OpenVPN: Creació d'un tunel senzill

The site directory migrate module is currently enabled, unless you are doing the migration right now, there's no reason to leave it enabled.

Una volta tenim instal·lat openvpn en els dos ordinadors es crea un fitxer de configuració en
cadascun dels 2 ordinadors.

Al utilitzar tun, aquest tunel és un tunel a nivell de capa ip.

El fitxer static.key es genera amb:

openvpn --genkeys --secret static.key

tunel.conf Host A:

dev tun
remote 192.168.6.2
ifconfig 192.168.0.1 192.168.0.2
secret static.key

tunel.conf Host B:

dev tun
remote 192.168.6.1
ifconfig 192.168.0.2 192.168.0.1
secret static.key

Una volta configurat arranquem en cada ordinador:

openvpn --config tunel.conf

Creació de tunels de nivell 2

Per a la creació de tunels de nivell 2 hi ha que modificar els fitxers de configuració com segueix:

Host A

dev tap
float
ifconfig 192.168.0.1 255.255.255.0
secret static.key

Host B

 
dev tap
float
ifconfig 192.168.0.2 255.255.255.0
secret static.key

L'opció float permet el canvi d'ip per dhcp del host mantenint el tunel.

wiki

Sería interesant començar a postejar aquestes coses en el wiki (sense suplir necessariament els posts, ja que es pot promocionar a la web principal, amb un enllaç al wiki). Si voleu que el wiki siga public per als anonims també, es pot debatre a la llista.