Crear Red Privada Virtual authored by daniel.vinar's avatar daniel.vinar
## La problemática: redes públicas y redes privadas
La Red Académica Uruguaya (RAU) es la infraestructura de redes propia de la que se ha dotado el sector académico y de investigación del Uruguay, y que nos permite todos los días en la UdelaR el acceso a los servicios informáticos y a la Internet.
Si bien la RAU es parte integrante de la Internet global, sin que se establezcan fronteras y teniendo la gran mayoría de sus servicios a disposición del mundo entero, existen servicios, en particular administrativos y de gestión, que sólo están disponibles desde la RAU no de la Internet en general.
Para permitir a lxs funcionarixs acceder a distancia a dichos servicios, resolvemos esta problemática con lo que se llama una Red Privada Virtual (o VPN de sus iniciales en inglés): esta permite establecer un intercambio encriptado por internet y que la computadora distante conectada por VPN sea vista como si estuviera situada en la RAU.
## Los servicios de Red privada Virtual
La Red de Unidades Informáticas maneja dos servicios de Red Privada Virtual, o VPN:
- Un servicios para todxs lxs funcionarixs y docentes del Interior, `oficina.interior.edu.uy`, que da acceso a servicios tales como el Expe+, el servicio de Resoluciones, el SIAP, y otros.
- Un servicios para los equipos de informática y redes, `vpn.interior.edu.uy`, que da además acceso a la administración de los servidores
Para solicitar un acceso de VPN, conviene dirigirse por mail a equipotransversal@cci.edu.uy, de preferencia desde una casilla institucional de la UdelaR, o si no, indicando bien la identidad del solicitante y poniendo en copia al servicio de personal que podrá validar la dirección de correo remitente.
## Proceso de instalación y configuración de la VPN
Recibirás un archivo comprimido, nombrado en general `napellido.zip`, que contiene todas las credenciales para conextate a la VPN.
Descomprime ese archivo en una carpeta. Ésta puede ser oculta pero deberá quedar así configurada.
### En Linux Debian o Ubuntu
Primero debemos instalar (con apt, aptitude, synaptic u otro gestor de paquetes) los paquetes siguientes:
- `openvpn`
- `network-manager-openvpn`
- `network-manager-openvpn-gnome`
Digamos que nuestro usuario es también `napellido` y que descomprimimos las credenciales en la carpeta oculta `.etc/vpn` de nuestra carpeta personal (es decir `~/.etc/vpn` o aún `/home/napellido/.etc/vpn`).
Luego debemos ir a la configuración de red:
Ahí vemos los controles dedicados a las VPN:
Cuando presionamos sobre el "+" correspondiente, nos propone una configuración openvpn a mano o desde un archivo:
Elegimos la configuración por un archivo, seleccionando el archivo `napellido.ovpn`
Esto nos configura todo lo necesario para la VPN. Podemos eventualmente, para claridad luego de nuestros controles, nombrar esa entrada de VPN, por ejemplo "VPN a la RAU":
Finalmente, en las pestañas IPv4 e IPv6, conviene marcar la opción: "Usar esta conexión sólo para los recursos en su red", de manera a que el acceso VPN se use sólo para los servicios en la RAU y que el tráfico al resto de la Internet vaya directamente:
## Conexión a la RAU
Una vez la VPN instalada, en las conexiones de red del sistema operativo aparece un control para conectarse y desconectarse a la red privada virtual. Estando conectadx, se tiene acceso a los servicios de la RAU de acceso restringido.
\ No newline at end of file