Estos son los comandos que utilize para la creacion del vpn, como podran notar todos funcionan y estan probados en el video.
Saludos
0
instalar el paquete del repositorio que contiene el el software para el openvepn
arrastrar el paquete a una terminal y damos enter
1
instalar openvpn
yum install openvpn
2
copiamos los archivos de configuracion
cp -r /usr/share/openvpn/easy-rsa/ /etc/openvpn
3
modificamos el siguiente archivo y los 5 parametros de configuracion
gedit /etc/openvpn/easy-rsa/2.0/vars
4
limpiamos archivos de certificados antiguos
cd /etc/openvpn/easy-rsa/2.0/
cp openssl-1.0.0.cnf openssl.cnf
. vars
sh clean-all
sh build-ca
en common name espesificamos un nombre para el servidor
5
generando el certificado del servidor
/etc/openvpn/easy-rsa/2.0/build-key-server server
en common name espesificamos el mismo nombre del paso 4
6
creamos certificado para un cliente
/etc/openvpn/easy-rsa/2.0/build-key cliente1
en common name espesificamos el nombre del cliente
7
generamos los parametros Diffie-Hellman
/etc/openvpn/easy-rsa/2.0/build-dh
8
copiamos los archivos maestros del servidor vpn
cd /etc/openvpn/easy-rsa/2.0/keys
cp ca.crt ca.key dh1024.pem server.crt server.key /etc/openvpn
cp /usr/share/doc/openvpn-2.2.2/sample-config-files/server.conf /etc/openvpn/
cp /usr/share/doc/openvpn-2.2.2/sample-config-files/client.conf ~/
cd ~/
9
modificamos el siguiente archivo
gedit ~/client.conf
la linea remote escribimos la ip del servidor o la buscamos con un ifconfig
luego en cert escribimos el nombre del cliente para el certificado y lo mismo en key
guardamos como el nombre del cliente
ls para ver si existe el archivo
10
iniciamos el servidor
/etc/init.d/openvpn start
chkconfig openvpn on
11
modificamos un archivo del servidor
gedit /etc/openvpn/server.conf
y le quitamos el # a la linea push "redirect y guardamos
12
modificamos el siguiente archivo
gedit /etc/sysctl.conf
net .ipv4.ip_forward = 1 y guardamos
echo 1 /proc/sys/net/ipv4/ip_forward
gedit /etc/openvpn/server.conf
quitamos el ; a la primera linea push "dhcp option DNS
13
reiniciamos el servidor
/etc/init.d/openvpn restart
14
para ver los archivos de certificados creados
cd /etc/openvpn/easy-rsa/2.0/keys
ls
Procedimiento para crear un cliente en windows 7
http://www.redeszone.net/redes/openvpn/