Cómo construir su propia VPN con el servidor macOS de $ 20

Contenidos

Las VPN pueden ser herramientas útiles para mantenerte seguro en línea. Una VPN cifra su tráfico, lo que resulta útil cuando utiliza un punto de acceso Wi-Fi público o cualquier red en la que no confíe. Hay muchos servicios VPN de terceros diferentes para seleccionar, pero en última instancia, utilizar una VPN significa confiar en que el servicio mantendrá la privacidad de sus datos de navegación.

RELACIONADO: ¿Qué es una VPN y por qué necesitaría una?

A menos que, decididamente, cree su propia VPN. Suena difícil de hacer, ¿verdad? Pero si tiene un escritorio Mac que siempre está conectado a su red, puede configurar su propio servidor VPN por solo $ 20, y probablemente no le llevará más de media hora configurarlo si sabe cómo hacerlo. una red. Y si no lo hace, esta es una buena posibilidad para aprender.

El software del servidor de Apple, servidor macOS, ofrece un servicio VPN que es fácil de configurar, que le brinda acceso a Internet encriptado desde cualquier lugar y al mismo tiempo le posibilita ingresar a sus archivos de forma remota. Solo necesitarás:

  • Una computadora de escritorio Mac que siempre está conectada a su red a través de Ethernet. Puede hallar una Mac Mini barata en Craigslist, o puede utilizar una iMac existente si dispone de una.
  • servidor macOS, que puede descargar de la Mac App Store por $ 20.
  • Un enrutador que puede configurar con reenvío de puertos y DNS dinámico. Los enrutadores AirPort de Apple simplifican mucho las cosas gracias a la integración, pero la mayoría de los enrutadores deberían funcionar bien.

Aquí se explica cómo configurar todo esto. No es tan complicado como parece, lo prometemos.

Paso uno: instalar macOS Server

Lo primero que deberá hacer, suponiendo que aún no lo haya hecho, es comprar servidor macOS ($ 20) de la Mac App Store e instálelo en la computadora que planea utilizar como su VPN. Este podría ser su iMac, si tiene uno, o puede utilizar un Mac Mini comprado específicamente para usarlo como servidor: depende de usted.

No dude en iniciar el software después de la instalación; configurará algunas cosas y posteriormente estará más o menos listo para usted. A pesar de esto, para utilizar la VPN, necesitamos configurar algunas cosas en su red.

Paso dos: configurar el reenvío de puertos

La conexión a su VPN necesita el reenvío de puertos, que debe configurarse en el nivel del enrutador. Si posee un enrutador Apple AirPort, felicidades: macOS Server hará esto automáticamente cuando configure su VPN. Siéntase libre de omitir esta sección y siga las indicaciones cuando aparezcan más tarde.

RELACIONADO: Cómo reenviar puertos en su enrutador

A pesar de esto, si utiliza un enrutador que no sea de Apple, deberá configurar las cosas usted mismo. Hemos hablado sobre la configuración del reenvío de puertos en el pasado, por lo tanto lea ese post para obtener más detalles. Pero para resumir, debe comenzar accediendo a la interfaz de administración de su enrutador escribiendo la dirección IP de su enrutador en un navegador web.

Desde allí, debe hallar la configuración de reenvío de puertos y reenviar los siguientes puertos a la dirección IP de su servidor macOS:

  • UDP 500, para ISAKMP / IKE
  • UDP 1701, para L2TP
  • UDP 4500, para IPsec NAT Traversal

RELACIONADO: Cómo configurar direcciones IP estáticas en su enrutador

La forma en que lo haga dependerá de su enrutador; de nuevo, lea nuestro post sobre el reenvío de puertos para obtener más información. Dependiendo de la configuración de su enrutador, es factible que además desee configurar una IP estática local para esa Mac.

Paso tres: configurar DNS dinámico

RELACIONADO: ¿Qué es una VPN y por qué necesitaría una?

¿Ha pagado a su ISP por una IP estática? Si es así, puede omitir este paso y utilizar esa IP para conectarse a su VPN. (Nota: esta no es la misma que la IP estática que discutimos en la última sección; esta es una IP estática para toda su red, no una computadora. Solo su ISP puede proporcionar esto, y no todos lo hacen).

Si su ISP no proporciona direcciones IP estáticas, o no ha pagado por una, tendrá que configurar un DNS dinámico en su enrutador, lo que le brinda una dirección web que puede utilizar para conectarse a su red doméstica desde lejos. Nuestro post sobre el tema explica cómo.

yo suelo Sin IP, que es gratuito, pero hay muchas opciones disponibles. Simplemente regístrese para obtener un servicio y configure su enrutador para usarlo. En el raro caso de que su enrutador no admita DNS dinámico, hay un software que puede instalar en su servidor para monitorear su IP.

Paso cuatro: habilite el servicio VPN

Regrese a su macOS Server, si aún no lo estaba usando, e inicie el software macOS Server. Dirígete a la sección de VPN.

En el campo «Nombre de host de VPN», escriba la dirección DNS dinámica que configuró previamente (o la IP estática de su ISP, si dispone de una). Cree un «secreto compartido» personalizado en ese campo: cuanto más largo y aleatorio sea, más segura será su conexión. Copie este secreto para usarlo en otras máquinas.

Todo lo demás aquí es simplemente opcional y está destinado más a usuarios avanzados. Client Addresses le posibilita designar un bloque de direcciones IP locales para los dispositivos conectados. La configuración de DNS le posibilita establecer los servidores DNS utilizados por los dispositivos conectados. Y Rutas le posibilita establecer la ruta de conexión utilizada por los dispositivos conectados.

Cuando haya configurado todo a su gusto, haga clic en el interruptor grande de encendido / apagado en la parte de arriba derecha. Tu VPN se encenderá.

Por último, está el botón «Perfil de configuración». Esto creará un archivo que puede enviar a dispositivos macOS e iOS para configurar rápidamente una conexión a su VPN, lo que le evitará a usted y a cualquier otro usuario tener que escribir el secreto compartido y configurar cosas.

Cómo conectarse a su VPN

Ahora que su VPN está configurada, es hora de conectarse con otro dispositivo. Tenga en cuenta que no puede conectarse localmente: solo funcionará si está fuera de su red doméstica. Me conecté a la red Wi-Fi de mi vecino para probar cosas, aún cuando podrías desactivar la red Wi-Fi en tu teléfono y conectarte a través de tu conexión de datos.

La forma más sencilla de conectarse en una Mac es crear un perfil de configuración en el servidor que aloja su conexión VPN y posteriormente abrir ese perfil. Esto configurará su Mac para conectarse a su VPN, requiriendo solo un nombre de usuario y contraseña.

Si esa no es una alternativa, además es factible hacerlo manualmente. Dirígete a Preferencias del sistema> Red, posteriormente haz un clic en el botón «+» en la parte inferior izquierda para agregar una nueva red. Elija «VPN».

Elija «L2TP sobre IPSec» como el tipo de VPN, posteriormente asígnele el nombre que desee. Haga clic en «Crear».

En «Dirección del servidor», use su IP estática o dirección DNS dinámica, y en «Nombre de cuenta», use la cuenta principal utilizada en su servidor macOS. A continuación, haga clic en «Configuración de autenticación».

Ingrese su secreto compartido y, opcionalmente, su contraseña de usuario si prefiere no tener que ingresarla cada vez.

¡Ahora debería poder conectarse a su VPN! Además puede conectarse desde dispositivos iOS, Windows, Linux y Android, suponiendo que sean compatibles con L2TP. Solo necesitarás:

  • Su dirección de DNS dinámica o dirección IP
  • El tipo de VPN, que es L2TP usando IPSec
  • Tu secreto compartido
  • Un nombre de usuario y contraseña

Tenemos posts que explican cómo conectarse a una VPN desde todas las plataformas principales. Combine estos con el conocimiento anterior y estará conectado en poco tiempo.

La velocidad a la que se ejecuta su VPN personal dependerá de la velocidad de carga de la conexión a Internet de su hogar, y es casi seguro que será más lenta que simplemente conectarse a una red sin una VPN. Aún así, cuando necesita seguridad, es bueno tener algo que usted mismo construyó, y el acceso a los archivos en su red doméstica es una ventaja adicional.

Suscribite a nuestro Newsletter

No te enviaremos correo SPAM. Lo odiamos tanto como tú.