Y ya vamos al l铆o.
Podemos dejar las opciones que viene predeterminadas pero en “Common Name” ponemos el FQDN de nuestro pFsense, si no lo hab茅is cambiado ser谩 pFsense.home.arpa, si lo hab茅is cambiado durante la instalaci贸n, entonces usad el que hay谩is elegido.
![]() |
| Una vez terminada la configuraci贸n hacemos clic en Save. |
Ya tenemos nuestra CA creada.
Ahora expedimos un certificado para nuestro servidor, muy importante en “Certificate Type” seleccionar en el desplegable “Server certificate”, os lo muestro en la imagen inferior.
![]() |
| Elegimos en tipo de certificado "Server Certificate" |
El certificado aparece listado en los certificados disponibles.
Con los certificados listos vamos a levantar un servidor VPN en el men煤 "OpenVPN", la configuraci贸n no tiene ninguna complicaci贸n pero veremos lo mas importante a detalle.
Lo primero es en "Server mode" elegir en el desplegable "Remote Access (SSL/TLS).
![]() |
![]() |
| Nos aseguramos de seleccionar el certificado que expedimos para el VPN |
Ahora pasamos a crear un usuario para que use la conexi贸n. En el Men煤 "System" >> "User Manager" >> "Users" creamos un usuario nuevo.
Para crear un usuario necesitaremos un nombre de usuario y una contrase帽a (1), si la cuenta va a ser provisional podemos asignarle una fecha de expiraci贸n (2), si tenemos varios usuarios creados en pFsense(3), podemos crear grupos para facilitar su gesti贸n e incluirlos desde este men煤.
Una vez creado el usuario y guardado, lo editamos y al final del panel nos aparece una opci贸n que antes estaba oculta. Desde aqu铆 expendemos un certificado para este usuario.
Muy importarte seleccionar al final el tipo de certificado correcto, "User certificate".
Ahora ya tenemos todo listo y procedemos a exportar el paquete para la configuraci贸n del cliente usando el m贸dulo que hemos descargado antes. Ahora en el men煤 "VPN" >> "OpenVPN" aparece una solapa que antes estaba oculta, "Client Export Utility".
Cuando terminemos con la configuraci贸n precedemos a la descarga del paquete. Tenmos disponible el paquete de configuraci贸n "bundle" (1) y el instalador (2) para las m谩quinas Microsoft o MacOS.
Hacemos las descargar pertinentes y las pasamos a la m谩quina cliente. Omitir茅 la instalaci贸n del cliente porque no tiene ninguna dificultad. A continuaci贸n extraemos el contenido del archivo que contiene los datos de configuraci贸n.
En el cliente de OpenVPN tenemos la opci贸n de importar directamente los datos, pero en la m谩quina con Windows 7 en la que hice la prueba me daba problemas asi que he extraido directamente el contenido del archivo en la carpeta "config" en la carpeta "OpenVPN" dentro de nuestro perfil de usuario.
Con el cliente instalado ya podemos iniciar la conexi贸n. Se abrir谩 el panel de control de OpenVPN donde podemos ver como transcurre el proceso.
Tras unos breves segundos (o minutos depende) la conexi贸n se activa.
Y bueno con esto ya tenemos nuestro VPN funcionando, os dejo a vosotros lo mas d铆ficil: trastear con las opciones y sacarle partido a esta conexi贸n.
Me despido hasta la pr贸xima entrada, ciao!






















3 comentarios:
Muy bien explicado! Gracias por compartir la informaci贸n
Gracias, ya que escribo poco intento que las entradas est茅n completas. Vuelve cuando quieras.
Muy buen post! esta bastante clara la informaci贸n. gracias
Publicar un comentario