{"id":458,"date":"2012-10-25T17:16:26","date_gmt":"2012-10-25T15:16:26","guid":{"rendered":"http:\/\/clark.tipistrani.it\/?page_id=458"},"modified":"2025-10-21T15:54:52","modified_gmt":"2025-10-21T13:54:52","slug":"openvpn","status":"publish","type":"page","link":"http:\/\/clark.tipistrani.it\/?page_id=458","title":{"rendered":"OpenVPN"},"content":{"rendered":"<p><a href=\"http:\/\/openvpn.net\/index.php\/open-source.html\">OpenVPN <\/a> \u00e8 un programma <a href=\"http:\/\/it.wikipedia.org\/wiki\/Virtual_Private_Network\">VPN<\/a> (che strano con un nome simile&#8230;), in buona sostanza serve a creare tunnel crittografati punto-punto.<br \/>\nL&#8217;utilizzo di un simile tunnel \u00e8 di una comodit\u00e0 che solo chi ha provato pu\u00f2 appieno capire, un esempio banale ma che e&#8217; successo non molti giorni fa \u00e8 questo, ero a casa di Amici e si parlava diuna cena avvenuta qualche mese prima e delle persone che erano presenti, uno di qesti Amici mi dice peccato non avere le foto mi sarebbe piaciuto tenerle.<br \/>\nDetto e fatto\u00a0 ho acceso il portatile, via VPN mi sono collegato al mio PC di casa, mi sono copiato in locale le foto della cena e le ho messe su una sua chiave USB, tempo dell&#8217;operazione grossomodo 5 minuti.<br \/>\nInutile dire quanto possa essere comodo per una persona che lavora spesso fuori ufficio per accedere a documenti sul server aziendale, al gestionale per prendere dati, si pu\u00f2 persino stampare da remoto (non vedo l&#8217;utilit\u00e0 di questa cosa onestamente ma qualcuno lo fa).<br \/>\nOpenVPN \u00e8 multi piattaforma e questa cosa \u00e8 davvero utile, molto utile per i &#8220;roadwarriors&#8221; (utenti mobili) nello specifico perch\u00e9 i nostri server sono Debian e tutti client sono Microsoft Windows XP Pro o 7.<br \/>\nIntuitivamente la connessione \u00e8 client\/server e come detto precedentemente entrambi gli attori possono essere\u00a0 con lo stesso <a href=\"http:\/\/it.wikipedia.org\/wiki\/Sistema_operativo\">SO <\/a> oppure come accennato sopra di diversa natura, ma questo \u00e8 del tutto ininfluente comunque si parlano senza problemi.<br \/>\nPer quanto riguarda la configurazione Server non ho mai avuto per le mani macchine Microsoft ma solo Linux, \u00e8 pur vero che la configurazione differisce\u00a0 se il client e&#8217; linux o windows\u00a0 quindi le presenter\u00f2\u00a0 entrambe, come\u00a0 per i client sia Linux che Windows e porter\u00f2\u00a0 gli esempi che sono tutti per OpenVPN 2.1.x e superiori.<\/p>\n<p><a title=\"Openvpn Server Linux per Client linux\" href=\"http:\/\/clark.tipistrani.it\/?p=465\">Server Linux-Linux<\/a><\/p>\n<p><a title=\"OpenVPN server Linux per Client Windows\" href=\"http:\/\/clark.tipistrani.it\/?p=511\">Server Linux-Windows<\/a><\/p>\n<p><a title=\"OpenVPN client Linux per server Linux\" href=\"http:\/\/clark.tipistrani.it\/?p=499\">Client Linux-Linux<\/a><\/p>\n<p><a title=\"OpenVPN Client windows per server Linux\" href=\"http:\/\/clark.tipistrani.it\/?p=519\">Client Windows-linux<\/a><\/p>\n<p><a title=\"Configurare IP statico sui client OpenVPN\" href=\"http:\/\/clark.tipistrani.it\/?p=1201\">Rendere statico l&#8217;IP di un client <\/a><\/p>\n<p><a href=\"http:\/\/clark.tipistrani.it\/?p=1250\">OpenVpn su ipad2<\/a><a href=\"http:\/\/clark.tipistrani.it\/?p=1450\">OpenVpn su android 7.0<\/a><\/p>\n<p><a href=\"http:\/\/clark.tipistrani.it\/?p=1741\">Openvpn CRL has expired<\/a><\/p>\n<p><a href=\"http:\/\/clark.tipistrani.it\/?p=1754\">Revoca dei certificati<\/a><\/p>\n<p><a href=\"http:\/\/clark.tipistrani.it\/?p=2491\">Openvpn su Devuan Daedalus<\/a><\/p>\n<p><a href=\"http:\/\/clark.tipistrani.it\/?p=2686\">Un altra OpenVpn su Devuan 5<\/a><\/p>\n<p>Ultima nota il firewall, ovviamente il bastion host impedisce qualsiasi connessione non espressamente autorizzata, quindi ho aggiunto queste regole di iptables sulla macchina a presidio del perimetro.<\/p>\n<p>$IPT -A INPUT -i $EXTIF -m state &#8211;state NEW,ESTABLISHED,RELATED \\<br \/>\n-p udp &#8211;dport 7207 -j ACCEPT<br \/>\n$IPT -t nat -A PREROUTING -p udp -i $EXTIF -d $EXTIP &#8211;dport 7207 -j DNAT &#8211;to-destination $VPNHOST:7207<br \/>\n$IPT -A FORWARD -i $EXTIF -p udp &#8211;dport 7207 -o $INTIF -j ACCEPT<\/p>\n<p>&nbsp;<\/p>\n<div id=\"link64_adl_tabid\" style=\"display: none;\" data-url=\"http:\/\/clark.tipistrani.it\/wp-admin\/post.php?post=458&amp;action=edit\">28<\/div>\n","protected":false},"excerpt":{"rendered":"<p>OpenVPN \u00e8 un programma VPN (che strano con un nome simile&#8230;), in buona sostanza serve a creare tunnel crittografati punto-punto. L&#8217;utilizzo di un simile tunnel \u00e8 di una comodit\u00e0 che solo chi ha provato pu\u00f2 appieno capire, un esempio banale ma che e&#8217; successo non molti giorni fa \u00e8 questo, ero a casa di Amici [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":20,"menu_order":0,"comment_status":"closed","ping_status":"open","template":"","meta":{"footnotes":""},"class_list":["post-458","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/pages\/458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=458"}],"version-history":[{"count":24,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/pages\/458\/revisions"}],"predecessor-version":[{"id":2691,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/pages\/458\/revisions\/2691"}],"up":[{"embeddable":true,"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/pages\/20"}],"wp:attachment":[{"href":"http:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}