Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

Archive for the ‘Networking’ Category

Openvpn CRL has expired — 3 Aprile 2020 —

Ripropongo questo articolo del 2020 perché se qualcuno ci si trovasse può risolvere velocemente. In questo periodo folle in cui 3/4 del mondo è in isolamento la stragrande maggioranza dei colleghi lavora da casa via VPN, chi collegandosi via RDP alla propria macchina in ufficio, chi con una macchina dell’ufficio che si è portata a […]

heartbeat_monitor.sh Ovvero come verificare che esista connessione ad Internet —

Di recente per motivi anche sciocchi se voglio essere sincero sino in fondo ho dovuto/voluto rifare uno dei due firewall aziendali. I due firewall sono in HA per condividere l’IP virtualizzato 192.168.2.241 che è il gateway aziendale, l’HA in formato Master/slave è fornito da heartbeat. La logica seguita è la seguente su ambo i nodi: […]

blocklist-with-nftables —

Vista la diffusione sempre maggiore di vari criptolocker che arrivano in ogni forma e metodo abbiamo irrobustito il bastion host con uno script che in sostanza scarica degli elenchi di IP considerati malevoli e crea una catena di blocco con nftables. blocklist-with-nftables lavora con perle come prerequisiti chiede perl 5.32 come minima versione e nftables, […]

OpenVPN su Devuan 6 —

Come tutte le aziende ci avvaliamo della collaborazione e della fornitura di servizi anche di tipo IT da parte di altre aziende, noi in particolare ci appoggiamo a una grossa S.P.A. per gestirci il gestionale di Microsoft che usiamo. Ripeto una grossa Azienda cosi’ grossa che gli storici 2 client VPN che gli abbiamo assegnato […]

OpenVPN su Devuan 6 client per Windows —

Il file che deve avere necessariamente estensione .ovpn è sostanzialmente uguale a quello per Linux e va messo preferibilmente sotto c:\programmi\openvpn\config dove devono essere messi anche eventuali .bat per ad esempio mappare share via OpenVPN client dev tap proto udp remote vpn.myfirm.com 1195 remote vpn1.myfirm.com 1195 resolv-retry 60 nobind persist-key persist-tun cipher AES-256-CBC data-ciphers AES-256-CBC […]

OpenVPN su Devuan 6 configurazione server —

Anche su Devuan 6 la parte server è molto simile a quella su Daedalus, essendo italia un server a cui si collegheranno solo macchine Windows  ci sono delle piccole differenze local 192.168.2.206 port 1195 proto udp dev tap ca /etc/openvpn/easy-rsa/pki/ca.crt cert /etc/openvpn/easy-rsa/pki/issued/ditta-server.crt key /etc/openvpn/easy-rsa/pki/private/ditta-server.key dh /etc/openvpn/easy-rsa/pki/dh.pem topology subnet server 15.5.97.0 255.255.255.0 ifconfig-pool-persist ipp.txt tls-auth /etc/openvpn/easy-rsa/pki/ta.key […]

OpenVPN su Devuan 6 generazione ambiente. —

Su Devuan 6 la versione di Openvpn è la 2.6.14 Sostanzialmente la generazione dell’ambiente è la stessa della precedente versione quindi riporto la procedura seguita su daedalus. root@italia:/etc/openvpn/easy-rsa# ./easyrsa init-pki * Notice: init-pki complete; you may now create a CA or requests. Your newly created PKI dir is: * /etc/openvpn/easy-rsa/pki inizializza pki root@italia:/etc/openvpn/easy-rsa# cd pki […]

OpenVPN su Devuan 5 —

Dopo 3 anni dall’ultima volta mi sono trovato a dover configurare un altra VPN da affiancare a quella aziendale per poter accedere al mio PC da remoto e quindi da li con iDRAC che secondo me è l’invenzione del secolo per chi fa il mio lavoro, poter riaccendere la LAN da casa durante un giorno […]

OpenVPN su Devuan 5 revoca certificati —

Come per la generazione dell’ambiente anche per la revoca dei certificati ci sono alcune piccole differenze di seguito un reale esempio di revoca certificato root@pc0:/etc/openvpn/easy-rsa# ./easyrsa revoke client30 * Notice: Using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars * WARNING: Move your vars file to your PKI folder, where it is safe! * Notice: Using SSL: openssl OpenSSL […]

Openvpn su Devuan 5 configurazione client —

Per il formato del file dei client un po per comodità un po per voglia di provare anche su macchine linux ho scelto l’unified format. Unica differenza per le macchine Linux l’estensione deve essere .conf e non .ovpn client dev tun proto tcp remote vpn.myfirm.com 777 remote vpn1.myfirm.com 777 resolv-retry 60 nobind ;topology subnet persist-key […]