<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.ourominas.com.br/index.php?action=history&amp;feed=atom&amp;title=Como_fazer_uma_VPN_usando_o_OpenVpn</id>
	<title>Como fazer uma VPN usando o OpenVpn - Histórico de revisão</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ourominas.com.br/index.php?action=history&amp;feed=atom&amp;title=Como_fazer_uma_VPN_usando_o_OpenVpn"/>
	<link rel="alternate" type="text/html" href="https://wiki.ourominas.com.br/index.php?title=Como_fazer_uma_VPN_usando_o_OpenVpn&amp;action=history"/>
	<updated>2026-04-17T14:47:26Z</updated>
	<subtitle>Histórico de revisões para esta página neste wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.ourominas.com.br/index.php?title=Como_fazer_uma_VPN_usando_o_OpenVpn&amp;diff=1665&amp;oldid=prev</id>
		<title>imported&gt;Admin: uma edição</title>
		<link rel="alternate" type="text/html" href="https://wiki.ourominas.com.br/index.php?title=Como_fazer_uma_VPN_usando_o_OpenVpn&amp;diff=1665&amp;oldid=prev"/>
		<updated>2020-08-08T03:12:56Z</updated>

		<summary type="html">&lt;p&gt;uma edição&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;pt-BR&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Edição anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Edição das 03h12min de 8 de agosto de 2020&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;pt-BR&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Sem diferença)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key omph_wiki-maquine_:diff:1.41:old-1664:rev-1665 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.ourominas.com.br/index.php?title=Como_fazer_uma_VPN_usando_o_OpenVpn&amp;diff=1664&amp;oldid=prev</id>
		<title>2532252&gt;Jefferson em 10h49min de 26 de janeiro de 2019</title>
		<link rel="alternate" type="text/html" href="https://wiki.ourominas.com.br/index.php?title=Como_fazer_uma_VPN_usando_o_OpenVpn&amp;diff=1664&amp;oldid=prev"/>
		<updated>2019-01-26T10:49:49Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;1) Como usuario root, devemos executar o comando “yum install openvpn”, a&lt;br /&gt;
fim de instalar o pacote OpenVpn e suas dependencias. Algumas destas&lt;br /&gt;
depend~encias são por exemplo os pacotes openssh, openssl, lzo e&lt;br /&gt;
lzo-devel;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
2) Terminada a instalação é criado o diretório vazio “/etc/openvpn/”, onde&lt;br /&gt;
iremos depositar os arquivos de configuração do openvpn;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
3) A nossa primeira ação tem de ser a de gerar a chave que será usada para&lt;br /&gt;
a criptografia dos dados que vão trafegar pela VPN. Para tal o proprio&lt;br /&gt;
OpenVpn nos fornece a funcionalidade de gerar este arquivo, através do&lt;br /&gt;
comando:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
openvpn –genkey –secret /etc/openvpn/chave.key&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
4) Apos esta chave ser gerada dentro do arquivo /etc/openvpn/chave.key,&lt;br /&gt;
ela tem de ser copiada para a outra CPU para onde a VPN será fechada. Para&lt;br /&gt;
tal podemos usar o comando abaixo, considerando que estamos executando a&lt;br /&gt;
partir da maquina que o arquivo foi gerado, fica:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
scp /etc/openvpn/openvpn1.key A.B.C.D:/etc/openvpn&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
onde A.B.C.D é o endereo IP da maquina destino (onde desejamos ter o&lt;br /&gt;
arquivo copiado).&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Isto é fundamental em função de que a VPN será fechada com base nesta&lt;br /&gt;
chave e ela tem de ser “conhecida” nas duas pontas.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
5) O proximo passo é criar o arquivo de configuração que é composto&lt;br /&gt;
basicamente de apenas 10 linhas. O nome deste arquivo é livre, mas a&lt;br /&gt;
extensão que é lida pelo script do openvpn é “.conf”, assim o arquivo pode&lt;br /&gt;
por exemplo poderia chamar openvpn1.conf e as linhas poderiam ser:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 ## Arquivo de configuração do OpenVpn&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # local A.B.C.D - indica o endereço IP da maquina que este arquivo esta&lt;br /&gt;
 #&lt;br /&gt;
 local 10.5.0.2&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # remote A.B.C.D – indica o endereço IP da maquina remota que a VPN sera&lt;br /&gt;
 # fechada&lt;br /&gt;
 #&lt;br /&gt;
 remote 10.18.1.6&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # definimos agora o device sob o qual tunel será formado – façamos uma&lt;br /&gt;
 # analogia com a ethernet que “roda” no device eth0 por exemplo. Nos tuneis&lt;br /&gt;
 # com base no OpenVpn, usamos geralmente os devices tun0 e tun1&lt;br /&gt;
 #&lt;br /&gt;
 dev tun0&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # O openvpn usar por padrão a porta 5000 para a comunicação, mas pode ser&lt;br /&gt;
 # mudado a criterio do administrador. Nesta configuração estamos usando&lt;br /&gt;
 # a porta 5222&lt;br /&gt;
 #&lt;br /&gt;
 port 5222&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # Agora vamos definir o metodo de compactação dos dados que irão passar &lt;br /&gt;
 # pela VPN&lt;br /&gt;
 #&lt;br /&gt;
 comp-lzo&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # Definimos agora o usuario padrão da VPN&lt;br /&gt;
 #&lt;br /&gt;
 user nobody&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # Para verificar e manter a VPN, usamos o parametro ping. O tempo entre as&lt;br /&gt;
 # rajadas do ping entre as duas maquinas que vão manter a VPN deve estar em&lt;br /&gt;
 # um intervalo de 15 segundos&lt;br /&gt;
 #&lt;br /&gt;
 ping 15&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # O parametro ifconfig é que diz ao openvpn qual o endereço IP do device&lt;br /&gt;
 # tun na maquina local e o endereço Ip do device tun na maquina remota.&lt;br /&gt;
 # A sintaxe é    ipconfig     IP_LOCAL     IP_REMOTO&lt;br /&gt;
 #&lt;br /&gt;
 ifconfig 192.168.90.1 192.168.90.2&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # O parametro secret indica qual é a rota absoluta do arquivo que tem a chave&lt;br /&gt;
 # responsavel pela criptografia dos dados que vão circular pela VPN, e que foi&lt;br /&gt;
 # gerada pelo comando openvpn –genkey –secret /etc/openvpn/openvpn1.key&lt;br /&gt;
 #&lt;br /&gt;
 secret /etc/openvpn/chave.key&lt;br /&gt;
 #&lt;br /&gt;
 #&lt;br /&gt;
 # Por fim acionamos a diretiva up, que faz referencia a um terceiro arquivo que&lt;br /&gt;
 # será o responsavel pela rota entre as duas redes ligadas pela VPN&lt;br /&gt;
 #&lt;br /&gt;
 up /etc/openvpn/rota.up&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
6) Finalmente criamos o arquivo que indicará a rota e é o acionado pela&lt;br /&gt;
diretiva up dentro do arquivo openvpn1.conf, conforme nosso exemplo.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
No nosso case ele será:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
route add -net 10.18.1.0 netmask 255.255.255.0 gw 192.168.90.1&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
7) Agora somente nos resta ter os arquivos correspondentes, mas não&lt;br /&gt;
iguais, na segunda maquina e em ambas executar o comando:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
service openvpn start&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Informações:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
1) Exemplo de um arquivo openvpn1.key em ambas as CPU´s&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 # 2048 bit OpenVPN static key&lt;br /&gt;
 #&lt;br /&gt;
 -----BEGIN OpenVPN Static key V1-----&lt;br /&gt;
 a64926dafa1a9c9c383d4b7cb3815dc0&lt;br /&gt;
 442ea8c123de8e24a4d7798ca144ba92&lt;br /&gt;
 b731f4c818e37b8e16d321d2d1b2ffd0&lt;br /&gt;
 8146e7df9b2394a8346fecb412891361&lt;br /&gt;
 bbff99931be5976fc7c749ab7b0a8ffc&lt;br /&gt;
 8d661d6ad070ade9ae1e9bd86c8def0c&lt;br /&gt;
 d1b85f14965b23296e5b8ff7a46218da&lt;br /&gt;
 fd54f573697e83c2a4ef029d5a0b55c1&lt;br /&gt;
 16c2dbb5cf9d9a2c5bcf0f1179c236cd&lt;br /&gt;
 58f2f9317b6a4598662e086b35aa6ae0&lt;br /&gt;
 3c38a69a5c9e9c4eeb1c659bfad12d55&lt;br /&gt;
 851421970a87ddc0b1a7427c94e2e99d&lt;br /&gt;
 0a1da3c9e64db915a650bdd525348e05&lt;br /&gt;
 04cdedec2c687ed284fe91d3398dc9ee&lt;br /&gt;
 e3923803b8a3fb28d837438c576a6be2&lt;br /&gt;
 8099ddee0a97ee08475a6091c2e2c573&lt;br /&gt;
 -----END OpenVPN Static key V1-----&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
2)      CPU da ponta A&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
2.1) Arquivo openvpn1.conf&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
local 10.5.0.2&lt;br /&gt;
&lt;br /&gt;
remote 10.18.1.6&lt;br /&gt;
&lt;br /&gt;
dev tun0&lt;br /&gt;
&lt;br /&gt;
port 5222&lt;br /&gt;
&lt;br /&gt;
comp-lzo&lt;br /&gt;
&lt;br /&gt;
user nobody&lt;br /&gt;
&lt;br /&gt;
ping 15&lt;br /&gt;
&lt;br /&gt;
ifconfig 192.168.90.1 192.168.90.2&lt;br /&gt;
&lt;br /&gt;
secret /etc/openvpn/openvpn1.key&lt;br /&gt;
&lt;br /&gt;
up /etc/openvpn/rota.up&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
2.2) Arquivo  rota.up&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
route add -net 10.18.1.0 netmask 255.255.255.0 gw 192.168.90.1&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
3)      CPU da ponta B&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
3.1) Arquivo openvpn1.conf&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
local 10.18.1.6&lt;br /&gt;
&lt;br /&gt;
remote 10.5.0.2&lt;br /&gt;
&lt;br /&gt;
dev tun0&lt;br /&gt;
&lt;br /&gt;
port 5222&lt;br /&gt;
&lt;br /&gt;
comp-lzo&lt;br /&gt;
&lt;br /&gt;
user nobody&lt;br /&gt;
&lt;br /&gt;
ping 15&lt;br /&gt;
&lt;br /&gt;
ifconfig 192.168.90.2 192.168.90.1&lt;br /&gt;
&lt;br /&gt;
secret /etc/openvpn/openvpn1.key&lt;br /&gt;
&lt;br /&gt;
up /etc/openvpn/rota.up&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
2.2) Arquivo  rota.up&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
route add -net 10.5.0.0 netmask 255.255.255.0 gw 192.168.90.2&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Fonte de referencia:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;http://openvpn.net/&amp;gt; http://openvpn.net/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category: TI]]&lt;br /&gt;
[[Category: VPN]]&lt;/div&gt;</summary>
		<author><name>2532252&gt;Jefferson</name></author>
	</entry>
</feed>