Configurar redes privadas virtuales (VPN)
Tu dispositivo FydeOS puede conectarse a una red privada, como la red de tu trabajo o escuela, mediante una conexión de red privada virtual (VPN).
Nota: Si estás usando tu dispositivo FydeOS en el trabajo o en la escuela y tienes problemas para configurar tu VPN, contacta con tu administrador para obtener más ayuda.
Compatibilidad con VPN L2TP/IPsec
FydeOS tiene compatibilidad integrada con VPN que usan L2TP sobre IPsec. La capa IPsec usará una clave precompartida (PSK) o certificados de usuario para configurar el túnel seguro. La capa L2TP requiere un nombre de usuario y una contraseña.
- En la parte inferior derecha, selecciona la hora.
- Selecciona Configuración ⚙️.
- En la sección “Red”, selecciona Añadir conexión.
- Junto a OpenVPN / L2TP, selecciona Añadir .
- En el cuadro que aparece, completa la información. Si estás usando tu dispositivo FydeOS con una organización, puede que necesites obtener esta información de tu administrador.
- Nombre del servidor: Puede ser la dirección IP o el nombre de host completo del servidor.
- Nombre del servicio: Puede ser cualquier nombre que quieras dar a esta conexión. Por ejemplo: “VPN del trabajo.”
- Tipo de proveedor: Selecciona L2TP/IPsec + Clave precompartida o L2TP/IPsec + Certificado de usuario.
- Nombre de usuario, contraseña: Tus credenciales de L2TP/PPP. Cada usuario de VPN debe tener su propio nombre de usuario y contraseña únicos.
- Nombre del grupo: El campo de identidad IPsec del cliente, que algunos servidores VPN usan para configurar el grupo de túnel o el dominio de usuario. Si no estás seguro, deja este campo vacío.
- Clave precompartida: Se usa solo para conexiones PSK. Esta clave no es tu contraseña personal, sino una frase de contraseña o clave usada en la configuración de IPsec. En una configuración típica, todos los que se conectan al mismo servidor VPN usarán la misma PSK.
- Certificado CA del servidor: Se usa solo para conexiones de certificado de usuario. Selecciona de la lista tu certificado de autoridad de certificación instalado. El certificado del servidor se comprobará para garantizar que fue firmado por la autoridad de certificación (CA) correcta. Si tienes problemas con el certificado del servidor, puedes seleccionar “No comprobar” para omitir la validación de CA; sin embargo, esto omite una medida de seguridad importante.
- Certificado de usuario: Se usa solo para conexiones de certificado de usuario. Selecciona de la lista tu certificado VPN de usuario instalado. Si no tienes ningún certificado instalado, verás un mensaje de error. Para instalar un certificado, consulta las instrucciones de abajo.
- Selecciona Conectar.
Compatibilidad con OpenVPN
FydeOS tiene compatibilidad básica con servidores OpenVPN. Las conexiones OpenVPN pueden usar autenticación con nombre de usuario y contraseña, autenticación con certificado de cliente o una combinación de ambas.
- En la parte inferior derecha, selecciona la hora.
- Selecciona Configuración ⚙️.
- En la sección “Red”, selecciona Añadir conexión.
- Junto a OpenVPN / L2TP, selecciona Añadir .
- En el cuadro que aparece, completa la información. Si estás usando tu dispositivo FydeOS con una organización, puede que necesites obtener esta información de tu administrador.
- Nombre del servidor: Puede ser la dirección IP o el nombre de host completo del servidor.
- Nombre del servicio: Puede ser cualquier nombre que quieras dar a esta conexión. Por ejemplo: “VPN del trabajo.”
- Tipo de proveedor: Selecciona OpenVPN.
- Nombre de usuario y contraseña: Tus credenciales de VPN. Esto se puede dejar en blanco si tu servidor solo usa autenticación con certificado de cliente.
- OTP: Si tienes una tarjeta OTP o un token VPN que genera contraseñas de un solo uso, obtén una contraseña e introdúcela aquí. En la mayoría de los casos, lo dejarás en blanco.
- Certificado CA del servidor: Selecciona de la lista tu certificado de autoridad de certificación instalado. El certificado del servidor se comprobará para garantizar que fue firmado por la autoridad de certificación (CA) correcta. Si tienes problemas con el certificado del servidor, puedes seleccionar “No comprobar” para omitir la validación de CA; sin embargo, esto omite una medida de seguridad importante.
- Certificado de usuario: Si tu servidor VPN requiere autenticación con certificado de cliente, selecciona de la lista tu certificado VPN de usuario instalado. Para instalar un certificado, consulta las instrucciones de abajo.
- Selecciona Conectar.
Aplicaciones VPN de Android
FydeOS puede instalar aplicaciones VPN de Android.
Para crear una nueva conexión o conectarte a una VPN proporcionada por una aplicación Android:
Paso 1: Configura la aplicación VPN en tu FydeOS
- En la parte inferior derecha, selecciona la hora.
- Selecciona Configuración ⚙️.
- En la sección “Red”, selecciona Añadir conexión.
- Junto a una conexión, selecciona Añadir [nombre de la app]… .
- Sigue las instrucciones en pantalla.
Paso 2: Mantén activa tu conexión VPN
Algunas VPN pueden permanecer siempre conectadas a menos que tu conexión VPN se detenga.
- Asegúrate de haber configurado una aplicación VPN en tu FydeOS.
- En la parte inferior derecha, selecciona la hora.
- Selecciona Configuración ⚙️.
- En el panel izquierdo, selecciona Apps.
- Selecciona Administrar preferencias de Android.
- En la ventana que aparece, selecciona Red e Internet.
- Selecciona VPN. Tu aplicación VPN ahora debería aparecer en la lista.
- A la derecha de tu aplicación, selecciona Configuración ⚙️.
- Activa VPN siempre activa. Si tu conexión de VPN siempre activa se detiene, recibirás una notificación que permanecerá hasta que te reconectes. Para borrar la notificación, desactiva esa VPN siempre activa específica.
Consejo: Si tu conexión VPN se detiene y no quieres conectarte directamente a Internet, activa Bloquear conexiones sin VPN.
Instalar certificados
Puede que necesites certificados para conectarte a una VPN, a una red WPA2 Enterprise, como EAP-TLS, o a un sitio web que requiera autenticación mutua TLS. Si es así, es posible que tu administrador te pida que visites un sitio web especial mientras estás conectado directamente a la red de tu organización, o que descargues e instales los certificados tú mismo.
Vas a necesitar:
- Un certificado de servidor que sea para todos en tu organización
- Un certificado de usuario que sea específico para ti
Instala tu certificado de servidor
- Descarga tu certificado de servidor, según los pasos que te indique tu administrador.
- Abre una nueva pestaña en Chromium.
- En la barra de direcciones, escribe
chrome://settings/certificates - Selecciona la pestaña Authorities.
- Selecciona Import y elige el archivo de certificado X.509, que normalmente es un archivo con la extensión .pem, .der, .crt o .p7b.
- En el cuadro que aparece, completa la información. No es necesario activar ninguna de estas opciones, así que recomendamos que las dejes desmarcadas.
- El certificado se abrirá e instalará automáticamente en tu FydeOS.
Instala tu certificado de usuario
- Descarga tu certificado de usuario, según los pasos que te indique tu administrador. El nombre del archivo del certificado debe terminar en .pfx o .p12.
- Abre una nueva pestaña en Chromium.
- En la barra de direcciones, escribe
chrome://settings/certificates - Selecciona Your certificates.
- Selecciona Import and Bind.
- En el cuadro que se abre, selecciona el archivo del certificado y selecciona Open.
- Cuando se te pida, introduce la contraseña de tu certificado. Si no conoces la contraseña, ponte en contacto con tu administrador de red. Si no tienes contraseña, selecciona OK.
- El certificado se abrirá e instalará automáticamente en tu FydeOS.
FydeOS solo admite certificados de cliente RSA para autenticarse en VPN o en redes inalámbricas EAP. Los certificados de cliente ECC no son compatibles.