Autor Tema: dudas sobre VPN  (Leído 348 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado ramos_45

  • **
  • Mensajes: 5
dudas sobre VPN
« en: 15-06-2019, 06:43 (Sábado) »
hola a todos,

recientemente acabo de instalar un router livebox 2.1 con firmware openwrt, y me interesaria implementar el servidor VPN pero no tengo muy claro si conseguire lo que quiero hacer, ya que no se muy bien su funcionamiento, segun tengo entendido es con una lan pero a distancia. en casa tengo ip fija de orange, asi que accedo desde cualquier lado sin DDNS.

1- tengo en la casa de campo otro router con openwrt con ip variable al que conecto una camara ip, si configuro el servidor en casa (ip fija) y en el router de la casa de campo lo configuro como cliente, podre ver la camara desde casa como si estuviera en mi lan?

2- de ser asi, le asignaria una ip local en la lan de mi casa? (es decir, tipo 192.168.1.x)

3- si configuro en el movil con zoiper los datos sip de orange, y añado la vpn al movil, podre llamar siempre con el numero fijo de casa?

4-algun vpn recomendado para todo esto? habia pensado openvpn

gracias por adelantado


« Última modificación: 15-06-2019, 06:43 (Sábado) por ramos_45 »

Desconectado Tki2000

  • Moderador
  • *
  • Mensajes: 1939
Re:dudas sobre VPN
« Respuesta #1 en: 15-06-2019, 10:17 (Sábado) »
hola a todos,

recientemente acabo de instalar un router livebox 2.1 con firmware openwrt, y me interesaria implementar el servidor VPN pero no tengo muy claro si conseguire lo que quiero hacer, ya que no se muy bien su funcionamiento, segun tengo entendido es con una lan pero a distancia. en casa tengo ip fija de orange, asi que accedo desde cualquier lado sin DDNS.

1- tengo en la casa de campo otro router con openwrt con ip variable al que conecto una camara ip, si configuro el servidor en casa (ip fija) y en el router de la casa de campo lo configuro como cliente, podre ver la camara desde casa como si estuviera en mi lan?

Sí. Pero tendrás que configurar las dos redes de forma distinta. Más abajo te lo explico.

2- de ser asi, le asignaria una ip local en la lan de mi casa? (es decir, tipo 192.168.1.x)

No, y nunca debiera ser así. Cada red debería tener sus servicios aparte. Lo que haremos será tener un puente entre una y otra para enrutar datos, pero una no debería depender de la otra.

3- si configuro en el movil con zoiper los datos sip de orange, y añado la vpn al movil, podre llamar siempre con el numero fijo de casa?

Si tienes todos los datos, sí podrías. Es lo que estoy buscando. Pero las operadoras no te dan todos los datos para configurar el cliente SIP, con lo cual, te están obligando a tener unos dispositivos en tu casa y no es eso lo que has contratado. Si yo ahora quiero pasar a teléfonos VOIP y poner una centralita digital, como no me dan los datos me obligan a seguir teniendo los teléfonos analógicos. Y yo he contratado una línea telefónica, no el tipo de aparatos que debo tener en mi casa.

4-algun vpn recomendado para todo esto? habia pensado openvpn

gracias por adelantado

Si tienes un servidor con ip fija y un cliente ambos con openvpn, serviría. Eso sí, no esperes velocidades de vértigo. Tendrás suerte si llegas a unos cientos de KB/s, o incluso al MB/s. Si necesitas más velocidad por VPN, tendrás que buscarte algo muy potente, y con ello me refiero a PCs dedicados a enrutamiento, no routers comerciales con openwrt. Incluso los routers con VPN de marcas conocidas que cuestan cientos de € no llegan a la decena de MB/s al conectar por VPN.

Y ahora te aclaro lo de la configuración de ambas redes que te he dicho antes.

Las VPN unen dos segmentos de red y enrutan el tráfico de una red a la otra. Si una red tiene IP 192.168.10.x y la otra tiene IP 192.168.20.x, el enrutamiento es muy fácil, ya que el router sabe que si estamos es la red 10 y mandamos datos a la 20, tiene que salir por la puerta de la VPN. Sin embargo, si tenemos las dos redes en el mismo rango de IPs, la cosa es mucho más difícil, ya que atendiendo a la dirección IP, el router no sabría si estamos intentando hablar con la LAN local, o con la LAN remota (¿lo pillas?). Tendríamos que dividir las dos subredes con máscaras distintas y repartir las IPs, y todo esto es mucho más complicado.

En resumen: configura una red con un rango de direcciones IP, y la otra red con otro rango de direcciones IP. Así los enrutamientos serán automáticos ya que el router sabe qué rango de direcciones tiene en cada extremo de la VPN.

Otra parte que tienen las VPN, al tener dos rangos distintos de IP, es que podrás acceder a los dispositivos por IP, pero no los verás por NETBIOS, ni con las redes de Windows (ni los servidores DLNA), ya que esa información se propaga por broadcast, y el broadcast no atraviesa rangos de subredes. Sin embargo si accedes por la IP, sí es como si los tuvieras en la misma LAN (en realidad es una LAN con dos segmentos, en el ejemplo, el 10 y el 20).
Si configuras un servidor de DNS en cada subred, y pones las direcciones IP del otro extremo de la VPN, podrás acceder al otro extremo mediante nombres en lugar de IPs, pero para ello debes tener las IPs de cada red fijas. En una configuración que tengo, en un extremo tengo el dominio .hlan, y en el otro .lan, además de los nombres de los dispositivos agregados con "Additional Hosts files" en cada extremo opuesto. Dependiendo de si accedo a un dispositivo con .hlan o con .lan sé que estoy accediendo a un extremo o a otro de la VPN, y además puedo acceder a ellos por su nombre.

Otra cosa que se me olvidaba, es que para contectarte a una VPN, lo puedes hacer como cliente (desde un PC), o como túnel (un router). Si te conectas como cliente PC, sólo el PC que se conecta tendrá acceso a la red contraria (generalmente el servidor VPN ya se encarga de darte una IP al conectarte, que está fuera del rango de la LAN del PC). Al conectarte con un móvil desde la red 3G/4G es lo que se hace. Si lo que conectas son dos routers como si fuera un túnel, entonces cualquier dispositivo que esté conectado a los dos routers, podrá ver los dispositivos de la parte contraria. Creo que esta última opción es la más interesante para unir las instalaciones de dos sitios diferentes).
« Última modificación: 15-06-2019, 10:35 (Sábado) por Tki2000 »
No habrás entendido algo, hasta que seas capaz de explicárselo a tu abuela...
Hacemos pantallas con píxeles casi invisibles, para luego ampliar la letra porque no la vemos... Bonita paradoja...
Creamos analfabetos tecnológicos con una velocidad pasmosa. Todo el mundo "maneja" tecnología, casi nadie sabe lo que tiene entre las manos, pero todo el mundo opina.
El analfabetismo, antes, pasaba desapercibido. Ahora, se transmite por Internet y las redes sociales.
Solo a un mandril epiléptico se le podría haber ocurrido diseñar la cinta de menú de M$.

Desconectado Meg@Soft

  • **
  • Mensajes: 40
Re:dudas sobre VPN
« Respuesta #2 en: 15-06-2019, 21:00 (Sábado) »
@Tiki2000

 Muy bien explicado, buena info, salu2...

Desconectado ramos_45

  • **
  • Mensajes: 5
Re:dudas sobre VPN
« Respuesta #3 en: 20-06-2019, 00:04 (Jueves) »
muchas gracias por la informacion, me ha quedado bastante claro.

he optado por configurar wireguard pero lograba desde el movil que la vpn me diera como conectado, pero sin embargo no podia navegar por internet ni apps.

he probado a configurar openvpn segun este tutorial: https://elblogdelazaro.gitlab.io/post/2018-05-17-openwrt-openvpn.html y consigo exacatamente lo mismo, me aparece como conectado y en la app me da private ip 192.168.200.2 pero no consigo navegar.

algun motivo aparente? comentar que el router openwrt no es el principal, solo esta pinchado a un cable de red de un livebox next y configurado como dhcp+dns+adblock, pero tiene internet ya que los paquetes se actualizan

Desconectado Tki2000

  • Moderador
  • *
  • Mensajes: 1939
Re:dudas sobre VPN
« Respuesta #4 en: 20-06-2019, 14:30 (Jueves) »
muchas gracias por la informacion, me ha quedado bastante claro.

he optado por configurar wireguard pero lograba desde el movil que la vpn me diera como conectado, pero sin embargo no podia navegar por internet ni apps.

he probado a configurar openvpn segun este tutorial: https://elblogdelazaro.gitlab.io/post/2018-05-17-openwrt-openvpn.html y consigo exacatamente lo mismo, me aparece como conectado y en la app me da private ip 192.168.200.2 pero no consigo navegar.

algun motivo aparente? comentar que el router openwrt no es el principal, solo esta pinchado a un cable de red de un livebox next y configurado como dhcp+dns+adblock, pero tiene internet ya que los paquetes se actualizan

Seguramente necesites configurarle un split DNS, para que los datos de navegación vayan por un camino, y los de la VPN por otro. Ahora mismo todos los datos estarán yendo por la VPN, y no sé si la parte contraria estará configurada para devolverte los datos de navegación (¿desde la parte de VPN local podrías acceder a la WAN de la parte contraria?).
No habrás entendido algo, hasta que seas capaz de explicárselo a tu abuela...
Hacemos pantallas con píxeles casi invisibles, para luego ampliar la letra porque no la vemos... Bonita paradoja...
Creamos analfabetos tecnológicos con una velocidad pasmosa. Todo el mundo "maneja" tecnología, casi nadie sabe lo que tiene entre las manos, pero todo el mundo opina.
El analfabetismo, antes, pasaba desapercibido. Ahora, se transmite por Internet y las redes sociales.
Solo a un mandril epiléptico se le podría haber ocurrido diseñar la cinta de menú de M$.

Desconectado ramos_45

  • **
  • Mensajes: 5
Re:dudas sobre VPN
« Respuesta #5 en: 26-06-2019, 21:43 (Miércoles) »
muchas gracias por la informacion, me ha quedado bastante claro.

he optado por configurar wireguard pero lograba desde el movil que la vpn me diera como conectado, pero sin embargo no podia navegar por internet ni apps.

he probado a configurar openvpn segun este tutorial: https://elblogdelazaro.gitlab.io/post/2018-05-17-openwrt-openvpn.html y consigo exacatamente lo mismo, me aparece como conectado y en la app me da private ip 192.168.200.2 pero no consigo navegar.

algun motivo aparente? comentar que el router openwrt no es el principal, solo esta pinchado a un cable de red de un livebox next y configurado como dhcp+dns+adblock, pero tiene internet ya que los paquetes se actualizan

Seguramente necesites configurarle un split DNS, para que los datos de navegación vayan por un camino, y los de la VPN por otro. Ahora mismo todos los datos estarán yendo por la VPN, y no sé si la parte contraria estará configurada para devolverte los datos de navegación (¿desde la parte de VPN local podrías acceder a la WAN de la parte contraria?).

No te he entendido muy bien te refieres a seguir con el VPN activado puedo acceder a mi puerta de enlace predeterminada 192.168.1.1? O a mi ip wan?

No puedo acceder a nada

Desconectado Tki2000

  • Moderador
  • *
  • Mensajes: 1939
Re:dudas sobre VPN
« Respuesta #6 en: 26-06-2019, 22:35 (Miércoles) »
muchas gracias por la informacion, me ha quedado bastante claro.

he optado por configurar wireguard pero lograba desde el movil que la vpn me diera como conectado, pero sin embargo no podia navegar por internet ni apps.

he probado a configurar openvpn segun este tutorial: https://elblogdelazaro.gitlab.io/post/2018-05-17-openwrt-openvpn.html y consigo exacatamente lo mismo, me aparece como conectado y en la app me da private ip 192.168.200.2 pero no consigo navegar.

algun motivo aparente? comentar que el router openwrt no es el principal, solo esta pinchado a un cable de red de un livebox next y configurado como dhcp+dns+adblock, pero tiene internet ya que los paquetes se actualizan

Seguramente necesites configurarle un split DNS, para que los datos de navegación vayan por un camino, y los de la VPN por otro. Ahora mismo todos los datos estarán yendo por la VPN, y no sé si la parte contraria estará configurada para devolverte los datos de navegación (¿desde la parte de VPN local podrías acceder a la WAN de la parte contraria?).

No te he entendido muy bien te refieres a seguir con el VPN activado puedo acceder a mi puerta de enlace predeterminada 192.168.1.1? O a mi ip wan?

No puedo acceder a nada

Si has hecho la parte del "redirect-gateway" del tutorial que pones, es normal. Todo el tráfico lo desvías por el túnel de la vpn. Es como si tu lan hubiera dejado de existir. En realidad estás hablando con la parte contraria de la vpn, sólo que la parte contraria no sabe cómo responder al tráfico de tu lan. La parte contraria sólo sabe responder a la ip que te haya dado el servidor de vpn, y como ya dijimos es distinto al de tu lan.
No habrás entendido algo, hasta que seas capaz de explicárselo a tu abuela...
Hacemos pantallas con píxeles casi invisibles, para luego ampliar la letra porque no la vemos... Bonita paradoja...
Creamos analfabetos tecnológicos con una velocidad pasmosa. Todo el mundo "maneja" tecnología, casi nadie sabe lo que tiene entre las manos, pero todo el mundo opina.
El analfabetismo, antes, pasaba desapercibido. Ahora, se transmite por Internet y las redes sociales.
Solo a un mandril epiléptico se le podría haber ocurrido diseñar la cinta de menú de M$.

Desconectado ramos_45

  • **
  • Mensajes: 5
Re:dudas sobre VPN
« Respuesta #7 en: 26-06-2019, 22:42 (Miércoles) »
No te sigo muy bien la verdad... Cuál sería la solución?

Desconectado Tki2000

  • Moderador
  • *
  • Mensajes: 1939
Re:dudas sobre VPN
« Respuesta #8 en: 27-06-2019, 13:32 (Jueves) »
¿Has hecho la parte del "redirect-gateway" o algo similar para lo del wireguard?
Lamento no poder decirte algo específico para wireguard, pero no manejo "todas las vpn del mundo".

Léete esto para saber el por qué tienes que hacer un split tunnel o algo similar (cada vpn tendrá un nombre distinto para lo mismo), para poder acceder a tus recursos locales.

https://translate.google.com/translate?sl=en&tl=es&u=https%3A%2F%2Ftechtalk.gfi.com%2Fto-split-or-not-to-split-that-is-the-question%2F
(Sinceramente, se lee mejor en inglés...)

Una traducción cogida de otro sitio web:

Citar
"El túnel dividido VPN le permite enrutar parte del tráfico de su dispositivo o aplicación a través del túnel VPN cifrado, mientras que otros dispositivos o aplicaciones mantienen acceso directo a Internet."
Y yo añado: "y a su red lan interna."

Si necesitas hacer el split tunnel en wireguard, usa Google y busca: Wireguard + Split + Tunnel
No habrás entendido algo, hasta que seas capaz de explicárselo a tu abuela...
Hacemos pantallas con píxeles casi invisibles, para luego ampliar la letra porque no la vemos... Bonita paradoja...
Creamos analfabetos tecnológicos con una velocidad pasmosa. Todo el mundo "maneja" tecnología, casi nadie sabe lo que tiene entre las manos, pero todo el mundo opina.
El analfabetismo, antes, pasaba desapercibido. Ahora, se transmite por Internet y las redes sociales.
Solo a un mandril epiléptico se le podría haber ocurrido diseñar la cinta de menú de M$.