Entre la documentacion en http://www.stunnel.org/ hay un parrafo que
describe como utilizar stunnel con pppd (el programa que establece
conexiones PPP en Linux) para hacer una especie de VPN de pobre
(poor-man VPN). Probe esto utilizando mi propia estacion como servidor y
cliente (como prueba de concepto). Luego, utilice dos maquinas
diferentes.....He aqui los pasos:

1. Instale el RPM de stunnel, en mi caso bajo Mandrake 7.2, tanto en el
servidor como en el cliente:

rpm -ivh stunnel-3.11-1mdk.i586.rpm

Si se trata de .deb o .tgz o generacion desde el fuente deben seguirse
los pasos de la documentacion correspondiente.

2. En el servidor, teclee lo siguiente:

modprobe ppp (instala el modulo de ppp)
stunnel -d 5555 -v 1 -D 7 -L /usr/sbin/pppd -- pppd local
192.168.0.1:192.168.0.2

El segundo comando significa lo siguiente:

Instale el tunel como "daemon", esperando conexiones en el puerto 5555
(-d 5555), verificando el certificadod de su par (-v 1), con nivel de
depuracion 7 (-D 7), abriendo un pty local y ejecutando /usr/sbin/pppd
(-L /usr/sbin/pppd -- pppd local). La direccion local va a ser
192.168.0.1 y la remota 192.168.0.2.

En resumen, es un servidor de PPP esperando conexiones por el pty en el
puerto 5555.

En mi caso, stunnel genera un servicio de TCP wrappers llamado pppd, que
hay que habilitar en /etc/hosts.allow, por ejemplo:

pppd: 163.178.18.43

3. En el servidor, al teclear

ifconfig

aparece algo como:

eth0      Link encap:Ethernet  HWaddr 00:A0:C9:89:3F:B1
          inet addr:10.20.5.38  Bcast:10.20.5.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:285069 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13650 errors:0 dropped:0 overruns:0 carrier:0
          collisions:12208 txqueuelen:100
          Interrupt:14 Base address:0xf060
 
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3924  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0

Algo similar aparece en el cliente.

4. En el cliente teclee algo como:

stunnel -c -r 10.20.5.38:5555 -D 7 -L /usr/sbin/pppd -- pppd local
noauth

Es decir, se conecta como cliente (-c) al servidor 10.20.5.38, puerto
5555 (-r 10.20.5.38:5555), nivel de depuracion 7 (-D 7) y por el pty,
tambien, sin pedir a su par que se autorice (noauth).

Como consecuencia, va a recibir la direccion 192.168.0.2 por medio de la
interfaz ppp0 del cliente. Si ahora, en el cliente se da:

ifconfig

contesta algo como:

eth0      Link encap:Ethernet  HWaddr 00:A0:C9:89:3F:B1
          inet addr:10.20.5.38  Bcast:10.20.5.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:289453 errors:0 dropped:0 overruns:0 frame:0
          TX packets:15686 errors:0 dropped:0 overruns:0 carrier:0
          collisions:12208 txqueuelen:100
          Interrupt:14 Base address:0xf060
 
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3924  Metric:1
          RX packets:12 errors:0 dropped:0 overruns:0 frame:0
          TX packets:12 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
 
ppp0      Link encap:Point-to-Point Protocol
          inet addr:192.168.0.2  P-t-P:192.168.0.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:42 errors:2 dropped:0 overruns:0 frame:2
          TX packets:43 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:10


En el servidor se va a mostrar algo similar, excepto que las direcciones
IP en ppp0 van a estar invertidas.

En resumen, tenemos un tunel seguro asociado a una conexion PPP que a su
vez esta asociada (en este caso) a Ethernet por medio de los pty. O sea,
una especie de PPTP....

Claro esta, esto deberia poder implementarse con conexiones de
modem......

Mario Guerra

--
�Desea desuscribirse? Escriba a [EMAIL PROTECTED] con
el tema "unsubscribe".

Responder a