OpenVPN como usuario non administrador
O título é suficientemente descriptivo, penso, pero para os despistados deixo un avisiño. Está completamente fora desta entrada a configuración dun servidor por dous motivos:
- Xa o teño configurado na IPBrick.
- Non sabería nin como empezar ;-).
Antecedentes
Cando me presentaron a posibilidade de que a IPBrick utilizara OpenVPN como sustituto da antiga PPTP, pareceume unha fantástica idea, e en canto tiven algún tempo púxenme a fedellar con ela. Pronto petei co primeiro problema, a versión oficial do cliente OpenVPN v.2.0.9 obrigaba a que o usuario que o executara pertencera ao grupo Administradores, ou seguir estes consellos que non facían moi práctica a implantación, cousa que me obrigou a buscar solucións parciais, coma o uso de sudowin, para executar o cliente, que afortunadamente non foron necesarias, porque a fináis de xaneiro saiu a beta 2.1 rc7, e doume por probala. Usar en producción unha beta non é un bo costume, pero a necesidade obrigou e a deusa fortuna estivo do meu lado.
Entre as súas melloras da versión 2.1 están:
- Soporte de Windows Vista (que pode ser interesante para alguén)
- Integrado OpenVPN GUI co que cunha soa instalación queda listo o equipo para o cliente
- O máis importante para min, que xa o podían usar usuarios básicos.
A cousa é bastante bonita de entrada, mais hai que ter en conta uns pasiños para que funcione correctamente, sendo este o fin desta entrada.
Instalación cliente OpenVPN
- Baixamos o executable da versión 2.1.
- Instalamos o cliente na máquina desexada (cun usuario con privilexios).
- Engadimos o(s) usuario(s) que poida(n) conectarse dende esa máquina, ao grupo Operadores de configuración de red (Network Configuration Operators).
- Como mínimo damos permisos modificar e escribir (se non queremos complicarnos a vida control total) aos seguintes cartafoles:
- %programfiles%\OpenVPN\log – Neste camiño gardase o log de conexión.
- %programfiles%\OpenVPN\config – Nesta pasta gardanse os certificados. É recomendable que o usuario aprenda a sustituilos, cando caduquen ou sexan revogados.
- Para facilitar a xestión, pasar os atallos creados no perfil do administrador, ao Menú de inicio de All Users ou ben ao dos usuarios que o van utilizar.
Como de costume, agardo que alguén lle saque proveito.
Atopei algunhas curiosas solucions ao problema por ai, ainda que sigo a preferir a miña:
- A oficial: HowTo Run OpenVPN as a non-admin user in Windows
- Script en VBS
- Dar permisos ao servizo OpenVPN
- Utilizar a conta de usuario SYSTEM

