Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

Author Archive

Openvpn su Devuan 5 configurazione client —

Per il formato del file dei client un po per comodità un po per voglia di provare anche su macchine linux ho scelto l’unified format. Unica differenza per le macchine Linux l’estensione deve essere .conf e non .ovpn client dev tun proto tcp remote vpn.myfirm.com 777 remote vpn1.myfirm.com 777 resolv-retry 60 nobind ;topology subnet persist-key […]

OpenVPN su Devuan 5 configurazione server —

Anche su Devuan 5 la parte server è molto simile a quella su ASCII, la differenza sostanziale sono i parametri openssl infatti da tls-auth si passa a tls-cript port 777 proto tcp dev tun ca      /etc/openvpn/easy-rsa/pki/ca.crt cert    /etc/openvpn/easy-rsa/pki/issued/server.crt key     /etc/openvpn/easy-rsa/pki/private/server.key dh      /etc/openvpn/easy-rsa/pki/dh.pem crl-verify /etc/openvpn/easy-rsa/pki/crl.pem server 172.27.120.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir /etc/openvpn/ccd tls-crypt /etc/openvpn/easy-rsa/pki/ta.key 0 cipher […]

OpenVPN su Devuan 5 generazione ambiente. —

Su Devuan 5 la versione di Openvpn è la 2.6.3 e sono cambiate un bel po di cose rispetto alle versioni precedenti tant’è che partito a razzo con i soliti comandi mi son visto restituire un bel root@pc0:/etc/openvpn# . ./vars bash: ./vars: File o directory non esistente. Quindi al solito una rapida ricerca in Internet […]

Openvpn su Devuan Ascii —

Installazioneapt-get install openvpn che si tira dietro le dipendenze necessarie Preparazione Portandosi in /etc/openvpn/ creare un link simbolico a easy-rsaln -s /usr/share/doc/openvpn/examples/easy-rsa/2.0quindi entrando in /etc/openvpn/easy-rsa editare vars e cambiare questi parametri:export KEY_SIZE=2048export CA_EXPIRE=3650export KEY_EXPIRE=3650export KEY_COUNTRY=”IT”export KEY_PROVINCE=”MI”export KEY_CITY=”My_city”export KEY_ORG=”My_Firm srl”export KEY_EMAIL=”Clark@My_Firm.com”export KEY_OU=”Systems and Networking”serve per non cambiarli/aggiungerli durante le successive generazioni di certificati/chiavi salvare e chiudere.Si […]

Openvpn su Devuan Ascii client per Windows —

Il software client per Windos è liberamente scaricabile dal sito della community a questo indirizzo: https://openvpn.net/community/ si installa alla windows way (doppio click e fa tutto da solo) Il file che deve avere necessariamente estensione .ovpn è sostanzialmente uguale a quello per Linux e va messo preferibilmente sotto c:\programmi\openvpn\config dove devono essere messi anche eventuali […]

Revoca certificati OpenVPN su devuan ASCII —

Si rende necessario a volte revocare dei certificati di OpenVPN per impedire l’accesso a quella/e utenze. Su Devuan 2 la procedura è la seguente: cd /etc/openvpn/easy-rsa source vars ./revoke-full client44 Using configuration from /etc/openvpn/easy-rsa/openssl.cnf Revoking Certificate 40. Data Base Updated Using configuration from /etc/openvpn/easy-rsa/openssl.cnf C = IT, ST = MI, L = Milano, O = […]

OpenVPN su Devuan2 server per client Windows —

local 192.168.2.10 port 1194 proto tcp dev tap0 ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server_win.crt key /etc/openvpn/keys/server_win.key dh /etc/openvpn/keys/dh1024.pem server 172.19.170.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir ccd_win keepalive 10 120 persist-key persist-tun status openvpn-status.log verb 3 log-append /var/log/openvpn/openvpn_win.log status /var/log/openvpn/openvpn_win-status.log Cambiano porta e device per il resto vale quanto dettagliato qui nella directory /etc/openvpn/ccd_win troveremo dei files con lo […]

Configurazione server OpenVPN per Linux su Devuan ASCII —

Di seguito la configurazione del server che fornirà OpenVPN per Linux, Apple, Android. port 775 ### la porta su cui lavora OpenVPN proto tcp #il protocollo che usa OpenVPN dev tun ### la scheda di rete o device che usa OpenVPN ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/chimera.crt key /etc/openvpn/keys/chimera.key dh /etc/openvpn/keys/dh2048.pem tls-auth /etc/openvpn/keys/ta.key 0 crl-verify /etc/openvpn/easy-rsa/keys/crl.pem ### […]