Página principal » cómo » Cómo construir tu propia VPN con el servidor macOS de $ 20

    Cómo construir tu propia VPN con el servidor macOS de $ 20

    Las VPN pueden ser herramientas útiles para mantenerte seguro en línea. Una VPN encripta su tráfico, útil cuando está usando un punto de acceso Wi-Fi público o cualquier red en la que no confíe. Hay muchos servicios VPN de terceros diferentes para elegir, pero en última instancia, usar una VPN significa confiar en que el servicio mantendrá la privacidad de sus datos de navegación..

    A menos que, por supuesto, construyas tu propia VPN. Suena difícil de hacer, ¿verdad? Pero si tiene un escritorio Mac que siempre está conectado a su red, puede configurar su propio servidor VPN por solo $ 20, y probablemente no le tomará más de media hora configurar si sabe cómo moverse. una red. Y si no lo haces, esta es una buena oportunidad para aprender..

    El software del servidor de Apple, macOS Server, ofrece un servicio VPN que es fácil de configurar y le brinda acceso a Internet encriptado desde cualquier lugar, al mismo tiempo que le permite acceder a sus archivos de forma remota. Sólo necesitarás:

    • Un escritorio de Mac que siempre está conectado a su red a través de Ethernet. Puede encontrar un Mac Mini barato en Craigslist, o puede usar un iMac existente si tiene uno.
    • Servidor macOS, que puede descargar desde la Mac App Store por $ 20.
    • Un enrutador que puede configurar con reenvío de puertos y DNS dinámico. Los enrutadores AirPort de Apple simplifican las cosas gracias a la integración, pero la mayoría de los enrutadores deberían funcionar bien.

    Aquí es cómo configurar todo esto. No es tan complicado como parece, lo prometemos..

    Paso uno: instalar el servidor macOS

    Lo primero que deberá hacer, suponiendo que aún no lo haya hecho, es comprar el servidor macOS ($ 20) en la tienda de aplicaciones de Mac e instalarlo en la computadora que planea usar como su VPN. Esta podría ser su iMac, si posee una, o podría usar una Mac Mini comprada específicamente para usar como servidor: depende de usted..

    Siéntase libre de iniciar el software después de la instalación; Configurará algunas cosas y luego estará más o menos preparado para usted. Sin embargo, para utilizar la VPN, necesitamos configurar algunas cosas en su red.

    Paso dos: configurar el reenvío de puertos

    La conexión a su VPN requiere el reenvío de puertos, que debe configurarse en el nivel del enrutador. Si posee un enrutador Apple AirPort, felicitaciones: macOS Server lo hará automáticamente cuando configure su VPN. Siéntase libre de omitir esta sección y siga las instrucciones cuando aparezcan más tarde..

    Sin embargo, si usa un enrutador que no sea de Apple, deberá configurar las cosas usted mismo. Hemos hablado de configurar el reenvío de puertos en el pasado, así que lea ese artículo para obtener más detalles. Pero para resumir, debe comenzar accediendo a la interfaz de administración de su enrutador escribiendo la dirección IP de su enrutador en un navegador web.

    Desde allí, debe encontrar la configuración de reenvío de puertos y reenviar los siguientes puertos a la dirección IP de su servidor macOS:

    • UDP 500, para ISAKMP / IKE
    • UDP 1701, para L2TP
    • UDP 4500, para IPsec NAT Traversal

    Cómo hacer esto dependerá de su enrutador; de nuevo, lea nuestro artículo sobre el reenvío de puertos para obtener más información. Dependiendo de la configuración de su enrutador, es posible que también desee configurar una IP estática local para esa Mac.

    Paso tres: Configurar DNS dinámico

    ¿Has pagado a tu ISP por una IP estática? Si es así, puedes omitir este paso y usar esa IP para conectarte a tu VPN. (Nota: no es lo mismo que la IP estática que analizamos en la sección anterior; es una IP estática para toda su red, no una computadora. Solo su ISP puede proporcionar esto, y no todas lo hacen).

    Si su ISP no proporciona direcciones IP estáticas, o no ha pagado por una, tendrá que configurar un DNS dinámico en su enrutador, lo que le brinda una dirección web que puede usar para conectarse a su red doméstica desde lejos. Nuestro artículo sobre el tema explica cómo..

    Uso NoIP, que es gratis, pero hay muchas opciones por ahí. Simplemente regístrese en un servicio y configure su enrutador para usarlo. En el raro caso de que su enrutador no admita DNS dinámico, hay un software que puede instalar en su servidor para monitorear su IP en su lugar.

    Paso cuatro: habilitar el servicio VPN

    Vuelva a su servidor macOS, si aún no lo estaba usando, e inicie el software del servidor macOS. Dirígete a la sección de VPN.

    En el campo "Nombre de host de VPN", escriba la dirección DNS dinámica que configuró anteriormente (o la IP estática de su ISP, si tiene una). Cree un "secreto compartido" personalizado en ese campo: cuanto más largo y aleatorio sea, más segura será su conexión. Copia este secreto para usar en otras máquinas..

    Todo lo demás aquí es básicamente opcional, y está pensado más para usuarios avanzados. Direcciones de clientes le permite designar un bloque de direcciones IP locales para los dispositivos conectados. La configuración de DNS le permite definir los servidores DNS utilizados por los dispositivos conectados. And Routes le permite definir la ruta de conexión utilizada por los dispositivos conectados.

    Cuando haya configurado todo a su gusto, haga clic en el gran interruptor de encendido / apagado en la parte superior derecha. Tu VPN se encenderá.

    Finalmente, está el botón "Perfil de configuración". Esto creará un archivo que puede enviar a dispositivos macOS e iOS para configurar rápidamente una conexión a su VPN, evitando que usted y otros usuarios tengan que escribir el Secreto Compartido y configurar cosas.

    Cómo conectarse a su VPN

    Ahora que su VPN está configurada, es hora de conectarse a ella utilizando otro dispositivo. Tenga en cuenta que no puede conectarse localmente: solo funcionará si está fuera de su red doméstica. Me conecté al Wi-Fi de mi vecino para probar cosas, aunque podría desactivar el Wi-Fi en su teléfono y conectarse a través de su conexión de datos.

    La forma más sencilla de conectarse a una Mac es crear un perfil de configuración en el servidor que aloja su conexión VPN y luego abrir ese perfil. Esto configurará su Mac para conectarse a su VPN, requiriendo solo un nombre de usuario y contraseña.

    Si esa no es una opción, también es posible hacerlo manualmente. Diríjase a Preferencias del sistema> Red, luego haga clic en el botón "+" en la parte inferior izquierda para agregar una nueva red. Elija "VPN".

    Elija "L2TP sobre IPSec" como el tipo de VPN, luego dele el nombre que desee. Haga clic en "Crear".

    Bajo "Dirección del servidor" use su dirección IP estática o DNS dinámico, y bajo "Nombre de la cuenta" use la cuenta principal utilizada en su servidor macOS. A continuación, haga clic en "Configuración de autenticación".

    Ingrese su Secreto compartido y, opcionalmente, su contraseña de usuario si prefiere no tener que ingresarlo cada vez.

    ¡Ahora deberías poder conectarte a tu VPN! También puede conectarse desde dispositivos iOS, Windows, Linux y Android, suponiendo que sean compatibles con L2TP. Sólo necesitarás:

    • Su dirección dinámica de DNS o dirección IP
    • El tipo de VPN, que es L2TP usando IPSec
    • Tu secreto compartido
    • Un nombre de usuario y contraseña

    Tenemos artículos que explican cómo conectarse a una VPN desde todas las plataformas principales. Combine esto con el conocimiento anterior y estará conectado en un instante..

    • Conéctate a una VPN desde tu iPhone o iPad
    • Conectarse a una VPN en Windows
    • Conectarse a una VPN desde Android

    La rapidez con la que se ejecute su VPN personal dependerá de la velocidad de carga de la conexión a Internet de su hogar, y casi con toda seguridad será más lenta que la simple conexión a una red sin una VPN. Aún así, cuando necesita seguridad, es bueno tener algo que usted mismo construyó, y el acceso a los archivos en su red doméstica es una ventaja adicional..