Skip to content
Code and Bytes Code and Bytes

Code and Bytes
Code and Bytes

Configurar OpenVPN con Grandstream GXP1625

Posted on 18 April, 20201 October, 2020

Para poder crear una VPN entre telefonos Grandstream 16XX es necesario realizar unos cambios en la configuración por defecto de OpenVPN. Para realizar esta VPN recomiendo usar un script realizado por https://github.com/angristan el cual he modificado para hacerlo compatible con los telefonos Grandstream, lo pueden encontrar en https://github.com/jaimey/openvpn-install

Las modificaciones que se le hicieron al script original fueron las siguientes:

  • Se deshabilitó el enrutamiento de todo el tráfico a través de la VPN.
;push "redirect-gateway def1 bypass-dhcp"
  • Se deshabilitó la autenticación TLS, tls-crypt o tls-auth.
;tls-crypt tls-crypt.key 0
;tls-auth tls-auth.key 0
  • Se habilitó el log 🙂
log /var/log/openvpn/log.log

También se establecieron por defecto las siguientes opciones:

IPv6 support = no
Protocol = UDP
DNS = Google
Compression = no
Customize encryption settings = no

Ahora si, manos a la obra: ➡

1. Instalar OpenVPN para lo cual se debe bajar el script, hacerlo ejecutable y correrlo:

curl -O https://raw.githubusercontent.com/jaimey/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
./openvpn-install.sh

2. Luego de crear los clientes .ovpn hay que convertirlos a archivos .ca .crt .key con el siguiente script:

sudo nano ovpnconvert.sh

Uso:

./ovpnconvert.sh FILE.ovpn

Entrega 4 archivos

  • FILE.ovpn.ca.crt
  • FILE.ovpn.client.crt
  • FILE.ovpn.client.key
  • FILE.ovpn.ta.key <vacío>

3. Tener actualizado el teléfono grandstream GXP 1625 al menos en la versión 1.0.4.152

4. Entrar a OpenVPN Settings

Y configurar servidor, puerto y subir los archivos:

OpenVPN CA: FILE.ovpn.ca.crt
OpenVPN Certificate: FILE.ovpn.client.crt
OpenVPN Client Key: FILE.ovpn.client.key

Guardar y listo. En Network Status podemos ver que conecta.

Linux grandstreamopenvpnvpn

Post navigation

Previous post
Next post

Related Posts

Powerbi: Host is blocked because of many connection errors. Unblock with ‘mysqladmin flush-hosts’

Posted on 26 February, 20189 April, 2020

Powerbi muestra el error Host ‘host_name‘ is blocked because of many connection errors. Unblock with ‘mysqladmin flush-hosts’ luego de solicitar la actualización. La solución es cambiar el valor predeterminado el cual es 10 SET GLOBAL max_connect_errors=10000; Para consultar el cambio: show variables like “max_connect_errors”;

Read More
Linux

ERROR 1273 (HY000) at line 336: Unknown collation: ‘utf8mb4_0900_ai_ci’

Posted on 20 September, 202120 September, 2021

Luego de exportar la base de datos de MySql 8 y de querer importarla a MySql 5.7 me sale ese error, para solucionarlo hay que reemplazar la colación: sed -i ‘s/utf8mb4_0900_ai_ci/utf8mb4_unicode_ci/g’ crm.sql

Read More

Resetear la clave root de mysql

Posted on 25 November, 201223 December, 2014

Para resetear la clave root de mysql se debe seguir los siguientes pasos: 1. Detener el servicio mysql con el comando: sudo service mysql stop

Read More

Comments (12)

  1. Betty says:
    1 October, 2020 at 11:28 am

    Hola, he seguido todos los pasos pero al momento de ejecutar el script con ./ovpnconvert.sh FILE.ovpn me marca orden no encontrada, que puede ser ?

    Reply
    1. jaime says:
      1 October, 2020 at 11:36 am

      Hola Betty ¿Que nombre tiene el archivo .ovpn creado con ./openvpn-install.sh?

      Reply
      1. Betty says:
        1 October, 2020 at 11:43 am

        Gracias por la pronta respuesta, creo me falta esa parte, el paso 2 solo indica que se crea pero no viene el paso, me podrías proporcionar una guía ?

        Reply
        1. jaime says:
          1 October, 2020 at 11:48 am

          Voy a modificar la Entrada para detallar más el proceso, ya que no creé el usuario de la vpn.

          Reply
          1. Betty says:
            1 October, 2020 at 11:54 am

            Te agradezco!

  2. Wayner Barquero says:
    20 October, 2020 at 9:02 pm

    Hola, excelente tutorial, simple y eficaz, ahora será que me puedas ayudar con esto mismo pero para Hacerlo con Un Mikrotik, soy capaz de generar los archivos de los certificados y me funcionan en windows pero no logró hacer que funcionen en el GXP

    Reply
    1. jaime says:
      20 October, 2020 at 9:04 pm

      Hola Wayner, para que funcionen en el GXP debe estar actualizado el firmware.

      Reply
      1. Anderson Carvajal says:
        28 July, 2021 at 11:14 am

        Hola buenos días, tengo el mismo caso, estoy tratando de hacerlo con un mikrotik y no logro conectar el openvpn con el Telefono grandstream, me ayudarias por fa.

        Reply
        1. jaime says:
          28 July, 2021 at 11:52 am

          Hola Anderson, yo tambien intenté colocar el mikrotik como servidor openvpn, hata actualicé a la versión beta, pero no tuve resultados positivos.

          Reply
  3. Juanjosv says:
    11 February, 2021 at 8:06 am

    ¿Qué cambios llevaría para que funcione como servidor de vpn una freepbx?
    No hay archivo /etc/os-release, y por tanto el script falla.

    Reply
  4. Diego Salazar says:
    5 May, 2022 at 7:10 am

    Hola, gracias por este tutorial, tengo el siguiente problema, cuando quiero subir el archivo cliente.crt me dice que es muy grande y no sube. Podria pedirte un detalle del archivo vars? Muchas gracias

    Reply
  5. Cesar Ortiz says:
    2 February, 2024 at 10:37 am

    Buenas alguien pudo conectar su teléfono GXP1625 con OpenVPN bajo Windows y los clientes en el Teléfono???

    Hasta ahora no puedo muchas gracias

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Buscar

Categorias

  • AI (2)
  • Asterisk (9)
  • Bases de datos (1)
  • DevOps (4)
  • Git (2)
  • HTML (1)
  • Laravel (6)
  • Linux (67)
  • MCP Server (1)
  • Mikrotik (3)
  • MySQL (5)
  • n8n (1)
  • Personal (4)
  • PHP (15)
  • Python (2)
  • Software recomendado (1)
  • Tips (1)
  • VSCode (4)
  • vTiger (4)
  • Windows (10)
  • Wordpress (4)
©2026 Code and Bytes | WordPress Theme by SuperbThemes