Você está na página 1de 9

OpenVPN configuracin del cliente para Windows, Linux, Mac OS X y Windows Mobile para Pocket PC

El propsito de este documento es guiar a los usuarios configurar el suyo clientes OpenVPN para acceder a un servidor VPN. Vamos a ver cmo instalar y configurar el ms utilizado de OpenVPN GUI para Microsoft Windows, Linux, Mac OS X y Windows Mobile para Pocket PC. Al final del documento vamos a aprender a usar la interfaz de lnea de comandos OpenVPN. Esta ltima posibilidad es til, porque el comando openvpn, que se puede ejecutar mediante el sistema (Unix Shell o del sistema de Windows) acepta los mismos parmetros y tiene el mismo comportamiento independientemente de que sistema operativo que utilice. Adems, puede utilizar el comando openvpn en una secuencia de comandos para iniciar automticamente la conexin VPN. Ms precisamente, vamos a ver cmo acceder a un servidor VPN con ZeroShell construido y configurado con los parmetros por defecto. Para obtener un servidor OpenVPN con el comportamiento por defecto, slo es necesario, despus de haber activado Zeroshell en la red, para habilitar el servicio OpenVPN haciendo clic en el pabelln habilitado en el [VPN][OpenVPN] en la seccin de la interfaz web del Zeroshell. De forma predeterminada, el servidor OpenVPN de Zeroshell escucha en el puerto 1194/TCP con TLS/SSL de encriptacin y compresin lzo habilitado. La autenticacin de usuarios y se comprobar mediante el uso de credenciales de nombre de usuario y contrasea, pero vamos a intentar la autenticacin X.509 tambin. Para ms detalles sobre la configuracin de un servidor OpenVPN construido con ZeroShell, se puede leer el cmo-a Un servidor OpenVPN usando Zeroshell . Las secciones en las que este ejemplo se divide son las siguientes a continuacin. Tenga en cuenta que la primera seccin, que est relacionado con el archivo de configuracin de OpenVPN, es comn a los dems, porque el archivo de configuracin no dependen del sistema operativo o la interfaz grfica de usuario que utiliza.

El archivo de configuracin de OpenVPN OpenVPN GUI para Windows Tunnelblick para Mac OS X KVpnc para Linux OpenVPN para Windows Mobile en Pocket PC La lnea de comandos de OpenVPN Construir e instalar OpenVPN

El archivo de configuracin de OpenVPN


Debido a la gran cantidad de parmetros que se pueden definir en el fichero de configuracin o en la lnea de comandos, se puede configurar OpenVPN en muchas maneras diferentes. En cualquier caso, para obtener una conexin con un servidor VPN Zeroshell, slo tiene que definir un pequeo nmero de ellos en el archivo de configuracin de su cliente. Con el fin de simplificar an ms la configuracin del cliente OpenVPN, usted podra descargar un ejemplo de archivo de configuracin haciendo clic en el enlace OpenVPN configuracin cliente. El archivo tiene comentarios que explican el significado de los parmetros, pero slo dos de ellos que sin duda necesita cambiar para obtener una conexin VPN con Zeroshell:

remote zeroshell.example.com 1194 Usted tiene que sustituir zeroshell.example.com con el nombre de host o la direccin IP del servidor OpenVPN. La configuracin por defecto de Zeroshell

requiere que el servicio OpenVPN escucha en el puerto 1194/TCP y por lo tanto no debe modificar el segundo parmetro (1194). ca CA.pem El parmetro ca especificar un archivo (en formato PEM), que contiene la Entidad emisora /Certification Authority) de certificados X.509 con que se ha firmado el certificado de servidor. Para obtener el certificado de la CA X.509, slo necesita hacer clic en el hipervnculo CA en la pgina de inicio de sesin del Zeroshell (ver el screenshot). Si guarda el certificado de la CA con el nombre CA.pem en el mismo directorio del archivo de configuracin, el que no es necesario cambiar el parmetro. De lo contrario, debe especificar la ruta absoluta del archivo. Tenga en cuenta que el certificado de la Autoridad de Certificacin es necesario tambin si usted no utiliza la autenticacin de cliente X.509 pero el "Slo Contrasea" de autenticacin (por defecto en Zeroshell) .

Aviso, que siempre tendr que editar manualmente el archivo de configuracin. Esto se debe a la grfica de interfaces de usuario que se va a aprender no le ayudar en la creacin y el mantenimiento de la configuracin de la OpenVPN. Ellos slo le ayudan a conectar y desconectar la VPN, y pregunte por el nombre de usuario y la contrasea si se le pide.

OpenVPN GUI para Windows


Para instalar OpenVPN GUI para Windows en Microsoft Windows XP 32/64, siga los siguientes pasos:

Descarga el instalador de la URL http://openvpn.se/download.html. Elija su archivo que contiene la interfaz grfica de usuario y el software OpenVPN ya estn incluidos; Comience con la instalacin. Seleccione las opciones predeterminadas y confirmar la instalacin de la TAP-Win32 Adapter V8 dispositivo (se trata de una interfaz Ethernet virtual utilizado por OpenVPN). Cuando el instalador ha terminado de trabajar, la barra de tareas contiene el icono de VPN con dos terminales de color rojo y el smbolo del globo terrqueo. Estos terminales son de color amarillo cuando OpenVPN est tratando de establecer la conexin y que son de color verde cuando por fin conectado con la VPN; En el Windows Inicio del men, haga clic en [Inicio][Todos los programas] [OpenVPN][Directorio de archivos de configuracin de OpenVPN]. Usted ser capaz de explorar la carpeta: C:\Programmi\OpenVPN\config en el que debes copiar el zeroshell.ovpn archivos que contiene la configuracin de OpenVPN y CA.pem que es el certificado de Autoridad de Certificacin X.509. Usted puede ver el seccin anterior para obtener ms informacin sobre cmo obtener estos archivos;

Editar el archivo zeroshell.ovpn y reemplazar zeroshell.example.com con el nombre de host o la direccin IP del router OpenVPN; En este punto, usted ha terminado de instalar y configurar el cliente OpenVPN y su interfaz grfica de usuario. Con un doble clic en el icono OpenVPN en la barra de la bandeja, puede intentar iniciar la conexin VPN. Un cuadro de dilogo aparecer y pedirle que escriba el nombre de usuario y la contrasea para autenticarse (ver la nota *). Si el paso de autenticacin se complete con xito, entonces la conexin VPN se establecer y las dos terminales se convertir en verde.

Al hacer clic derecho en el icono OpenVPN en la barra de tareas aparece un men contextual con varias opciones tiles: Conectar, Desconectar, mostrar el estado, Ver registro, Editar configuracin, configuracin de proxy. Particularmente til para resolver problemas de conexin es el elemento Ver registro que permite conocer la razn de los fracasos. Si en lugar de la VPN est conectado (los dos terminales son de color verde), pero no son capaces de llegar a la red LAN remota o Internet a travs de la red privada virtual, a continuacin, debe utilizar el ipconfig /all comando desde el Windows del sistema. Aqu hay un ejemplo de las lneas de salida de la interfaz Ethernet virtual:
Ethernet adapter Local Area Connection 7: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Physical Address. . . . . . . . . : Dhcp Enabled. . . . . . . . . . . : Autoconfiguration Enabled . . . . : IP Address. . . . . . . . . . . . : Subnet Mask . . . . . . . . . . . : Default Gateway . . . . . . . . . : DHCP Server. . . . . . . . . . . .: DNS Servers . . . . . . . . . . . : Lease Obtained. . . . . . . . . . : Lease Expires . . . . . . . . . . : TAP-Win32 Adapter V8 00-FF-AD-63-83-3D Yes Yes 192.168.250.51 255.255.255.0 192.168.250.254 192.168.0.0 192.168.250.254 16 September 2007 19.51.37 15 September 2008 19.51.37

Para asegurarse de que el trfico IP se ha enrutado a travs de la VPN y por lo tanto, cifrado, debe comprobar que la direccin IP y la puerta de enlace predeterminada asignada a la interfaz virtual TAP pertenecen a la red LAN remota que est conectado. Para mejor verificar esta condicin, tambin se puede utilizar el tracert /d <remote IP> comando: si el primer salto que se imprime pertenece a una subred de la LAN remota a continuacin, la VPN funciona bien y el trfico que llega al sitio remoto est cifrada a travs de Internet.

Tunnelblick para Mac OS X


Una interfaz grfica de usuario de OpenVPN en Mac OS X es un paquete llamado Tunnelblick. Para instalar esta interfaz grfica de usuario, siga estos pasos:

Descargar el paquete desde el sitio http://code.google.com/p/tunnelblick/ . Es un archivo de imagen de disco que contiene la interfaz grfica de usuario, el software OpenVPN, y documentacin alguna; Haga doble clic en el dmg archivo; Una ventana del Finder aparece en el escritorio. La ventana contiene Tunnelblick.app. Haga doble clic en l; Un cuadro de dilogo le pedir que confirme que desea instalar Tunnelblick.app para Aplicaciones. Haga clic en la Instalar ; Un cuadro de dilogo le preguntar si desea lanzar Tunnelblick. Haga clic en la lanzamiento ; Un cuadro de dilogo le pedir un nombre de usuario administrador/contrasea para proteger Tunnelblick. Escriba las credenciales de administrador y haga clic en el Aceptar ; Un cuadro de dilogo aparecer la bienvenida a Tunnelblick. Haga clic en la Crear y abrir la carpeta de configuracin ; Una ventana del Finder se abrir con la carpeta de configuracin. La ventana contiene slo un alias para Tunnelblick.app. Arrastre los archivos y zeroshell.ovpn CA.pem a la ventana. Si usted no sabe cmo obtener estos dos archivos, por favor lea la seccin El archivo de configuracin de OpenVPN Haga doble clic en el Tunnelblick lanzamiento alias;

Un cuadro de dilogo aparecer preguntando si desea comprobar si existen actualizaciones para Tunnelblick automticamente. Haga clic en Comprobar automticamente o No Compruebe, como usted prefiera; Tunnelblick ya est instalado. Su icono aparece junto al reloj. Haga clic en el icono Tunnelblick, a continuacin, seleccione la opcin [Detalles ...] el tema; Haga clic en el Editar configuracin en el cuadro de dilogo que aparece. Reemplace zeroshell.example.com con el nombre de host o la direccin IP del servidor VPN. Guarde el archivo de configuracin y salir; Iniciar la conexin VPN, haga clic en el icono Tunnelblick cerca del reloj y seleccionar la Connect 'Zeroshell' el tema; Un cuadro de dilogo aparecer que pide un nombre de usuario administrador y contrasea para proteger el archivo de configuracin. Escriba las credenciales de administrador y haga clic en Aceptar; Un cuadro de dilogo aparecer que pide el nombre de usuario y contrasea de VPN. Escriba el nombre de usuario y contrasea de VPN y haga clic en "Aceptar" (ver la Nota *). Usted puede guardarlos en el llavero, poniendo una marca en la casilla de verificacin.

En el caso en el que hay problemas de conexin, seleccione el elemento [Detalles ...] para comprobar los mensajes de la OpenVPN de registro. Si desea comprobar que la direccin IP que el servidor VPN le ha asignado, en realidad pertenece a la red LAN remota con la que est conectado, tienes que abrir un Mac OS X Terminal y en el indicador del tipo de shell el comando: ifconfig tap0 el resultado es el siguiente:
tap0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet 192.168.250.1 netmask 0xffffff00 broadcast 192.168.250.255 ether b6:da:d9:91:22:ff open (pid 368)

La lnea que comienza con inet que muestran que la direccin IP VPN le ha asignado es 192.168.250.1 (por defecto Zeroshell asignar IP que pertenecen a la subred 192.168.250.0/24 con 192.168.250.254 como puerta de enlace predeterminada). Para asegurarse de que el trfico IP se ha enrutado a travs de la VPN y por lo tanto, cifrado, debe comprobar que la direccin IP y la puerta de enlace predeterminada asignada a la interfaz virtual TAP pertenecen a la red LAN remota que est conectado. Para mejor verificar esta condicin, tambin se puede utilizar el traceroute -n <remote IP> comando: si el primer salto que se imprime pertenece a una subred de la LAN remota (192.168.250.254 por defecto), entonces la VPN funciona bien y el trfico que llega al sitio remoto est cifrada a travs de Internet.

KVpnc para Linux


KVpnc es una interfaz de Linux que es capaz de manejar muchos tipos de clientes VPN, tales como: Cisco VPN, IPSec, PPTP, OpenVPN, L2TP. Tiene tambin el apoyo de SmartCard. Obviamente, en este documento vamos a ver slo la instalacin y configuracin de KVpnc relacionados con OpenVPN. Los paquetes binarios de KVpnc existen para muchas distribuciones de Linux, tales como el RPM para Suse y Fedora. Para Ubuntu y Kubuntu (y otras distribuciones derivadas de Debian), se puede instalar fcilmente KVpnc con OpenVPN utilizando los comandos: sudo apt-get install openvpn sudo apt-get install kvpnc Tenga en cuenta que, a diferencia de otras interfaces grficas de usuario, los paquetes de KVpnc no incluyen OpenVPN, pero hay que instalarlo solo. Con el fin de que este documento, independientemente de la distribucin Linux utilizada, vamos a construir e

instalar KVpnc por compilar el cdigo fuente, pero si existe un paquete binario para tu distribucin Linux, preferira utilizarlo sin perder el tiempo en el proceso de construccin . Debido a KVpnc utiliza las libreras QT, su presencia y sus archivos de inclusin se requieren en el proceso de generacin. En los pasos siguientes, vamos a suponer que el paquete ya est instalado OpenVPN. Si usted no est en esta situacin, usted debe leer la seccin de Construir e instalar OpenVPN para aprender a instalar OpenVPN. Ahora estamos listos para instalar y configurar KVpnc siguiendo los pasos indicados abajo:

Descargue el paquete de KVpnc el cdigo fuente de la pgina web http://home.gna.org/kvpnc/. Vamos a usar la versin 0.8.9 de KVpnc, pero usted debe obtener el ms reciente; Extraer el cdigo fuente con el comando: tar xvfj kvpnc-0.8.9.tar.bz2 Construir e instalar KVpnc siguiendo estos pasos: cd kvpnc-0.8.9 ./configure make sudo make install Para algunas distribuciones de Linux, el comando ./configure podra ser capaz de localizar las libreras QT. En este caso, debe saber dnde los archivos de inclusin y las libreras estn ubicadas y especificar las rutas mediante la adicin de los parmetros --with-qt-include=/usr/lib64/qt-3.3/include/ --with-qtlibraries=/usr/lib64/qt-3.3/lib. Por supuesto, deber cambiar la ruta de acceso /usr/lib64/qt-3.3/ con aquel en el que las libreras QT se encuentran en el sistema Linux; Hacer que el directorio /etc/openvpn/ con el comando sudo mkdir /etc/openvpn y copiar en el directorio de la nueva zeroshell.ovpn archivos y CA.pem. Cmo obtener estos archivos se describe en la seccin de El archivo de configuracin de OpenVPN; Para utilizar KVpnc con los usuarios sin privilegios el comando sudo es necesario y la lnea ALL ALL=NOPASSWD:/usr/bin/kvpnc hay que aadir al final del archivo /etc/sudoers (ntese que es necesario tener privilegios de administrador para cambiar este archivo). Despus de eso, usted es capaz de poner en marcha el proceso de kvpnc mediante el comando: sudo /usr/bin/kvpnc De esta manera, el kvpnc tendr privilegios de la raz que se necesita para crear la interfaz Ethernet virtual tap0 y agregar las rutas estticas en la tabla de enrutamiento del Kernel; Importe el perfil que le permiten crear una VPN con Zeroshell utilizando el siguiente comando:

kvpnc --openvpnimport=/etc/openvpn/zeroshell.ovpn Al utilizar el Administrador de perfiles que aparece, realice los cambios de configuracin siguientes: o Desde las opciones General, insertar en el campo de puerta de enlace VPN de la direccin IP o el nombre del servidor VPN; o En las opciones de OpenVPN, comprobar que el mtodo de autenticacin es la funcin hash SHA1 y no MD5.

Pulse [Aplicar] y luego [Aceptar] en el Administrador de perfiles. Despus de eso, guardar el perfil con el Zeroshell [Perfil] -> [Guardar perfil ...] del men y una interfaz de kvpnc estrecha con [Archivo] -> [Salir] del men;

Inicie la interfaz grfica de usuario KVpnc con el comando sudo /usr/bin/kvpnc y haga clic en el botn [Connect] para establecer la conexin VPN. En este punto, se le pedir el nombre de usuario y la contrasea a utilizar para autenticar su identidad en el servidor VPN (ver la Nota *).

Si desea comprobar que la direccin IP que el servidor VPN le ha asignado, en realidad pertenece a la red LAN remota con la que est conectado, tienes que abrir un terminal y en el indicador del tipo de shell el comando: ifconfig tap0 el resultado es el siguiente:
tap0 Link encap:Ethernet HWaddr 26:8F:1E:31:44:DD inet addr:192.168.250.50 Bcast:192.168.250.255 Mask:255.255.255.0 inet6 addr: fe80::248f:1eff:fe31:44dd/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:19 errors:0 dropped:0 overruns:0 frame:0 TX packets:25 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:1384 (1.3 KiB) TX bytes:1668 (1.6 KiB)

La lnea que comienza con inet que muestran que la direccin IP VPN le ha asignado es 192.168.250.50 (por defecto Zeroshell asignar IP que pertenecen a la subred 192.168.250.0/24 con 192.168.250.254 como puerta de enlace predeterminada). Para asegurarse de que el trfico IP se ha enrutado a travs de la VPN y por lo tanto, cifrado, debe comprobar que la direccin IP y la puerta de enlace predeterminada asignada a la interfaz virtual TAP pertenecen a la red LAN remota que est conectado. Para mejor verificar esta condicin, tambin se puede utilizar el traceroute-n <remote IP> comando: si el primer salto que se imprime pertenece a una subred de la LAN remota (192.168.250.254 por defecto ), entonces la VPN funciona bien y el trfico que llega al sitio remoto est cifrada a travs de Internet.

OpenVPN para Windows Mobile en Pocket PC


OpenVPN para Pocket PC es todava una versin Alpha, pero funcion bien durante la prueba en Microsoft Windows Mobile versin 5.0 instalado en una PDA JASJAR i-Mate (equivalente a una Qtek HTC Universal 9000). Antes de ver cmo instalar y configurar este software, cuenta que tendr que modificar manualmente el archivo de configuracin de OpenVPN y por lo tanto usted debe utilizar Microsoft ActiveSync para la edicin de su ordenador personal. Otra solucin podra ser instalar en tu PPC Total CE comandante que es un Freeware Administrador de archivos para Pocket PC, disponible en la direccinhttp://www.ghisler.com/pocketpc.htm. Este administrador de archivos incluye un editor que le permite editar el archivo de configuracin de OpenVPN directamente desde su dispositivo Palm. Ahora, siga los siguientes pasos para instalar OpenVPN para Windows Mobile en su Pocket PC:

Descargar el OpenVPN para Pocket PC de la sitio http://ovpnppc.ziggurat29.com/ovpnppc-main.htm. Hay dos tipos de archivo: el formato exe que se puede instalar en su ordenador personal conectado a la PPC con ActiveSync, el formato de la cabina que puede instalar directamente en su Pocket PC... Elija el paquete en el formato que prefieras e instalarlo. Suponiendo que ha instalado OpenVPN para Pocket PC en el directorio \Programmi\OpenVPN de la memoria del dispositivo, copiar los archivos y zeroshell.ovpn CA.pem en la carpeta \Programmi\OpenVPN\config. Para saber

cmo obtener estos dos archivos, lea la seccin El archivo de configuracin de OpenVPN; Editar el archivo de configuracin \Programmi\OpenVPN\config\zeroshell.ovpn para conectarse a su servidor OpenVPN: o zeroshell.example.com Reemplazar con la direccin IP o el nombre del servidor OpenVPN; o CA.pem Reemplazar con la ruta del archivo que contiene la Autoridad de Certificacin. En su caso, la ruta es: ca "\\Programmi\\OpenVPN\\config\\CA.pem Aviso las comillas dobles y las barras invertidas dobles que son solicitados por la sintaxis de este parmetro; Haga clic en el icono de OpenVPN y en el submen [Empezar desde Config] Zeroshell seleccione. En este punto se solicitan para el nombre de usuario y contrasea (ver la Nota *). Si el cliente se autentica en el servidor, la conexin VPN se establece.

Si usted tiene problemas de conexin, revise el archivo de registro \Programmi\OpenVPN\log\zeroshell.log. Por ltimo, para comprobar que el trfico se ha enrutado y codificado en la VPN es necesario realizar una operacin de traceroute a un host remoto: si el primer salto que se notifica pertenece a la red LAN remota (por defecto el cuadro de VPN tiene la IP 192.168. 250.254), est seguro de que la VPN funciona segn lo previsto. Windows Mobile no tiene una utilidad traceroute y por lo tanto es necesario instalar uno. Un software libre para hacer la depuracin de la red es ceNetTools con la que usted es capaz de hacer la Ruta de seguimiento, mesa de ping y whois operaciones.

La lnea de comandos de OpenVPN


Si el sistema que est utilizando no tiene una interfaz grfica de usuario para OpenVPN, usted tiene que utilizar la lnea de comandos de OpenVPN. Esto tambin se puede utilizar en el caso en el que desea que se inicie automticamente la VPN utilizando los scripts de inicio. Escribiendo el comando man openvpn desde un shell de Unix, la pgina del manual de OpenVPN en la pantalla. Un gran nmero de parmetros estn disponibles para ser utilizado directamente en la lnea de comandos precedidos por dos guiones consecutivos (-). Los mismos parmetros (no el prefijo --) tambin se puede especificar en el archivo de configuracin. A excepcin de unos pocos casos, es mejor especificar los parmetros en un archivo de configuracin en lugar de tener en un muy largo y pesado de leer la lnea de comandos. Esta seccin no examina los parmetros, porque ya estn enumeradas y descritas en la pgina de manual de OpenVPN, pero slo describen la forma de establecer una VPN con un servidor OpenVPN Zeroshell utilizando la lnea de comandos:

Ponga el zeroshell.ovpn archivos y CA.pem en un mismo directorio (supongo /etc/openvpn/). Para obtener ms informacin acerca de cmo obtener estos archivos, lea la seccin El archivo de configuracin de OpenVPN; Editar el archivo de configuracin zeroshell.ovpn sustituir zeroshell.example.com con la direccin IP o el nombre del servidor VPN; Cambie el directorio actual a /etc/openvpn/ y el comando exec (con privilegios de root): openvpn --config zeroshell.ovpn En este punto, se le pedir para el nombre de usuario y la contrasea (ver la Nota *). Si el cliente se autentica en el servidor, la conexin VPN se establece.

Construir e instalar OpenVPN


Para el sistema ms operativo en el que OpenVPN trabaja, los paquetes binarios ya compilados existe. De todos modos, a veces, sobre todo para algunas distribuciones de Linux, lo que pueda necesitar para construir OpenVPN comenzando con el cdigo fuente. A continuacin, se describe cmo construir OpenVPN:

Descargue el cdigo fuente de OpenVPN desde el sitio http://openvpn.net. Elige la ltima versin estable disponible (supongamos que la versin 2.0.9 en el resto de este documento); Extraiga los archivos que se almacenan en el archivo zip que ha descargado utilizando el comando tar de la siguiente manera: tar xvfz openvpn-2.0.9.tar.gz

Cambie el directorio actual de openvpn-2.0.9 con el comando: cd openvpn-2.0.9 Verifica en el sistema y producir los Makefiles utilizando el siguiente comando: ./configure --prefix=/usr Si el ./configure cuanta que las libreras lzo y los encabezados no se encuentran en el sistema, instale el software de compresin lzo como sigue a continuacin.: o Descargar el paquete fuente de lzo del sitio http://www.oberhumer.com/ y extraer su contenido con el comando: tar xvfz lzo-2.02.tar.gz o Cambie el directorio actual a lzo-2.02 e instalar el software lzo con los comandos: ./configure make make install (Este comando debe ejecutarse con privilegios de root para escribir en /usr) Una vez instaladas las libreras lzo y los encabezados, volvi al directorio openvpn-2.0.9 y puesta en marcha de nuevo el comando ./configure --prefix=/usr

Compilar el cdigo fuente con los Makefiles que acaba de crear con el comando: make Instale el programa openvpn binaria y sus pginas de manual con el comando: make install Dado que los archivos se escribir debajo del directorio de sistema de /usr, el ltimo comando debe ser ejecutado con privilegios de root.

Notas
(*)La forma en que los usuarios se autentican dependen de la configuracin del servidor OpenVPN. Zeroshell apoya un sistema de autenticacin de varios dominios en los que tienes que configurar la fuente de autenticacin que puede ser un KDC de Kerberos 5 (local, externo y de confianza) o un servidor RADIUS externo. Uno de estos dominios de autenticacin se establece que el dominio predeterminado. Los usuarios del dominio por defecto no es necesario especificar el nombre de usuario en forma de nombre de

usuario@dominio (por ejemplo, fulvio@example.com). Observe que el nombre de dominio no es sensible, porque si el dominio est configurado para ser un territorio Kerberos V, se convierte automticamente a maysculas.

Você também pode gostar