Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
algo — Configura una VPN personal en la nube. | Kitploit
Herramientas/GitHubGitHub/trailofbits/algo
Herramientas de Cifrado/DescifradoScripting y AutomatizaciónSeguridad de RedesSeguridad en la NubePrivacidad
GitHubtrailofbits/algo

algo

Configura una VPN personal en la nube.

Ver Repositorio
30.4k2.4k71hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Algo VPN

Twitter

Algo VPN es un conjunto de scripts de Ansible que simplifican la configuración de una VPN personal con WireGuard e IPsec. Utiliza los valores predeterminados más seguros disponibles y funciona con proveedores de nube comunes.

Consulte nuestro anuncio de lanzamiento para obtener más información.

Características

  • Soporta solo IKEv2 con cifrado fuerte (AES-GCM, SHA2 y P-256) para iOS, macOS y Linux
  • Soporta WireGuard para todo lo anterior, además de Android y Windows 11
  • Genera archivos .conf y códigos QR para clientes WireGuard de iOS, macOS, Android y Windows
  • Genera perfiles Apple para configurar automáticamente dispositivos iOS y macOS para IPsec, sin necesidad de software cliente
  • Incluye scripts auxiliares para agregar, eliminar y gestionar usuarios
  • Bloquea anuncios con un resolutor DNS local (opcional)
  • Configura usuarios SSH limitados para túneles de tráfico (opcional)
  • Enfocado en la privacidad con un registro mínimo, rotación automática de logs y mejoras de privacidad configurables
  • Basado en Ubuntu 22.04 LTS con actualizaciones de seguridad automáticas
  • Se instala en DigitalOcean, Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, OpenStack, CloudStack, Hetzner Cloud, Linode, o su propio servidor Ubuntu (para usuarios avanzados)

Anti-características

  • No soporta suites de cifrado o protocolos obsoletos como L2TP, IKEv1 o RSA
  • No instala Tor, OpenVPN ni otros servidores de riesgo
  • No depende de la seguridad de TLS
  • No afirma proporcionar anonimato ni evadir la censura
  • No afirma protegerlo de la FSB, el MSS, la DGSE o el FSM

Desplegar el Servidor Algo

La forma más sencilla de tener un servidor Algo en funcionamiento es ejecutarlo en su sistema local o desde Google Cloud Shell y dejar que configure una nueva máquina virtual en la nube por usted.

  1. Configure una cuenta en un proveedor de alojamiento en la nube. Algo soporta DigitalOcean (el más fácil de usar), Amazon Lightsail, Amazon EC2, Vultr, Microsoft Azure, Google Compute Engine, Scaleway, DreamCompute, Linode, otros alojamientos en la nube basados en OpenStack, alojamiento en la nube basado en CloudStack, o Hetzner Cloud.

  2. Obtenga una copia de Algo. Los scripts de Algo se ejecutarán desde su sistema local. Hay dos formas de obtener una copia:

    • Descargue el archivo ZIP. Descomprima el archivo para crear un directorio llamado algo-master que contenga los scripts de Algo.

    • Use git clone para crear un directorio llamado algo que contenga los scripts de Algo:

      git clone https://github.com/trailofbits/algo.git
      
  3. Configure sus opciones. Abra config.cfg en su editor de texto favorito. Especifique los usuarios que desea crear en la lista users. Cree un usuario único para cada dispositivo que planee conectar a su VPN. También debe revisar las otras opciones antes del despliegue, ya que cambiar de opinión más tarde puede requerir que despliegue un servidor completamente nuevo.

  4. Inicie el despliegue. Vuelva a su terminal. En el directorio de Algo, ejecute el script apropiado para su plataforma:

    macOS/Linux:

    ./algo
    

    Windows:

    .\algo.ps1
    

    La primera vez que ejecute el script, instalará automáticamente el entorno Python requerido (Python 3.11+). En ejecuciones posteriores, se inicia inmediatamente y funciona en todas las plataformas (macOS, Linux, Windows mediante WSL). El script de PowerShell de Windows usa WSL automáticamente cuando es necesario, ya que Ansible requiere un entorno tipo Unix. Hay varias características opcionales disponibles, ninguna de las cuales es necesaria para un servidor VPN completamente funcional. Estas características opcionales se describen en la documentación de despliegue.

¡Eso es todo! Ahora puede configurar los clientes para conectarse a su VPN. Continúe con Configurar los Clientes VPN a continuación.

    "#                          ¡Felicidades!                             #"
    "#                     Su servidor Algo está en funcionamiento.        #"
    "#    Los archivos de configuración y certificados están en el directorio ./configs/.  #"
    "#              Vaya a https://whoer.net/ después de conectarse        #"
    "#        y asegúrese de que todo su tráfico pase a través de la VPN.  #"
    "#                     Resolutor DNS local 172.16.0.1                  #"
    "#        La contraseña de los archivos p12 y claves SSH para nuevos usuarios es XXXXXXXX #"
    "#        La contraseña de la clave CA es XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX       #"
    "#      Acceso SSH: ssh -F configs/<server_ip>/ssh_config <hostname>   #"

Configurar los Clientes VPN

Los certificados y archivos de configuración que los usuarios necesitarán se colocan en el directorio configs. Asegúrese de proteger estos archivos ya que muchos contienen claves privadas. Todos los archivos se guardan en un subdirectorio nombrado con la dirección IP de su nuevo servidor Algo VPN.

Importante para usuarios de IPsec: Si desea agregar o eliminar usuarios más tarde, debe seleccionar yes en el mensaje Do you want to retain the keys (PKI)? durante el despliegue del servidor. Esto preserva la autoridad de certificación necesaria para la gestión de usuarios.

Apple

WireGuard se utiliza para proporcionar servicios VPN en dispositivos Apple. Algo genera un archivo de configuración de WireGuard, wireguard/<username>.conf, y un código QR, wireguard/<username>.png, para cada usuario definido en config.cfg.

En iOS, instale la aplicación WireGuard desde la App Store de iOS. Luego, use la aplicación WireGuard para escanear el código QR o enviar el archivo de configuración al dispositivo mediante AirDrop.

En macOS, instale la aplicación WireGuard desde la Mac App Store. WireGuard aparecerá en la barra de menú una vez que ejecute la aplicación. Haga clic en el icono de WireGuard, elija Import tunnel(s) from file..., luego seleccione el archivo de configuración de WireGuard apropiado.

En iOS o macOS, puede habilitar "Connect on Demand" y/o excluir ciertas redes Wi-Fi de confianza (como su hogar o trabajo) editando la configuración del túnel en la aplicación WireGuard. (Algo no puede hacer esto automáticamente por usted).

Descargar herramienta