, mobile devices, consoles and pc

Como actualizar Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso
Tu equipo aunque no es reciente, es feliz con Linux Ubuntu Mate pero como debes haber escuchado, ya salio Xenial Xerus (Ubuntu 16.04 LTS), el nuevo integrante de la familia y aunque no es obligatorio actualizarse si es muy recomendable por lo que hoy veremos como actualizar nuestro Linux Ubuntu Mate versión 15.10 al nuevo Linux Ubuntu Mate 16.04 LTS (con soporte por 5 años).
Si eres usuario de Ubuntu Mate, sabrás que es una distribución liviana que ejecuta bien en equipos viejos o con pocos recursos de hardware. El que actualicemos a Xenial Xerus no quiere decir que nos pedirá mas recursos o se volverá lento en nuestro pc; para nada, mas bien mejora con nuevas versiones del kernel, sera mas estable y tendrás un soporte mas extendido. Recomendable tener un backup de tu información por si algo sale mal. Ahora si, comencemos.

Requerimientos

  • Ubuntu Mate actualizado a la fecha de hoy
  • Conexión a internet

Actualizando de forma gráfica

-Si tu ubuntu mate esta actualizado, es posible que ya te haya salido la advertencia de que hay una nueva versión disponible. Si no es así, debes ir al menú Sistema - Actualizaciones de software y darle click. Te saldrá una ventana comentándote que Ubuntu 16.04 LTS esta disponible. Damos click al botón Actualizar
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Escribimos nuestra contraseña en la ventana que sale y damos click al botón Autenticar
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-La nueva ventana nos da la bienvenida a Ubuntu 16.04 Xenial Xerus. Damos click al botón Actualizar
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Comienza el proceso
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Se desactivan los repositorios de terceros (solo se actualiza el OS). Damos click al botón Cerrar
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-En la nueva ventana nos comenta cantidad de paquetes que se instalaran, los que se eliminaran, los que se actualizaran y los que ya no tienen soporte de Canonical (empresa desarrolladora de Linux Ubuntu). Damos click al botón Iniciar la actualización. Y podemos ir por un café ;-)
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Se modificara gnome y por ello nos pide sustituir el antiguo por el nuevo. Damos click al botón Sustituir
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Se nos alerta de que se eliminaran paquetes obsoletos. Damos click al botón Eliminar
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Al finalizar se nos pide reiniciar nuestro pc. Damos click al botón Reiniciar ahora
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

-Ingresamos a nuestro Linux Ubuntu Mate y nos recibe la ventana de bienvenida a Ubuntu MATE 16.04 LTS. Podemos leer sus nuevas características o cerrarla dándole click al botón Close
DriveMeca actualizando Linux Ubuntu MATE a Xenial Xerus 16.04 LTS paso a paso

Usas Linux Ubuntu Mate. Ya actualizaste a Xenial Xerus? Que tal te ha parecido?, escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como instalar Linux Ubuntu Xenial Xerus 16.04 paso a paso

DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso
El tiempo pasa sin perdón, igual en los sistemas, cada vez tenemos equipos mas rápidos, con mas hardware y para poder exprimir ese desempeño, salen nuevas versiones de OS, como el caso de Linux Ubuntu Xenial Xerus 16.04, el cual hoy veremos como instalarlo paso a paso.
Ubuntu Xenial Xerus es el sexto LTS (Long Term Support - Soporte extendido o de largo termino) en lanzar Canonical desde que existe esta distribución Linux que siempre se ha caracterizado por su estabilidad a prueba de balas, sale uno nuevo cada 2 años y tendrán un ciclo de 5 años de actualizaciones garantizadas, nada mal cierto si a esto le sumamos que es totalmente opensource y GRATIS. Ahora, esto no quiere decir que contaras con la ultima versión de tus paquetes preferidos, si buscas eso, esta no es tu distribuccion Linux, aunque si eres como yo, y no te queda tiempo para estar cambiando tu OS cada 6 meses, encontraste el OS serio para tu pc. Después de esta introduccion, pasemos a la instalación paso a paso y en Español.

Requerimientos Ubuntu Gnome Xenial

  • 2 Ghz procesador (mas es mejor)
  • 2 Gb memoria RAM (mas es mejor)
  • 10 Gb Disco (mas es mejor)
  • Acceso a internet (para descargar actualizaciones y uno que otro paquete)


-Descargamos el ISO de Ubuntu Xenial desde el URL de Canonical, sugiero la opción de descarga por torrent y generamos un DVD / USB booteable. Hacemos boot en nuestro pc y este después de unos segundos comenzara la carga del OS

Artículos recomendados: Como generar una USB booteable paso a paso
                                         Como instalar FrostWire paso a paso

DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-En su primera pantalla el instalador nos da la opción de probar el OS dándole click al botón Probar Ubuntu (útil para probar que reconoce todo nuestro hardware) o pasar a instalar directamente. Damos click al botón Instalar Ubuntu
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-En la siguiente pantalla marcamos descargar actualizaciones e instalar software de terceros (codecs, mp3, etc). Damos click al botón Continuar
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Para este articulo doy por hecho que usaremos todo el disco del pc para instalar Linux Ubuntu, por eso marcamos la primera opción Borrar disco y activamos utilizar LVM para en un futuro poder agregar otro disco si fuera necesario. Damos click al botón Instalar ahora
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Se nos alerta de que se cambiara el particionado y se formateara el disco, ultima oportunidad de arrepentirnos. Damos click al botón Continuar
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Elegimos nuestra zona horaria de la cual el OS activara la fecha y hora para nuestro pc. Damos click al botón Continuar
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Activamos la distribución de nuestro teclado, en mi caso Español latinoamericano. En caso de dudas podemos escribir en la caja de texto inferior. Damos click al botón Continuar
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Creamos una cuenta de usuario con los datos de la persona que usara el equipo, recomendado escoger una buena contraseña. Damos click al botón Continuar
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Y comienza la instalación, hora de ir por un café ;-)
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Al terminar se nos pedirá reiniciar nuestro pc. Damos click al botón Reiniciar ahora y retiramos el DVD / USB booteable
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Nuestro nuevo Ubuntu gnome Xenial Xerus 16.04 hace boot, ya instalado en el disco duro. Ingresamos con la cuenta de usuario creada en pasos anteriores
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Llegamos al escritorio gnome unity con su característica barra lateral de botones
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Primer paso recomendado, actualizar nuestro OS. Para esto damos click al primer botón (o presionamos el botón Windows en el teclado) en la barra, entramos al dash y comenzamos a escribir term para que nos aparezca el icono de terminal. Le damos click
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Escribimos en la terminal los siguientes comandos (claro que podemos esperar a que Ubuntu nos avise, pero yo aconsejo no esperar y actualizar de una vez)
sudo apt-get update
sudo apt-get dist-upgrade
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Ya actualizado (si actualizamos kernel es posible que nos pida reiniciar el pc) podemos comenzar a explorar nuestro nuevo Linux, por ejemplo, entrando a Configuración del sistema, es el botón en la barra que simula una rueda dentada con una llave. Ya allí podemos personalizar nuestro OS si es nuestro gusto
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

-Muy bien, ya con Ubuntu 16.04 LTS listo para comenzar a trabajar en nuestras tareas
DriveMeca instalando Linux Ubuntu Xenial Xerus 16.04 LTS paso a paso

Eres fan de Ubuntu Linux, no, cual variante usas, alguna otra distro?, escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como crear un repositorio Linux Centos en tu LAN

DriveMeca creando un repositorio Linux Centos en la LAN
Crece la cantidad de equipos en nuestra LAN (incluidos los servidores) y a su vez disminuye el ancho de banda que tenemos para conectarnos a Internet. Si hacemos el estudio, mucho de lo que ya se descarga se hace una y otra vez volviéndose una tarea "costosa". Soluciones hay varias (proxy, denegar paginas, etc) pero para nuestro caso lo que queremos es optimizar la descarga de paquetes RPM para nuestros servidores Linux Centos.
Nuestra solución y tema del articulo de este día es configurar un repositorio Linux Centos en tu LAN.
El esquema es el siguiente: Configuraremos un servidor Linux Centos compartiendo un repositorio de paquetes al cual se conectaran otros servidores Linux Centos a descargar paquetes por medio del comando yum (que a su vez lo hará por ftp) antes que descargarlos de internet. Este esquema también se puede aplicar a equipos aislados sin salida a internet.

Requerimientos

  • Servidor Linux Centos: 10.8.0.1
  • Cliente Linux Centos: 10.8.0.xx

Creamos el repositorio en el servidor

-Creamos el directorio donde descargaremos los rpms
mkdir /var/ftp/pub/reponet

Articulo sugeridoComo instalar paquetes del dvd de centos 7 de forma local

-Instalamos dependencias incluida createrepo, el comando que nos habilita el repositorio a compartir
yum install createrepo vsftpd

-Editamos la configuracion de vsftpd y permitimos conexiones anonimas
vi /etc/vsftpd/vsftpd.conf
#anonymous_enable=NO

-Activamos y ejecutamos el servicio vsftpd
systemctl enable vsftpd.service
systemctl start vsftpd.service

-Nos creamos el .repo
vi /etc/yum.repos.d/reponet.repo
[reponet]
name=Repositorio en red de Centos 7
baseurl=file:///var/ftp/pub/reponet
gpgcheck=0
enabled=1

-Descargamos los paquetes. Es recomendable buscar un servidor (mirror) cercano a nuestro servidor para que la descarga no demore tanto (en mi caso escojo uno de Colombia). El listado lo pueden consultar en este URL. Tiempo para ir por un café ;-)

rsync -avz rsync://mirror.edatel.net.co/centos/7/os/x86_64/Packages/ /var/ftp/pub/reponet/

-Creamos la metadata del repositorio
createrepo -v /var/ftp/pub/reponet/

-Verificamos ya nos aparezca el repositorio listado
yum repolist

-Limpiamos cache
yum clean all

Configuramos clientes


-Instalamos el cliente ftp
yum --disablerepo=\* --enablerepo=c7-media install ftp

-Creamos el .repo apuntando al servidor Linux Centos con el nuevo repositorio de RPM
vi /etc/yum.repos.d/reponet.repo
[reponet]
name=Repositorio en red de Centos 7
baseurl=ftp://10.8.0.1/pub/reponet
gpgcheck=0
enabled=1

-Verificamos ya nos aparezca listado el repositorio

yum repolist

-Ya podemos instalar / actualizar paquetes desde nuestro repositorio en LAN, en este caso instalare perl con sus dependencias

yum --disablerepo=\* --enablerepo=reponet install perl

-Es importante actualizar el repositorio. Para esto nos creamos una tarea en el cron. En mi ejemplo la configuro para ejecutarse a las 11.30pm cada dia

vi /var/spool/cron/root
30 23 * * * rsync -avz rsync://mirror.edatel.net.co/centos/7/os/x86_64/Packages/ /var/ftp/pub/reponet/

-Reiniciamos el servicio de cron

systemctl restart crond.service

Muy bien, ya hemos terminado y tenemos un servidor Linux Centos compartiendo un repositorio que se actualiza todas las noches al que se pueden conectar nuestros servidores Centos en la LAN. Ya conocias esta solucion?, lo haces de otra forma, cual?, escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.
Share/Bookmark

Como instalar paquetes del dvd de centos 7 de forma local

DriveMeca instalando paquetes del dvd / iso de linux centos 7 de forma local paso a paso
No tienes internet pero necesitas instalar unos paquetes en tu servidor Linux Centos, no, no es el apocalipsis, aun tienes forma de solucionarlo, tomando los paquetes del DVD o ISO de Centos 7.
Esta solución es sencilla pero poco conocida a veces y es nuestro tema del articulo de hoy, como instalar paquetes (rpm) del dvd (o iso) de Linux Centos 7 de forma local. Si, decimos que de forma local porque se instalara de los paquetes en el DVD/ISO sin acceder a internet y como decía al comienzo, puede ser muy útil para cuando estemos desconectados o en una situación donde la conexión a internet no es posible.

Requerimientos


-Creamos el directorio donde montaremos el DVD o ISO de Linux Centos 7 (tener cuidado de crearlo tal cual con sus mayúsculas, sino, no lo encontraría yum o tendríamos que cambiar el conf)

mkdir /media/CentOS

Comando a usar con el ISO

-Si descargamos el ISO y lo tenemos en una USB o en el disco del servidor, ejecutamos el siguiente comando para montarlo en el directorio creado

mount -o loop -t iso9660 CentOS-7-x86_64-Everything-1503-01.iso /media/CentOS

-Ya con el ISO montando localmente podemos instalar paquetes con el siguiente comando (cambiamos software-a-instalar por el paquete que necesitemos)

yum --disablerepo=\* --enablerepo=c7-media install software-a-instalar

ejemplo (instalare mc del repositorio c7-media local):

yum --disablerepo=\* --enablerepo=c7-media install mc

Installing:
 mc          x86_64                  1:4.8.7-8.el7                             c7-media                                      1.7 M
..
..
..

Comando a usar con el DVDROM

-Si tenemos el DVDROM fisico en nuestro poder lo colocamos en su unidad y lo montamos en el directorio creado

mount /dev/cdrom /media/CentOS -t iso9660 -o loop

-Ya montado podemos ejecutar el siguiente comando para instalar un paquete (reemplazamos software-a-instalar por el paquete que necesitemos)
yum --disablerepo=\* --enablerepo=c7-media install software-a-instalar

La ventaja de instalar de esta forma es que en el DVD / ISO tenemos mucho software que posiblemente no necesitemos nunca instalar pero en un momento dado si podría sernos útil y el que no tengamos conexión a internet en ese momento, no quiere decir que no haya una solución. Ya conocias esta forma de instalar rpm's en Centos?, escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Configurando servicios en Linux Centos / RedHat

DriveMeca configurando servicios en Linux Centos / RedHat
Ya tienes tu servidor RedHat/Centos ejecutándose pero sus recursos (memoria, Cpu, etc) no dan abasto. Como verificar que servicios no necesitados se están ejecutando? Como los des habilito, en que puertos escuchan; estas preguntas las responderé en este articulo, sigue leyendo y no te arrepentirás. 
Por lo general recomiendo instalar un servidor con lo mínimo indispensable, soy de la teoría que mas software trae consigo mas probabilidades de bugs (errores), posibles huecos de seguridad, mas gasto de disco, etc. Pero aun instalando en modo minimal es posible que encuentres servicios que no necesitas ejecutándose y por ende, agotando los recursos del servidor. Hoy te mostrare paso a paso como ver en Linux RedHat o Linux Centos en sus versiones 6 y 7 que servicios se están ejecutándose y como pararlos o des habilitarlos.

-Verificamos que servicios se están ejecutando (modo Listen - escuchando). Los parametros de netstat son l (listen, escuchando) y p (programa)
netstat -lp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN      27558/sshd          
tcp        0      0 localhost:postgres  0.0.0.0:*               LISTEN      50444/postgres      
tcp        0      0 localhost:smtp        0.0.0.0:*               LISTEN      2240/master         
tcp6       0     0 [::]:ssh                          [::]:*               LISTEN      27558/sshd          
tcp6       0     0 localhost:postgres         [::]:*              LISTEN      50444/postgres      
tcp6       0     0 localhost:smtp               [::]:*              LISTEN      2240/master         
udp        0     0 localhost:323           0.0.0.0:*                           971/chronyd         
udp        0     0 0.0.0.0:49844           0.0.0.0:*                           45908/openvpn       
udp6      0     0 localhost:323           [::]:*                              971/chronyd         
raw6      0     0 [::]:ipv6-icmp          [::]:*                  7           958/NetworkManager

-Veamos que servicios encontramos
Servicios que están ejecutándose:
  • sshd (Necesario para conexiones por ssh al puerto 22)
  • postgres (Popular sistema de bases de datos ejecutándose en el puerto 5432)
  • master (Postfix manejando el envió de emails en el puerto 25)

Centos 7

-En Linux Centos/RedHat 7 los comandos para ejecutar, activar o deshabilitar se manejan con systemctl. En este caso verificamos el servicio de postfix viendo que se esta ejecutandose y la ruta donde estan los binarios

systemctl status postfix.service
● postfix.service - Postfix Mail Transport Agent
   Loaded: loaded (/usr/lib/systemd/system/postfix.service; enabled; vendor preset: disabled)
   Active: active (running) since vie 2016-04-01 00:40:43 COT; 1 weeks 0 days ago
 Main PID: 2240 (master)
   CGroup: /system.slice/postfix.service
           ├─ 2240 /usr/libexec/postfix/master -w
           ├─ 2322 qmgr -l -t unix -u
           └─52967 pickup -l -t unix -u

abr 01 00:40:42 db.centuritech.com systemd[1]: Starting Postfix Mail Transport Agent...
abr 01 00:40:43 db.centuritech.com postfix/postfix-script[2220]: starting the Postfix mail system
abr 01 00:40:43 db.centuritech.com postfix/master[2240]: daemon started -- version 2.10.1, configuration /etc/postfix
abr 01 00:40:43 db.centuritech.com systemd[1]: Started Postfix Mail Transport Agent.

-Paramos el servicio de postfix
systemctl stop postfix.service

-Y lo deshabilitamos para que no se ejecute al hacer boot el servidor
systemctl disable postfix.service

Centos 6

-En Linux Centos/RedHat 6 verificamos un servicio de la siguiente forma, en este caso postfix
service postfix status

-Para pararlo ejecutamos
service postfix stop

-Y si queremos deshabilitarlo para que no se ejecute al hacer boot el servidor
chkconfig postfix off

-Podemos verificar ya no se este ejecutando el servicio en cuestion (postfix)
netstat -lp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 0.0.0.0:ssh             0.0.0.0:*               LISTEN      27558/sshd          
tcp        0      0 localhost:postgres  0.0.0.0:*              LISTEN      50444/postgres      
tcp6      0      0 [::]:ssh                          [::]:*              LISTEN      27558/sshd          
tcp6      0      0 localhost:postgres        [::]:*              LISTEN      50444/postgres      
udp       0      0 localhost:323         0.0.0.0:*                          971/chronyd         
udp       0      0 0.0.0.0:49844         0.0.0.0:*                           45908/openvpn       
udp6     0      0 localhost:323                [::]:*                              971/chronyd         
raw6     0      0 [::]:ipv6-icmp               [::]:*                  7           958/NetworkManager  

Optimizas tus servidores después de instalarlos? conocías ya como des habilitar servicios en Linux Centos/RedHat?, escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.

Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

Como configurar OpenVPN en pfSense paso a paso

DriveMeca configurando OpenVPN en pfSense paso a paso
Hoy en dia somos virtuales, gracias a nuestro smartphone, pc y otros dispositivos, podemos estar en contacto con nuestros clientes (o seres queridos) independientemente del sitio donde estemos, siempre, claro, tengamos conexión a internet. No así nuestro trabajo, muchas veces este no es virtual, no lo podemos cargar con nosotros y nos trae el problema que solucionaremos hoy, conectarnos de forma segura a nuestra oficina (o casa) y quedar conectados como si estuviéramos en la LAN físicamente. Para esto usaremos OpenVPN instalado como servidor en un firewall pfSense y nuestro articulo comienza así...

Requisitos


-Abrimos un browser y navegamos a la ip de nuestro pfSense, allí nos vamos por el menú VPN - OpenVPN
DriveMeca configurando OpenVPN en pfSense paso a paso

-Damos click a la pestaña Wizards para abrir un asistente que nos guiara en el proceso de configurar el servidor de VPN
DriveMeca configurando OpenVPN en pfSense paso a paso

-pfSense permite que nuestro VPN se autentique por medio de varias opciones, para este articulo veremos la de usuarios locales (creados en el pfSense). Escogemos Local User Access y damos click al botón Next
DriveMeca configurando OpenVPN en pfSense paso a paso

-Llenamos los campos para generar un certificado (CA) para nuestro OpenVPN, es aconsejable llenar la mayor cantidad posible. Damos click al botón Add New CA
DriveMeca configurando OpenVPN en pfSense paso a paso

-Agregamos un nuevo certificado dando click al botón Create New Certificate
DriveMeca configurando OpenVPN en pfSense paso a paso

-Verificamos los valores de la configuración de OpenVPN (los defaults son buenos)
DriveMeca configurando OpenVPN en pfSense paso a paso

-Muy importante crear la subred en Tunnel Network que se asignara al tunnel creado al conectarse un usuario dejando espacio para la asignación de ips (no puede ser la misma subred de la LAN)
DriveMeca configurando OpenVPN en pfSense paso a paso

-Es útil usar la misma hora en las conexiones, para esto asignamos la ip de nuestro pfSense en el campo NTP Server (tienes ejecutando NTP server en tu pfSense, cierto?). Damos click al botón Next
DriveMeca configurando OpenVPN en pfSense paso a paso

-El asistente nos sugiere crear dos rutas en el firewall para el funcionamiento de OpenVPN, marcamos ambas y damos click al botón Next
DriveMeca configurando OpenVPN en pfSense paso a paso

-Termina el asistente. Damos click al botón Finish
DriveMeca configurando OpenVPN en pfSense paso a paso

-Ya nos aparece el servidor OpenVPN que acabamos de configurar con el asistente
DriveMeca configurando OpenVPN en pfSense paso a paso

-Siguiente paso, instalar el generador de clientes OpenVPN para lo cual nos vamos al menú System - Packages
DriveMeca configurando OpenVPN en pfSense paso a paso

-Ya en Packages se nos mostrara un listado de software
DriveMeca configurando OpenVPN en pfSense paso a paso

-Buscamos el paquete OpenVPN Client Export Utility y le damos click al botón +  a su derecha para instalarlo
DriveMeca configurando OpenVPN en pfSense paso a paso

-Confirmamos que queremos instalarlo dando click al botón Confirm
DriveMeca configurando OpenVPN en pfSense paso a paso

-Se descarga el paquete y se instala
DriveMeca configurando OpenVPN en pfSense paso a paso

-Nos devolvemos al menú VPN - OpenVPN
DriveMeca configurando OpenVPN en pfSense paso a paso

-Ya tenemos una nueva pestaña, Client Export, la cual funcionara bien con los defaults
DriveMeca configurando OpenVPN en pfSense paso a paso

-Verificamos tengamos las reglas creadas en el firewall en el menú Firewall - Rules, y allí en la pestaña WAN, debemos tener una regla al puerto UDP 1194 permitiendo conexiones
DriveMeca configurando OpenVPN en pfSense paso a paso

-En la pestaña OpenVPN debemos tener una regla aceptando conexiones
DriveMeca configurando OpenVPN en pfSense paso a paso

-Verificamos que el servicio de OpenVPN este ejecutándose mirando en el menú Status - Services
DriveMeca configurando OpenVPN en pfSense paso a paso

-Momento para crear los usuarios que se conectaran a nuestra LAN via OpenVPN. Vamos al menú System - User Manager
DriveMeca configurando OpenVPN en pfSense paso a paso

-En la pestaña Users damos click al signo + para agregar un usuario
DriveMeca configurando OpenVPN en pfSense paso a paso

-Crear un usuario es muy sencillo, creamos un Username (nombre de usuario), Password (contraseña), Full name (Nombre) y debe haber un certificado de usuario firmado con el CA de OpenVPN. Damos click al boton Save
DriveMeca configurando OpenVPN en pfSense paso a paso

-Nos regresamos al menú VPN - OpenVPN y ya en la pestaña Client Export podemos descargar el cliente para el usuario creado dependiendo del OS o dispositivo que usara para conectarse (Windows, Android, etc)
DriveMeca configurando OpenVPN en pfSense paso a paso

Esta es la forma mas sencilla de configuración (roadwarrior), dependiendo de tus necesidades sera lo complejo que se vuelva (por ejemplo, fecha de expiracion en los certificados de usuarios, etc), ya conocías pfSense?, usas openVPN, ya lo manejabas en pfSense.

Quieres apoyarme? El conocimiento es gratis pero...igual tengo gastos. Puedes donarme dinero por medio de PayPal.

Donar 25 USD

Aun tienes dudas y quieres preguntarme algo que por email no crees posible? ahora puedes agendar una cita virtual conmigo (por medio de hangout de google), haz click aquí para agendar cita conmigo. Bien, hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.


Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.


Share/Bookmark