{"id":11759,"date":"2020-03-25T15:55:11","date_gmt":"2020-03-25T18:55:11","guid":{"rendered":"https:\/\/made4it.com.br\/creacion-de-vpn-usando-pfsense-y-openvpn\/"},"modified":"2023-03-08T16:12:10","modified_gmt":"2023-03-08T19:12:10","slug":"creacion-de-vpn-usando-pfsense-y-openvpn","status":"publish","type":"post","link":"https:\/\/made4it.com.br\/es\/creacion-de-vpn-usando-pfsense-y-openvpn\/","title":{"rendered":"Creaci\u00f3n de VPN usando PFSense y OpenVPN"},"content":{"rendered":"\n<p>\u00a1Hola gente!&nbsp;<\/p>\n<p>En nuestro <a href=\"https:\/\/www.made4it.com.br\/instalacao-de-pfsense-como-gateway-de-sua-rede\/\">\u00faltimo art\u00edculo<\/a>, aprendimos a instalar y configurar PFSense, para ser utilizado como Gateway de su red, permiti\u00e9ndole actuar con diferentes funcionalidades para la red. Hoy, le presentaremos la creaci\u00f3n de una VPN con OpenVPN para que pueda acceder a toda su infraestructura interna desde donde necesite estar.<\/p>\n\n<h2 style=\"text-align: left;\">\u00bfQu\u00e9 es una VPN?<\/h2>\n\n<p>B\u00e1sicamente, VPN significa Red Privada Virtual (o Red Privada Virtual), y sirve como un t\u00fanel entre dos puntos de conexi\u00f3n.<\/p>\n<p>Al establecer una VPN entre una computadora en casa y un PFSense en su empresa, por ejemplo, el t\u00fanel creado hace que su computadora act\u00fae como si estuviera &#8216;dentro&#8217; de la red local de su empresa, permitiendo el acceso a servidores y equipos, es decir, si PFSense es accesible desde su m\u00e1quina dom\u00e9stica.<\/p>\n<p>Ahora que entendemos de qu\u00e9 se trata VPN, aprendamos c\u00f3mo configurar usando PFSense para establecer la conexi\u00f3n entre sus diferentes redes.<\/p>\n\n<h2>Configuraci\u00f3n de la VPN<\/h2>\n\n<p>Usaremos el &#8216;Wizard&#8217; de PFSense para esta configuraci\u00f3n. Para eso, ve al men\u00fa <em><strong>VPN &gt; OpenVPN<\/strong><\/em>. Luego haga clic en la pesta\u00f1a <em><strong>Wizards<\/strong><\/em>:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"201\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/1-1-1024x201.png\" alt=\"\" class=\"wp-image-1183\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/1-1-1024x201.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/1-1-300x59.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/1-1-768x151.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/1-1.png 1211w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Para crear la VPN, vaya a VPN &gt; OpenVPN &gt; Asistentes.<\/figcaption><\/figure><\/div>\n\n<p>Al acceder al Asistente, seleccionemos el &#8216;<strong>Type of Server<\/strong>&#8216;, como &#8216;<strong>Local User Access<\/strong>&#8216;, y podemos hacer clic &#8216;<em><strong>Next<\/strong><\/em>&#8216;.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" width=\"1024\" height=\"359\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/2-1024x359.png\" alt=\"\" class=\"wp-image-1184\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/2-1024x359.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/2-300x105.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/2-768x269.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/2.png 1192w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Aqu\u00ed, cambiamos el Type of Server y continuamos.<\/figcaption><\/figure><\/div>\n\n<p>En la siguiente pantalla, es necesario crear un nuevo Certificado de Autoridad (Certificate Authority, o CA), para ello basta con llenar los siguientes campos:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" width=\"1024\" height=\"566\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/3-1024x566.png\" alt=\"\" class=\"wp-image-1185\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/3-1024x566.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/3-300x166.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/3-768x425.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/3.png 1150w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Recuerde cambiar los campos de ubicaci\u00f3n para adaptarlos a sus necesidades.<\/figcaption><\/figure><\/div>\n\n<p>Usaremos el nombre: <em><strong>VPN_CA<\/strong><\/em>, indicando que esta CA se utiliza para la VPN. Despu\u00e9s de eso, informamos el tama\u00f1o de la clave de cifrado que se generar\u00e1. Un valor de <em><strong>2048<\/strong><\/em> bits es suficiente.<br>El resto se puede completar de acuerdo con los datos de su <em><strong>pa\u00eds, estado, ciudad y organizaci\u00f3n<\/strong><\/em> (o empresa).<\/p>\n\n<figure class=\"wp-block-image\"><img alt=\"\">El siguiente paso consiste en crear un Certificado de servidor. Para ello, basta con elegir la opci\u00f3n de crear un nuevo certificado, y rellenar como se muestra en la imagen (cambiando de nuevo los valores de ubicaci\u00f3n):<\/figure>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"516\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/4-1024x516.png\" alt=\"\" class=\"wp-image-1187\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/4-1024x516.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/4-300x151.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/4-768x387.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/4.png 1143w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Muy similar al anterior, este es el Certificado de servidor, no el Certificado de autoridad, pero la configuraci\u00f3n seguir\u00e1 siendo la misma.<\/figcaption><\/figure><\/div>\n\n<p>Terminando el Certificado del Servidor, configuremos el acceso a la propia VPN. Para ello elegimos la interfaz de acceso, en nuestro caso la <em><strong>WAN<\/strong><\/em>. Luego completamos el resto de los datos. Usar\u00e9 el protocolo <em><strong>solo UDP<\/strong><\/em>, en el puerto <em><strong>1194<\/strong><\/em> y con la descripci\u00f3n &#8216;<em><strong>VPN<\/strong><\/em>&#8216;.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"328\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/5-1024x328.png\" alt=\"\" class=\"wp-image-1188\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/5-1024x328.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/5-300x96.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/5-768x246.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/5.png 1146w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Configuraci\u00f3n que utilizaremos, relacionada con el puerto y protocolo de nuestro t\u00fanel.<\/figcaption><\/figure><\/div>\n\n<p>Siguiendo en la misma pantalla, tenemos la configuraci\u00f3n de cifrado. En estas opciones dejaremos <em><strong>habilitada la autenticaci\u00f3n TLS y la creaci\u00f3n autom\u00e1tica de una clave TLS compartida para la autenticaci\u00f3n.<\/strong><\/em><br>Podemos establecer el &#8216;<em><strong>DH<\/strong><\/em>&#8216; en el valor de <em><strong>2048<\/strong><\/em> como predeterminado y cambiar el <em><strong>Algoritmo de cifrado<\/strong><\/em> a <em><strong>AES-256-CBC<\/strong><\/em>. Elijamos el <em><strong>algoritmo de autenticaci\u00f3n &#8216;SHA1 (160 bits)&#8217;.<\/strong><\/em> Es importante que esta opci\u00f3n sea la misma tanto en el lado del Servidor (PFSense) como en el lado del Cliente (su m\u00e1quina). <br>Tenemos nuestra configuraci\u00f3n de la siguiente manera:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"594\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/6-1024x594.png\" alt=\"\" class=\"wp-image-1189\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/6-1024x594.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/6-300x174.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/6-768x446.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/6.png 1142w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Configuraci\u00f3n de cifrado.<\/figcaption><\/figure><\/div>\n\n<p>En la siguiente parte, tenemos la configuraci\u00f3n del T\u00fanel. <br>El primer campo se refiere al pool de IPs que utilizar\u00e1 PFSense en sus Clientes, es decir, qu\u00e9 IPs recibir\u00e1n las PC que se conecten a la VPN para la Red Virtual. En nuestro caso, seleccionamos un bloque \/24 (256 IPs, 254 hosts), que tendr\u00e1 un buen tama\u00f1o. Tomamos el bloque <em><strong>10.20.50.0\/24<\/strong><\/em>.<br>Completemos la opci\u00f3n &#8216;<em><strong>Local Network<\/strong><\/em>&#8216;, para indicar la red LAN a la que buscamos acceder, para que PFSense pueda crear autom\u00e1ticamente una ruta para esa red. En nuestro ejemplo, la red es el <em><strong>192.168.1.0\/24<\/strong><\/em>.<br>Usamos la compresi\u00f3n &#8216;<em><strong>Omit Preference<\/strong><\/em>&#8216; y habilitamos la opci\u00f3n &#8216;<em><strong>Inter-Client Communication<\/strong><\/em>&#8216;, si desea que las m\u00e1quinas conectadas a la VPN se comuniquen entre s\u00ed.<br>Por el momento, nuestra configuraci\u00f3n es la siguiente:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"588\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/7-1024x588.png\" alt=\"\" class=\"wp-image-1190\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/7-1024x588.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/7-300x172.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/7-768x441.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/7.png 1144w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Configuraci\u00f3n de red de nuestro t\u00fanel VPN.<\/figcaption><\/figure><\/div>\n\n<p>Para finalizar la configuraci\u00f3n, en el campo &#8216;<em><strong>Client Settings<\/strong><\/em>&#8216;, tenemos habilitada la opci\u00f3n <em><strong>IP Din\u00e1mica<\/strong><\/em>, para tener din\u00e1mica en las IP conectadas. En <em><strong>Topology<\/strong><\/em>, marque la opci\u00f3n <em><strong>Subnet<\/strong><\/em>, para tener un \/24 con las IPs distribuidas dentro del bloque. En caso de querer aislar la subred de cada Cliente, tenemos la opci\u00f3n net30, que cada Cliente tendr\u00e1 un \/30 separado. Algunas versiones de Clientes anteriores necesitan que se configure en net30, mientras que otras necesitan que se configure en Subred. Es importante adaptar su configuraci\u00f3n al Cliente que se utilizar\u00e1.<br>Despu\u00e9s de eso, tenemos la opci\u00f3n de elegir el servidor DNS para esta conexi\u00f3n VPN. Dejemos el est\u00e1ndar <em><strong>quad-8<\/strong><\/em> de Google y el propio PFSense como servidores DNS.<br>La configuraci\u00f3n final es como se muestra en la imagen:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"559\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/8-1024x559.png\" alt=\"\" class=\"wp-image-1191\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/8-1024x559.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/8-300x164.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/8-768x419.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/8.png 1136w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Configuraciones finales de nuestro Cliente.<\/figcaption><\/figure><\/div>\n\n<p>En la siguiente pantalla, tenemos la opci\u00f3n de configurar una regla de Firewall para permitir conexiones desde cualquier lugar de la VPN, que podemos <em><strong>permitir<\/strong><\/em>, ya que OpenVPN utiliza certificados para la conexi\u00f3n, y sin el certificado (que hay que pasar directamente a la persona que se va a conectar) y usuario\/contrase\u00f1a, es imposible acceder a esa red.<br>Justo debajo, la opci\u00f3n &#8216;<em><strong>OpenVPN rule<\/strong><\/em>&#8216;, podemos <em><strong>habilitarla<\/strong><\/em>, para permitir que todo el tr\u00e1fico de los clientes conectados pase por el t\u00fanel VPN.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"400\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/9-1024x400.png\" alt=\"\" class=\"wp-image-1192\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/9-1024x400.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/9-300x117.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/9-768x300.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/9.png 1172w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Configuraci\u00f3n del cortafuegos. Permitir todas las conexiones no es un problema, tener certificado y autenticaci\u00f3n de usuario con contrase\u00f1a.<\/figcaption><\/figure><\/div>\n\n<p>Finalmente finalizamos la configuraci\u00f3n y ya tenemos la VPN lista. <br>Ahora necesitamos crear los usuarios que tendr\u00e1n acceso al t\u00fanel.<\/p>\n\n<h2>Creaci\u00f3n de usuario con certificado VPN<\/h2>\n\n<p>Para crear nuestros usuarios, vaya a <em><strong>System<\/strong><\/em> &gt; <em><strong>User Manager<\/strong><\/em>, y luego vaya a &#8216;<em><strong>+ Add<\/strong><\/em>&#8216;, justo debajo del panel con sus usuarios de PFSense.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/Captura-de-Tela-2020-03-19-&#xE0;s-8.46.11-PM-1024x401.png\" alt=\"\" class=\"wp-image-1193\"\/><figcaption>Pantalla de usuarios de PFSense.<\/figcaption><\/figure><\/div>\n\n<p>Al crear un usuario, a\u00f1adimos <em><strong>Usuario<\/strong><\/em>, <em><strong>Contrase\u00f1a<\/strong><\/em> y rellenamos el resto con datos referentes al usuario. En este caso, crear\u00e9 un usuario &#8216;<em><strong>made4it<\/strong><\/em>&#8216; que usaremos para conectarnos a la red.<\/p>\n<p>Debajo de la selecci\u00f3n de grupo hay un bot\u00f3n de &#8216;<em><strong>Certificate<\/strong><\/em>&#8216;. Es necesario dar un &#8216;<em><strong>check<\/strong><\/em>&#8216; en \u00e9l, para crear los certificados de usuario.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"550\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/10-1024x550.png\" alt=\"\" class=\"wp-image-1195\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/10-1024x550.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/10-300x161.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/10-768x412.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/10.png 1142w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Es necesario marcar la opci\u00f3n Certificado para generar el certificado de usuario.<\/figcaption><\/figure><\/div>\n\n<p>Debajo de la configuraci\u00f3n del usuario, crearemos el certificado para nuestro usuario. Para esto, creamos una descripci\u00f3n. Usemos &#8216;<em><strong>made4it_cert<\/strong><\/em>&#8216; en nuestro ejemplo. Seleccionamos la CA creada anteriormente y especificamos los mismos <em><strong>2048<\/strong> <strong>bits<\/strong><\/em> que usamos en su creaci\u00f3n.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"258\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/11-1024x258.png\" alt=\"\" class=\"wp-image-1196\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/11-1024x258.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/11-300x76.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/11-768x193.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/11.png 1175w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Creaci\u00f3n de un Certificado para el Usuario.<\/figcaption><\/figure><\/div>\n\n<p>Una vez hecho esto, podemos guardar nuestro usuario.<br>Para acceder a la VPN, necesitamos exportar nuestro certificado usando el paquete &#8216;<em><strong>OpenVPN Client Export<\/strong><\/em>&#8216;.<\/p>\n\n<h2>Instalaci\u00f3n de la exportaci\u00f3n del cliente<\/h2>\n\n<p>Vamos <em><strong>System<\/strong><\/em> &gt; <em><strong>Package Manager<\/strong><\/em> &gt; <em><strong>Available Packages<\/strong><\/em> y luego buscar el paquete &#8216;<em><strong>openvpn-client-export<\/strong><\/em>&#8216; y dar un &#8216;<em><strong>+ Install<\/strong><\/em>&#8216; luego espere a que termine la instalaci\u00f3n:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"362\" height=\"239\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/12.png\" alt=\"\" class=\"wp-image-1197\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/12.png 362w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/12-300x198.png 300w\" sizes=\"(max-width: 362px) 100vw, 362px\" \/><figcaption>luego espere a que termine la instalaci\u00f3n:<\/figcaption><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"371\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/13-1-1024x371.png\" alt=\"\" class=\"wp-image-1200\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/13-1-1024x371.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/13-1-300x109.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/13-1-768x278.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/13-1.png 1175w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>B\u00fasqueda e instalaci\u00f3n de paquetes.<\/figcaption><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"470\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/14-1-1024x470.png\" alt=\"\" class=\"wp-image-1201\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/14-1-1024x470.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/14-1-300x138.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/14-1-768x353.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/14-1.png 1193w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Paquete correctamente instalado.<\/figcaption><\/figure><\/div>\n\n<p>Una vez completada la instalaci\u00f3n, simplemente acceda<em><strong>VPN<\/strong><\/em> &gt; <strong><em>OpenVPN<\/em><\/strong> &gt; <em><strong>Client Export Utility<\/strong><\/em>, para comenzar a exportar el certificado.<br>En esta Pantalla dejaremos la opci\u00f3n &#8216;<em><strong>Host Name Resolution<\/strong><\/em>&#8216; como &#8216;<em><strong>Interface IP Address<\/strong><\/em>&#8216;. En &#8216;<em><strong>Verify Server CN<\/strong><\/em>&#8216;, podemos dejar en &#8216;<em><strong>Automatic<\/strong><\/em>&#8216;.<\/p>\n<p>El resto se puede desmarcar, as\u00ed que hacemos clic en &#8216;<em><strong>Save as Default<\/strong><\/em>&#8216; para que se apliquen los cambios.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"510\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/15-1024x510.png\" alt=\"\" class=\"wp-image-1202\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/15-1024x510.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/15-300x149.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/15-768x383.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/15.png 1152w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"510\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/16-1024x510.png\" alt=\"\" class=\"wp-image-1203\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/16-1024x510.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/16-300x149.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/16-768x383.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/16.png 1170w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Opciones de exportaci\u00f3n de certificados.<\/figcaption><\/figure><\/div>\n\n<p>Con los cambios aplicados, vamos a la parte inferior de la pantalla, en el usuario que creamos, y seleccionamos el certificado\/cliente que vamos a exportar.<\/p>\n<p>En mi caso espec\u00edfico, descargar\u00e9 &#8216;<em><strong>Most Clients<\/strong><\/em>&#8216; dentro de &#8216;<em><strong>Inline Configurations<\/strong><\/em>&#8216;, ya que ya tengo un cliente listo. Si va a utilizar un cliente de Windows, Viscosity (Windows o MacOS) u otro cliente, simplemente elija el archivo correspondiente.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/17-1024x300.png\" alt=\"\" class=\"wp-image-1204\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/17-1024x300.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/17-300x88.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/17-768x225.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/17.png 1165w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Descargar certificado para conexi\u00f3n.<\/figcaption><\/figure><\/div>\n\n<p>En mi caso, utilizar\u00e9 el Cliente &#8216;<em><strong>Tunnelblick<\/strong><\/em>&#8216; en <em><strong>MacOS<\/strong><\/em>, para realizar la conexi\u00f3n VPN. Para realizar la conexi\u00f3n, basta con agregar los archivos de configuraci\u00f3n a su Cliente, luego, al conectarse, se le solicitar\u00e1 el nombre de usuario y la contrase\u00f1a de la VPN, la cual pertenecer\u00e1 al usuario creado anteriormente, en nuestro caso, el usuario &#8216;<em><strong>made4it<\/strong><\/em>&#8216;:<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"503\" height=\"324\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/18.png\" alt=\"\" class=\"wp-image-1205\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/18.png 503w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/18-300x193.png 300w\" sizes=\"(max-width: 503px) 100vw, 503px\" \/><figcaption>Inserte el usuario y la contrase\u00f1a creados previamente en PFSense.<\/figcaption><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"242\" height=\"178\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/19.png\" alt=\"\" class=\"wp-image-1206\"\/><figcaption>Cliente intentando conectarse a la VPN.<\/figcaption><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"252\" height=\"179\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/20.png\" alt=\"\" class=\"wp-image-1207\"\/><figcaption>\u00a1Conectado con \u00e9xito!<\/figcaption><\/figure><\/div>\n\n<h2>Configuraci\u00f3n de VPN en Windows<\/h2>\n\n<p>Para conectarnos a nuestra VPN ya configurada en Windows, necesitamos un Cliente. Podemos instalar el Cliente OpenVPN utilizando los archivos que PFSense pone a nuestra disposici\u00f3n.<br>Para eso, vamos a <em><strong>VPN &gt; OpenVPN &gt; Client Export<\/strong><\/em>, y descargamos el archivo m\u00e1s adecuado. En este caso, como usar\u00e9 el cliente OpenVPN, podemos seleccionar la versi\u00f3n en el <em><strong>Current Windows Installer<\/strong><\/em> (para Windows 7\/8 o Windows 10).<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"http:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/1-2.png\" alt=\"\" class=\"wp-image-1212\"\/><figcaption>Recuerde elegir la versi\u00f3n correcta al descargar.<\/figcaption><\/figure><\/div>\n\n<p>Una vez descargado el archivo, podemos ejecutarlo y continuar con la instalaci\u00f3n normal. El archivo que descargamos comenzar\u00e1 a configurar OpenVPN e instalar\u00e1 nuestra conexi\u00f3n VPN directamente, no se requiere configuraci\u00f3n adicional.<\/p>\n<p>Al cerrar los instaladores, podemos abrir OpenVPN haciendo clic en el acceso directo creado en el escritorio, luego haciendo clic con el bot\u00f3n derecho en el icono de la barra de herramientas (al lado del reloj), y finalmente, haciendo clic en Conectar y proporcionando los datos de usuario\/contrase\u00f1a creados. en PFSense.<\/p>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"http:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/2-1.png\" alt=\"\" class=\"wp-image-1213\"\/><figcaption>El primer icono de la izquierda es el cliente OpenVPN.<\/figcaption><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"186\" height=\"217\" src=\"http:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/3-1.png\" alt=\"\" class=\"wp-image-1214\"\/><figcaption>Simplemente haga clic derecho y \u00ab<strong>Conectar<\/strong>\u00ab<\/figcaption><\/figure><\/div>\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"576\" height=\"364\" src=\"http:\/\/www.made4it.com.br\/wp-content\/uploads\/2020\/03\/4-1.png\" alt=\"\" class=\"wp-image-1215\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/4-1.png 576w, https:\/\/made4it.com.br\/wp-content\/uploads\/2020\/03\/4-1-300x190.png 300w\" sizes=\"(max-width: 576px) 100vw, 576px\" \/><figcaption>Ahora solo ingrese su nombre de usuario y contrase\u00f1a, \u00a1y estamos en la VPN!<\/figcaption><\/figure><\/div>\n\n<p>Entonces, eso es todo amigos, esta fue nuestra gu\u00eda de configuraci\u00f3n de OpenVPN usando PFSense y la configuraci\u00f3n para conectarse a \u00e9l, usando el cliente OpenVPN, con los archivos proporcionados por PFSense.<br>\u00a1Gracias y hasta la pr\u00f3xima!<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":13,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"postBodyCss":"","postBodyMargin":[],"postBodyPadding":[],"postBodyBackground":{"backgroundType":"classic","gradient":""},"footnotes":""},"categories":[506,307,507],"tags":[508,509,510,511],"class_list":["post-11759","post","type-post","status-publish","format-standard","hentry","category-pfsense-es","category-red","category-servidores-es","tag-conceptos-basicos-de-pfsense","tag-pfsense-es","tag-servidores-es","tag-vpn-pfsense-es"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/posts\/11759","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/comments?post=11759"}],"version-history":[{"count":0,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/posts\/11759\/revisions"}],"wp:attachment":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/media?parent=11759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/categories?post=11759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/tags?post=11759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}