Entre la documentacion en http://www.stunnel.org/ hay un parrafo que describe como utilizar stunnel con pppd (el programa que establece conexiones PPP en Linux) para hacer una especie de VPN de pobre (poor-man VPN). Probe esto utilizando mi propia estacion como servidor y cliente (como prueba de concepto). Luego, utilice dos maquinas diferentes.....He aqui los pasos: 1. Instale el RPM de stunnel, en mi caso bajo Mandrake 7.2, tanto en el servidor como en el cliente: rpm -ivh stunnel-3.11-1mdk.i586.rpm Si se trata de .deb o .tgz o generacion desde el fuente deben seguirse los pasos de la documentacion correspondiente. 2. En el servidor, teclee lo siguiente: modprobe ppp (instala el modulo de ppp) stunnel -d 5555 -v 1 -D 7 -L /usr/sbin/pppd -- pppd local 192.168.0.1:192.168.0.2 El segundo comando significa lo siguiente: Instale el tunel como "daemon", esperando conexiones en el puerto 5555 (-d 5555), verificando el certificadod de su par (-v 1), con nivel de depuracion 7 (-D 7), abriendo un pty local y ejecutando /usr/sbin/pppd (-L /usr/sbin/pppd -- pppd local). La direccion local va a ser 192.168.0.1 y la remota 192.168.0.2. En resumen, es un servidor de PPP esperando conexiones por el pty en el puerto 5555. En mi caso, stunnel genera un servicio de TCP wrappers llamado pppd, que hay que habilitar en /etc/hosts.allow, por ejemplo: pppd: 163.178.18.43 3. En el servidor, al teclear ifconfig aparece algo como: eth0 Link encap:Ethernet HWaddr 00:A0:C9:89:3F:B1 inet addr:10.20.5.38 Bcast:10.20.5.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:285069 errors:0 dropped:0 overruns:0 frame:0 TX packets:13650 errors:0 dropped:0 overruns:0 carrier:0 collisions:12208 txqueuelen:100 Interrupt:14 Base address:0xf060 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:3924 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 Algo similar aparece en el cliente. 4. En el cliente teclee algo como: stunnel -c -r 10.20.5.38:5555 -D 7 -L /usr/sbin/pppd -- pppd local noauth Es decir, se conecta como cliente (-c) al servidor 10.20.5.38, puerto 5555 (-r 10.20.5.38:5555), nivel de depuracion 7 (-D 7) y por el pty, tambien, sin pedir a su par que se autorice (noauth). Como consecuencia, va a recibir la direccion 192.168.0.2 por medio de la interfaz ppp0 del cliente. Si ahora, en el cliente se da: ifconfig contesta algo como: eth0 Link encap:Ethernet HWaddr 00:A0:C9:89:3F:B1 inet addr:10.20.5.38 Bcast:10.20.5.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:289453 errors:0 dropped:0 overruns:0 frame:0 TX packets:15686 errors:0 dropped:0 overruns:0 carrier:0 collisions:12208 txqueuelen:100 Interrupt:14 Base address:0xf060 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:3924 Metric:1 RX packets:12 errors:0 dropped:0 overruns:0 frame:0 TX packets:12 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 ppp0 Link encap:Point-to-Point Protocol inet addr:192.168.0.2 P-t-P:192.168.0.1 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:42 errors:2 dropped:0 overruns:0 frame:2 TX packets:43 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:10 En el servidor se va a mostrar algo similar, excepto que las direcciones IP en ppp0 van a estar invertidas. En resumen, tenemos un tunel seguro asociado a una conexion PPP que a su vez esta asociada (en este caso) a Ethernet por medio de los pty. O sea, una especie de PPTP.... Claro esta, esto deberia poder implementarse con conexiones de modem...... Mario Guerra -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema "unsubscribe".
