Para ponernos en situaci贸n digamos que la empresa X ha abierto dos delegaciones una en Teruel y otra en Huesca.
Es interesante para el funcionamiento de la empresa, que las redes de ambas delegaciones est茅n comunicadas para acceder a recursos compartidos; facturaci贸n, datos de clientes etc.. Por supuesto estos datos sensibles necesitan comunicaciones seguras y aqu铆 es donde estamos, realizando esta tarea con Zentyal.
Aqu铆 debajo os dejo un esquema simple de la instalaci贸n, nada complicado como pod茅is ver.
Empezamos con la m谩quina de la oficina de Huesca. Lo primero que haremos es cambiar el nombre de la m谩quina por uno mas apropiado.
![]() |
Para el interfaz LAN usaremos la ip que nos interese. |
Una vez hecho esto vamos a crear una nueva CA.
Despu茅s levantamos un nuevo servidor VPN en el men煤 “VPN” >> “Servidores” y despu茅s pasamos a la configuraci贸n.
(2) Direcci贸n IP para el t煤nel VPN, si tenemos una direcci贸n local igual a esta debemos cambiar la IP del t煤nel.
(3) Permitir t煤neles de Zentyal a Zentyal
(4) Contrase帽a de t煤neles de Zentyal a Zentyal, no es obligatorio pero si recomendable.
(5) Interfaz en la que escuchar. Muy importante seleccionar el correcto.
(6) Autorizar clientes por el Nombre Com煤n. Solo los clientes con el CN seleccionado pueden usar la conexi贸n.
A continuaci贸n creamos un cliente de VPN para la conexi贸n contra la otra m谩quina Zentyal.
Si hacemos clic en la configuraci贸n del cliente nos saldr谩 un aviso y un enlace para crear un crear un certificado para este cliente antes de continuar con la configuraci贸n.
Procedemos a descargar el paquete para el otro cliente, la ip es la 35.100.0.100.
Configuramos los interfaces de red. La ip del WAN de esta m谩quina ser谩 35.100.0.200
Creamos una entidad certificadora.
La configuraci贸n del servidor es id茅ntica al otro, solo le ponemos un nombre diferente. Igualmente nos aseguramos que las redes anunciadas son las correctas y no est谩n en el mismo rango porque la instalaci贸n no funcionar谩, as铆 que ojo con esto. Tambi茅n tenemos que poner diferentes direcciones para los t煤neles. En teor铆a en una conexi贸n Net to Net se establece un solo t煤nel pero Zentyal se conecta con un t煤nel doble.
Como antes creamos un certificado para el cliente de Huesca, necesitaremos el Nombre Com煤n, huesca.zentyal-domain.lan en este caso.
Y ya con los servidores dispuestos tenemos que intercambiar los paquetes de configuraci贸n y subirlos a los clientes. Es posible configurar los clientes con un paquete .tar.gz pero tenemos que recordar que hay que darles permisos para que los acepten las m谩quinas contrarias. Simplemente tecleamos en la terminal:
~# chmod 776 nombredel.tar.gz
Con todo dispuesto podemos iniciar el servicio y los clientes haciendo click en los checkbox correspondientes. (Os los se帽alo debajo).
A continuaci贸n podemos ir a los Dashboard de los Zentyal y comprobar que los servicios est谩n activos.
Si hacemos ping a las direcciones ping entre si desde las m谩quinas veremos que obtenemos respuesta entre las dos m谩quinas Zentyal as铆 que la conexi贸n VPN entre las m谩quinas esta establecida, pero ¿y la redes locales? Si hacemos ping de la red LAN de Huesca a la de Teruel no obtenemos respuesta; as铆 que nos queda algo que hacer todav铆a.
![]() |
| Ping desde la m谩quina de la oficina de Teruel |
Vamos al men煤 “Red” >> “Servicios” y creamos un servicio nuevo, le podemos llamar vpn como yo o como os parezca conveniente. Luego vamos a la configuraci贸n.
Editamos el servicio, ya pod茅is ver en la imagen inferior que es muy sencillo.
Y bueno con esto ya estar铆a todo. Hacer esta instalaci贸n en Zentyal es sencilla pero hay tantos pasos y se pueden cometer tantos errores que hay que ir despacio y asimilando bien cada etapa para realizar la tarea satisfactoriamente.
He intentado que el tutorial sea lo mas completo y comprensible posible y espero haberlo conseguido. Si tienen alguna duda, no duden en dej谩rmela en un comentario. Tambi茅n estoy disponible en Twitter, he dejado un enlace en la barra lateral de blog.
Un saludo y hasta la pr贸xima.
























No hay comentarios:
Publicar un comentario