Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

Archive for Settembre, 2026

apcupsd.conf slave ovvero quando una macchina è alimentata da un UPS ma non è direttamente collegata ad esso. —

Questo caso molto frequente sia nelle piccole che nelle grandi realtà implica la condizione che la macchina in oggetto sia cablata a livello alimentazione con l’UPS ma non a livello di gestione (usb, seriale, smart) UPSCABLE ether UPSTYPE net DEVICE 192.168.2.3:3551 ### IP e porta su cui lavora il demone sul Master NETSERVER on ### […]

apcupsd.conf Master ovvero quando un singolo UPS alimenta diverse macchine —

Il demone si installa con apt-get install apcupsd Diamo per scontato che il collegamento sia via cavo USB ma sostanzialmente non cambia nulla se e’ seriale o smart UPSCABLE usb UPSTYPE usb #DEVICE /dev/ttyS0 NETSERVER on NISIP 192.168.2.3 #### L’IP della scheda di rete su cui il demone è in ascolto NISPORT 3551

apcupsd.conf per Xen —

Xen Hypervisor: È un software open source che gestisce le risorse hardware a livello basilare, permettendo di eseguire più sistemi operativi isolati (macchine virtuali) sullo stesso computer fisico. Maggiori dettagli sono disponibili sul sito ufficiale del Xen Project. Chiaramente Xen è l’hypervisor che utilizziamo in azienda, la questione è nata quasi per amore di discussione […]

OpenVPN su Devuan 6 —

Come tutte le aziende ci avvaliamo della collaborazione e della fornitura di servizi anche di tipo IT da parte di altre aziende, noi in particolare ci appoggiamo a una grossa S.P.A. per gestirci il gestionale di Microsoft che usiamo. Ripeto una grossa Azienda cosi’ grossa che gli storici 2 client VPN che gli abbiamo assegnato […]

OpenVPN su Devuan 6 client per Windows —

Il file che deve avere necessariamente estensione .ovpn è sostanzialmente uguale a quello per Linux e va messo preferibilmente sotto c:\programmi\openvpn\config dove devono essere messi anche eventuali .bat per ad esempio mappare share via OpenVPN client dev tap proto udp remote vpn.myfirm.com 1195 remote vpn1.myfirm.com 1195 resolv-retry 60 nobind persist-key persist-tun cipher AES-256-CBC data-ciphers AES-256-CBC […]

OpenVPN su Devuan 6 configurazione server —

Anche su Devuan 6 la parte server è molto simile a quella su Daedalus, essendo italia un server a cui si collegheranno solo macchine Windows  ci sono delle piccole differenze local 192.168.2.206 port 1195 proto udp dev tap ca /etc/openvpn/easy-rsa/pki/ca.crt cert /etc/openvpn/easy-rsa/pki/issued/ditta-server.crt key /etc/openvpn/easy-rsa/pki/private/ditta-server.key dh /etc/openvpn/easy-rsa/pki/dh.pem topology subnet server 15.5.97.0 255.255.255.0 ifconfig-pool-persist ipp.txt tls-auth /etc/openvpn/easy-rsa/pki/ta.key […]

OpenVPN su Devuan 6 generazione ambiente. —

Su Devuan 6 la versione di Openvpn è la 2.6.14 Sostanzialmente la generazione dell’ambiente è la stessa della precedente versione quindi riporto la procedura seguita su daedalus. root@italia:/etc/openvpn/easy-rsa# ./easyrsa init-pki * Notice: init-pki complete; you may now create a CA or requests. Your newly created PKI dir is: * /etc/openvpn/easy-rsa/pki inizializza pki root@italia:/etc/openvpn/easy-rsa# cd pki […]

OpenVPN su Devuan 5 —

Dopo 3 anni dall’ultima volta mi sono trovato a dover configurare un altra VPN da affiancare a quella aziendale per poter accedere al mio PC da remoto e quindi da li con iDRAC che secondo me è l’invenzione del secolo per chi fa il mio lavoro, poter riaccendere la LAN da casa durante un giorno […]

OpenVPN su Devuan 5 revoca certificati —

Come per la generazione dell’ambiente anche per la revoca dei certificati ci sono alcune piccole differenze di seguito un reale esempio di revoca certificato root@pc0:/etc/openvpn/easy-rsa# ./easyrsa revoke client30 * Notice: Using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars * WARNING: Move your vars file to your PKI folder, where it is safe! * Notice: Using SSL: openssl OpenSSL […]

Openvpn su Devuan 5 configurazione client —

Per il formato del file dei client un po per comodità un po per voglia di provare anche su macchine linux ho scelto l’unified format. Unica differenza per le macchine Linux l’estensione deve essere .conf e non .ovpn client dev tun proto tcp remote vpn.myfirm.com 777 remote vpn1.myfirm.com 777 resolv-retry 60 nobind ;topology subnet persist-key […]