Você está na página 1de 2

OpenVPN, parte 1: Criando uma VPN bsica

1 de 2

http://www.guiadohardware.net/tutoriais/openvpn/

Faa sua busca

Assine

E-mail

SAC

Canais

HOME

+ Home

RSS

Equipe

Busca

OpenVPN, parte 1: Criando uma VPN bsica

:. Artigos

Tutoriais

:. Tutoriais
:. Dicas
:. Anlises
:. Guias
:. Dicionrio
:. Notcias (arquivo)
:. Livros Online
:. Blog

Uma VPN (Virtual Private Network, ou rede virtual privada) , como o nome sugere, uma rede virtual, criada
para interligar duas redes distantes, atravs da Internet. Voc pode at mesmo imprimir em impressoras da
rede remota, da mesma forma que faria com uma impressora local. Nesse tutorial aprenderemos criar VPNs
usando o OpenVPN. Alm de ser mais simples de configurar que a maioria das outras solues de VPN e ser
bastante seguro e flexvel, ele possui verses Linux e Windows, o que permite criar tneis interligando
mquinas rodando os dois sistemas sem grandes dificuldades.
Carlos E. Morimoto
04/04/2008

+ GDH Press
:. Servidores

Uma VPN (Virtual Private Network, ou rede virtual privada) , como o


nome sugere, uma rede virtual, criada para interligar duas redes
distantes, atravs da Internet. Usar uma VPN permite que voc
compartilhe arquivos e use aplicativos de produtividade e de
gerenciamento, como se todos os micros estivessem conectados mesma
rede local. Voc pode at mesmo imprimir em impressoras da rede
remota, da mesma forma que faria com uma impressora local.
Antigamente, a nica forma de interligar redes em dois locais diferentes
era usar linhas de frame-relay. Para quem no dessa poca, uma linha
de frame-relay oferece um link dedicado de 64 kbits entre dois pontos (a
matriz e a filial de uma empresa, por exemplo), com um custo mensal
fixo. Voc pode combinar vrias linhas frame-relay em uma nica
conexo, de acordo com a necessidade, o problema nesse caso o preo.
Atualmente existem outras opes de conexes dedicadas e de conexes
de alta disponibilidade, oferecidas pelas operadoras, mas elas ficam fora
do oramento da maioria das pequenas e mdias empresas.

:. Redes
:. Hardware
:. Kurumin 7
:. Promoes
+ Cursos
+ CDs Linux
+ Kurumin
+ Feeds RSS
+ Plos Informtica
+ FrumGdH
+ Publique seu texto

Usando uma VPN, voc pode obter todos os benefcios de ter uma
conexo dedicada entre dois pontos usando conexes via ADSL ou cabo, que so muito mais baratas. Dependendo do volume
de uso da rede, voc pode tanto utilizar a conexo que j tem, quanto utilizar uma segunda conexo apenas para a VPN. Alm
de interligar duas ou mais redes, a VPN pode (dependendo da configurao) ser acessada tambm por funcionrios trabalhando
remotamente.
Todos dados que trafegam atravs da VPN so encriptados, o que elimina o risco inerente transmisso via Internet.
Naturalmente, nenhuma VPN pode ser considerada "100% segura", j que sempre existe um pequeno risco de algum
conseguir obter acesso aos servidores, de forma a roubar as chaves de encriptao (por exemplo), mas, em uma VPN bem
configurada o risco realmente muito pequeno. muito mais provvel que um funcionrio descontente sabote a rede interna,
ou envie informaes sigilosas para fora, do que algum invasor consiga efetivamente obter acesso rede via Internet.
Nesse tpico estudaremos como criar VPNs usando o OpenVPN. Alm de ser mais simples de configurar que a maioria das
outras solues de VPN e ser bastante seguro e flexvel, ele possui verses Linux e Windows, o que permite criar tneis
interligando mquinas rodando os dois sistemas sem grandes dificuldades.

A introduo e os captulos 2 e 6
do livro Servidores Linux Guia
Prtico esto disponveis para
leitura online no site da GDH Press

Clique para ler

Outras vantagens so que ele pode ser usado por clientes conectando atravs de uma conexo compartilhada via NAT (apenas
o servidor precisa de portas abertas) e a boa tolerncia contra conexes ruins, ou ao uso de conexes com IP dinmico. A VPN
pode ser configurada para ser restabelecida de forma automtica em caso de interrupo na conexo, o que torna o link
bastante confivel.
O OpenVPN pode ser configurado para utilizar chaves estticas, que oferecem um nvel mediano de segurana, em troca de
uma configurao mais simples, ou para utilizar certificados X509, onde a configurao um pouco mais complexa, mas em
compensao a segurana muito maior (bem superior da maioria das solues comerciais). Isso permite que voc escolha
a melhor relao entre praticidade e segurana de acordo com a situao.

Pgina 01 de 07
[03/12]
:. Resumo do dia
[03/12]
:. Nokia lana diversos
acessrios para celulares
[03/12]
:. Intel e Hitachi se uniro na
fabricao de SSDs corporativos
[03/12]
:. Primeiro beta do Moonlight
1.0 liberado
[03/12]
:. Lanado OpenSolaris 2008.11

Glossrio
VPN
Servidor
Windows
Network
NAT
AT
Internet
Linux
ADSL
Blog:

3/12/2008 20:08

OpenVPN, parte 1: Criando uma VPN bsica

2 de 2

[03/12]
:. Eee Box ganha aceleradora
grfica dedicada, com HDMI
[03/12]
:. Microsoft solta informaes
oficiais sobre SP2 do Vista
[02/12]
:. Resumo do dia

http://www.guiadohardware.net/tutoriais/openvpn/

Gostou do texto? Veja nossos livros impressos:


Hardware | Redes | Servidores | Kurumin 7

[03/#err] :. Nokia PC Suite, e como sobreviver sem ele


[02/#err] :. A histria do Athlon
[30/11] :. TV digital em smartphones
[29/11] :. Emuladores de mega-drive, snes e nes para o S60
[28/11] :. Introduo aos clusters de alta disponibilidade
[27/11] :. Nokia e o fim do SymSMB
[27/11] :. Entendendo a arquitetura K8

... ou encontre o que procura usando a busca:

[02/12]
:. Nvidia lana Quadro FX 4800,
baseada na GeForce GTX 260
[02/12]
:. Asus vai vender Eee Box com
Celeron
[02/12]
:. Nokia anuncia o N97
[02/12]
:. Apple recomenda anti-vrus
para Mac
[02/12]
:. gOS anuncia Cloud OS,
sistema parecido com o
SplashTop

Atualizaes
[03/12]
[02/12]
[02/11]
[30/11]
[29/11]
[28/11]
Lenny

Nokia PC Suite, e como sobreviver sem ele


Tutorial: Entendendo os smartphones, parte 1
A histria do Athlon
TV digital em smartphones
Emuladores de mega-drive, snes e nes para o S60
Dica: Instalando facilmente o driver da Nvidia no Debian

[28/11]
[27/11]
[27/11]
[26/11]
[25/11]
[24/11]

Introduo aos clusters de alta disponibilidade


Entendendo a arquitetura K8
Artigo: Fedora: ciclos de lanamentos maiores ou menores?
Desativando as restries de segurana do Symbian
Segurana e certificados no Symbian
Tutorial: Smartphones da HTC

Receba as atualizaes diariamente por e-mail:

[01/12]
:. Google Chrome dever
suportar extenses no futuro

Destaques

[01/12]
:. Lanado FreeBSD 6.4, ltimo
da srie 6.x (legacy)

:. Mais noticias

Assine o RSS

Automao residencial com Linux


Ubuntu no Asus Eee com o Ubuntu Eee
Quota: Configurao inicial
Baterias
Notebooks: Mobile Sempron
Linux: O bsico
Configurando um servidor XDMCP
Redes: Cabeamento
SSDs e HHDs
Configurando um servidor Linux domstico, fcil
Quebrando o WEP
Linux em micros antigos? D-lhe Xubuntu!
Intel Xeon MP

Veja todas as atualizaes...

Add to iGoogle

1999- 2008 Guia do Hard ware . T o d o s o s dire it o s re se rvado s.


Livros de Carlos E. Morimoto

Contato

HOME

3/12/2008 20:08