OpenVPN, Parte 1 - Criando Uma VPN Básica

2
Faça sua busca Assine E-mail SAC Canais HOME RSS Equipe Busca + Home :. Artigos :. Tutoriais :. Dicas :. Análises :. Guias :. Dicionário :. Notícias (arquivo) :. Livros Online :. Blog + GDH Press :. Servidores :. Redes :. Hardware :. Kurumin 7 :. Promoções + Cursos + CDs Linux + Kurumin + Feeds RSS + Pólos Informática + FórumGdH + Publique seu texto A introdução e os capítulos 2 e 6 do livro Servidores Linux Guia Prático estão disponíveis para leitura online no site da GDH Press Clique para ler [03/12] :. Resumo do dia [03/12] :. Nokia lança diversos acessórios para celulares [03/12] :. Intel e Hitachi se unirão na fabricação de SSDs corporativos [03/12] :. Primeiro beta do Moonlight 1.0 é liberado [03/12] :. Lançado OpenSolaris 2008.11 OpenVPN, parte 1: Criando uma VPN básica Tutoriais Uma VPN (Virtual Private Network, ou rede virtual privada) é, como o nome sugere, uma rede virtual, criada para interligar duas redes distantes, através da Internet. Você pode até mesmo imprimir em impressoras da rede remota, da mesma forma que faria com uma impressora local. Nesse tutorial aprenderemos criar VPNs usando o OpenVPN. Além de ser mais simples de configurar que a maioria das outras soluções de VPN e ser bastante seguro e flexível, ele possui versões Linux e Windows, o que permite criar túneis interligando máquinas rodando os dois sistemas sem grandes dificuldades. Carlos E. Morimoto 04/04/2008 Uma VPN (Virtual Private Network, ou rede virtual privada) é, como o nome sugere, uma rede virtual, criada para interligar duas redes distantes, através da Internet. Usar uma VPN permite que você compartilhe arquivos e use aplicativos de produtividade e de gerenciamento, como se todos os micros estivessem conectados à mesma rede local. Você pode até mesmo imprimir em impressoras da rede remota, da mesma forma que faria com uma impressora local. Antigamente, a única forma de interligar redes em dois locais diferentes era usar linhas de frame-relay. Para quem não é dessa época, uma linha de frame-relay oferece um link dedicado de 64 kbits entre dois pontos (a matriz e a filial de uma empresa, por exemplo), com um custo mensal fixo. Você pode combinar várias linhas frame-relay em uma única conexão, de acordo com a necessidade, o problema nesse caso é o preço. Atualmente existem outras opções de conexões dedicadas e de conexões de alta disponibilidade, oferecidas pelas operadoras, mas elas ficam fora do orçamento da maioria das pequenas e médias empresas. Usando uma VPN, você pode obter todos os benefícios de ter uma conexão dedicada entre dois pontos usando conexões via ADSL ou cabo, que são muito mais baratas. Dependendo do volume de uso da rede, você pode tanto utilizar a conexão que já tem, quanto utilizar uma segunda conexão apenas para a VPN. Além de interligar duas ou mais redes, a VPN pode (dependendo da configuração) ser acessada também por funcionários trabalhando remotamente. Todos dados que trafegam através da VPN são encriptados, o que elimina o risco inerente à transmissão via Internet. Naturalmente, nenhuma VPN pode ser considerada "100% segura", já que sempre existe um pequeno risco de alguém conseguir obter acesso aos servidores, de forma a roubar as chaves de encriptação (por exemplo), mas, em uma VPN bem configurada o risco é realmente muito pequeno. É muito mais provável que um funcionário descontente sabote a rede interna, ou envie informações sigilosas para fora, do que algum invasor consiga efetivamente obter acesso à rede via Internet. Nesse tópico estudaremos como criar VPNs usando o OpenVPN. Além de ser mais simples de configurar que a maioria das outras soluções de VPN e ser bastante seguro e flexível, ele possui versões Linux e Windows, o que permite criar túneis interligando máquinas rodando os dois sistemas sem grandes dificuldades. Outras vantagens são que ele pode ser usado por clientes conectando através de uma conexão compartilhada via NAT (apenas o servidor precisa de portas abertas) e a boa tolerância contra conexões ruins, ou ao uso de conexões com IP dinâmico. A VPN pode ser configurada para ser restabelecida de forma automática em caso de interrupção na conexão, o que torna o link bastante confiável. O OpenVPN pode ser configurado para utilizar chaves estáticas, que oferecem um nível mediano de segurança, em troca de uma configuração mais simples, ou para utilizar certificados X509, onde a configuração é um pouco mais complexa, mas em compensação a segurança é muito maior (bem superior à da maioria das soluções comerciais). Isso permite que você escolha a melhor relação entre praticidade e segurança de acordo com a situação. Página 01 de 07 Glossário VPN Servidor Windows Network NAT AT Internet Linux ADSL Blog: Blog: Blog: Blog: OpenVPN, parte 1: Criando uma VPN básica http://www.guiadohardware.net/tutoriais/openvpn/ 1 de 2 3/12/2008 20:08

description

Segurança em redes com VPN

Transcript of OpenVPN, Parte 1 - Criando Uma VPN Básica

Page 1: OpenVPN, Parte 1 - Criando Uma VPN Básica

Faça sua busca Assine E-mail SAC Canais

HOME RSS Equipe Busca

+ Home

:. Artigos

:. Tutoriais

:. Dicas

:. Análises

:. Guias

:. Dicionário

:. Notícias (arquivo)

:. Livros Online

:. Blog

+ GDH Press

:. Servidores

:. Redes

:. Hardware

:. Kurumin 7

:. Promoções

+ Cursos

+ CDs Linux

+ Kurumin

+ Feeds RSS

+ Pólos Informática

+ FórumGdH

+ Publique seu texto

A introdução e os capítulos 2 e 6do livro Servidores Linux GuiaPrático estão disponíveis para

leitura online no site da GDH PressClique para ler

[03/12] :. Resumo do dia

[03/12] :. Nokia lança diversosacessórios para celulares

[03/12] :. Intel e Hitachi se unirão nafabricação de SSDs corporativos

[03/12] :. Primeiro beta do Moonlight1.0 é liberado

[03/12] :. Lançado OpenSolaris 2008.11

OpenVPN, parte 1: Criando uma VPN básicaTutoriais

Uma VPN (Virtual Private Network, ou rede virtual privada) é, como o nome sugere, uma rede virtual, criadapara interligar duas redes distantes, através da Internet. Você pode até mesmo imprimir em impressoras darede remota, da mesma forma que faria com uma impressora local. Nesse tutorial aprenderemos criar VPNsusando o OpenVPN. Além de ser mais simples de configurar que a maioria das outras soluções de VPN e serbastante seguro e flexível, ele possui versões Linux e Windows, o que permite criar túneis interligando

máquinas rodando os dois sistemas sem grandes dificuldades.

Carlos E. Morimoto04/04/2008

Uma VPN (Virtual Private Network, ou rede virtual privada) é, como onome sugere, uma rede virtual, criada para interligar duas redesdistantes, através da Internet. Usar uma VPN permite que vocêcompartilhe arquivos e use aplicativos de produtividade e degerenciamento, como se todos os micros estivessem conectados à mesmarede local. Você pode até mesmo imprimir em impressoras da rederemota, da mesma forma que faria com uma impressora local.Antigamente, a única forma de interligar redes em dois locais diferentesera usar linhas de frame-relay. Para quem não é dessa época, uma linhade frame-relay oferece um link dedicado de 64 kbits entre dois pontos (amatriz e a filial de uma empresa, por exemplo), com um custo mensalfixo. Você pode combinar várias linhas frame-relay em uma únicaconexão, de acordo com a necessidade, o problema nesse caso é o preço.Atualmente existem outras opções de conexões dedicadas e de conexõesde alta disponibilidade, oferecidas pelas operadoras, mas elas ficam forado orçamento da maioria das pequenas e médias empresas.

Usando uma VPN, você pode obter todos os benefícios de ter umaconexão dedicada entre dois pontos usando conexões via ADSL ou cabo, que são muito mais baratas. Dependendo do volumede uso da rede, você pode tanto utilizar a conexão que já tem, quanto utilizar uma segunda conexão apenas para a VPN. Alémde interligar duas ou mais redes, a VPN pode (dependendo da configuração) ser acessada também por funcionários trabalhandoremotamente.

Todos dados que trafegam através da VPN são encriptados, o que elimina o risco inerente à transmissão via Internet.Naturalmente, nenhuma VPN pode ser considerada "100% segura", já que sempre existe um pequeno risco de alguémconseguir obter acesso aos servidores, de forma a roubar as chaves de encriptação (por exemplo), mas, em uma VPN bemconfigurada o risco é realmente muito pequeno. É muito mais provável que um funcionário descontente sabote a rede interna,ou envie informações sigilosas para fora, do que algum invasor consiga efetivamente obter acesso à rede via Internet.

Nesse tópico estudaremos como criar VPNs usando o OpenVPN. Além de ser mais simples de configurar que a maioria dasoutras soluções de VPN e ser bastante seguro e flexível, ele possui versões Linux e Windows, o que permite criar túneisinterligando máquinas rodando os dois sistemas sem grandes dificuldades.

Outras vantagens são que ele pode ser usado por clientes conectando através de uma conexão compartilhada via NAT (apenaso servidor precisa de portas abertas) e a boa tolerância contra conexões ruins, ou ao uso de conexões com IP dinâmico. A VPNpode ser configurada para ser restabelecida de forma automática em caso de interrupção na conexão, o que torna o linkbastante confiável.

O OpenVPN pode ser configurado para utilizar chaves estáticas, que oferecem um nível mediano de segurança, em troca deuma configuração mais simples, ou para utilizar certificados X509, onde a configuração é um pouco mais complexa, mas emcompensação a segurança é muito maior (bem superior à da maioria das soluções comerciais). Isso permite que você escolhaa melhor relação entre praticidade e segurança de acordo com a situação.

Página 01 de 07

GlossárioVPNServidorWindowsNetworkNATATInternetLinuxADSL

Blog:Blog:Blog:Blog:

OpenVPN, parte 1: Criando uma VPN básica http://www.guiadohardware.net/tutoriais/openvpn/

1 de 2 3/12/2008 20:08

Page 2: OpenVPN, Parte 1 - Criando Uma VPN Básica

[03/12] :. Eee Box ganha aceleradoragráfica dedicada, com HDMI

[03/12] :. Microsoft solta informaçõesoficiais sobre SP2 do Vista

[02/12] :. Resumo do dia

[02/12] :. Nvidia lança Quadro FX 4800,baseada na GeForce GTX 260

[02/12] :. Asus vai vender Eee Box comCeleron

[02/12] :. Nokia anuncia o N97

[02/12] :. Apple recomenda anti-víruspara Mac

[02/12] :. gOS anuncia Cloud OS,sistema parecido com oSplashTop

[01/12] :. Google Chrome deverásuportar extensões no futuro

[01/12] :. Lançado FreeBSD 6.4, últimoda série 6.x (legacy)

:. Mais noticias »

[03/#err] :. Nokia PC Suite, e como sobreviver sem ele[02/#err] :. A história do Athlon[30/11] :. TV digital em smartphones[29/11] :. Emuladores de mega-drive, snes e nes para o S60[28/11] :. Introdução aos clusters de alta disponibilidade[27/11] :. Nokia e o fim do SymSMB[27/11] :. Entendendo a arquitetura K8

» Gostou do texto? Veja nossos livros impressos:Hardware | Redes | Servidores | Kurumin 7

... ou encontre o que procura usando a busca:

AtualizaçõesAtualizaçõesAtualizaçõesAtualizações

[03/12] Nokia PC Suite, e como sobreviver sem ele[02/12] Tutorial: Entendendo os smartphones, parte 1[02/11] A história do Athlon[30/11] TV digital em smartphones[29/11] Emuladores de mega-drive, snes e nes para o S60[28/11] Dica: Instalando facilmente o driver da Nvidia no DebianLenny

[28/11] Introdução aos clusters de alta disponibilidade[27/11] Entendendo a arquitetura K8[27/11] Artigo: Fedora: ciclos de lançamentos maiores ou menores?[26/11] Desativando as restrições de segurança do Symbian[25/11] Segurança e certificados no Symbian[24/11] Tutorial: Smartphones da HTC

Receba as atualizações diariamente por e-mail:

DestaquesDestaquesDestaquesDestaques

» Automação residencial com Linux» Ubuntu no Asus Eee com o Ubuntu Eee» Quota: Configuração inicial» Baterias» Notebooks: Mobile Sempron» Linux: O básico» Configurando um servidor XDMCP» Redes: Cabeamento» SSDs e HHDs» Configurando um servidor Linux doméstico, fácil» Quebrando o WEP» Linux em micros antigos? Dá-lhe Xubuntu!» Intel Xeon MP

Assine o RSS Veja todas as atualizações... Add to iGoogle

© 1999-2008 Guia do Hardware. Todos os direitos reservados.© 1999-2008 Guia do Hardware. Todos os direitos reservados.© 1999-2008 Guia do Hardware. Todos os direitos reservados.© 1999-2008 Guia do Hardware. Todos os direitos reservados.

Livros de Carlos E. Morimoto Contato HOME

OpenVPN, parte 1: Criando uma VPN básica http://www.guiadohardware.net/tutoriais/openvpn/

2 de 2 3/12/2008 20:08