Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

Archive for the ‘Work’ Category

apcupsd.conf Master ovvero quando un singolo UPS alimenta diverse macchine —

Il demone si installa con apt-get install apcupsd Diamo per scontato che il collegamento sia via cavo USB ma sostanzialmente non cambia nulla se e’ seriale o smart UPSCABLE usb UPSTYPE usb #DEVICE /dev/ttyS0 NETSERVER on NISIP 192.168.2.3 #### L’IP della scheda di rete su cui il demone è in ascolto NISPORT 3551

apcupsd.conf per Xen —

Xen Hypervisor: È un software open source che gestisce le risorse hardware a livello basilare, permettendo di eseguire più sistemi operativi isolati (macchine virtuali) sullo stesso computer fisico. Maggiori dettagli sono disponibili sul sito ufficiale del Xen Project. Chiaramente Xen è l’hypervisor che utilizziamo in azienda, la questione è nata quasi per amore di discussione […]

OpenVPN su Devuan 6 —

Come tutte le aziende ci avvaliamo della collaborazione e della fornitura di servizi anche di tipo IT da parte di altre aziende, noi in particolare ci appoggiamo a una grossa S.P.A. per gestirci il gestionale di Microsoft che usiamo. Ripeto una grossa Azienda cosi’ grossa che gli storici 2 client VPN che gli abbiamo assegnato […]

OpenVPN su Devuan 6 client per Windows —

Il file che deve avere necessariamente estensione .ovpn è sostanzialmente uguale a quello per Linux e va messo preferibilmente sotto c:\programmi\openvpn\config dove devono essere messi anche eventuali .bat per ad esempio mappare share via OpenVPN client dev tap proto udp remote vpn.myfirm.com 1195 remote vpn1.myfirm.com 1195 resolv-retry 60 nobind persist-key persist-tun cipher AES-256-CBC data-ciphers AES-256-CBC […]

OpenVPN su Devuan 6 configurazione server —

Anche su Devuan 6 la parte server è molto simile a quella su Daedalus, essendo italia un server a cui si collegheranno solo macchine Windows  ci sono delle piccole differenze local 192.168.2.206 port 1195 proto udp dev tap ca /etc/openvpn/easy-rsa/pki/ca.crt cert /etc/openvpn/easy-rsa/pki/issued/ditta-server.crt key /etc/openvpn/easy-rsa/pki/private/ditta-server.key dh /etc/openvpn/easy-rsa/pki/dh.pem topology subnet server 15.5.97.0 255.255.255.0 ifconfig-pool-persist ipp.txt tls-auth /etc/openvpn/easy-rsa/pki/ta.key […]

OpenVPN su Devuan 6 generazione ambiente. —

Su Devuan 6 la versione di Openvpn è la 2.6.14 Sostanzialmente la generazione dell’ambiente è la stessa della precedente versione quindi riporto la procedura seguita su daedalus. root@italia:/etc/openvpn/easy-rsa# ./easyrsa init-pki * Notice: init-pki complete; you may now create a CA or requests. Your newly created PKI dir is: * /etc/openvpn/easy-rsa/pki inizializza pki root@italia:/etc/openvpn/easy-rsa# cd pki […]

OpenVPN su Devuan 5 —

Dopo 3 anni dall’ultima volta mi sono trovato a dover configurare un altra VPN da affiancare a quella aziendale per poter accedere al mio PC da remoto e quindi da li con iDRAC che secondo me è l’invenzione del secolo per chi fa il mio lavoro, poter riaccendere la LAN da casa durante un giorno […]

OpenVPN su Devuan 5 revoca certificati —

Come per la generazione dell’ambiente anche per la revoca dei certificati ci sono alcune piccole differenze di seguito un reale esempio di revoca certificato root@pc0:/etc/openvpn/easy-rsa# ./easyrsa revoke client30 * Notice: Using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars * WARNING: Move your vars file to your PKI folder, where it is safe! * Notice: Using SSL: openssl OpenSSL […]

Openvpn su Devuan 5 configurazione client —

Per il formato del file dei client un po per comodità un po per voglia di provare anche su macchine linux ho scelto l’unified format. Unica differenza per le macchine Linux l’estensione deve essere .conf e non .ovpn client dev tun proto tcp remote vpn.myfirm.com 777 remote vpn1.myfirm.com 777 resolv-retry 60 nobind ;topology subnet persist-key […]

OpenVPN su Devuan 5 configurazione server —

Anche su Devuan 5 la parte server è molto simile a quella su ASCII, la differenza sostanziale sono i parametri openssl infatti da tls-auth si passa a tls-cript port 777 proto tcp dev tun ca      /etc/openvpn/easy-rsa/pki/ca.crt cert    /etc/openvpn/easy-rsa/pki/issued/server.crt key     /etc/openvpn/easy-rsa/pki/private/server.key dh      /etc/openvpn/easy-rsa/pki/dh.pem crl-verify /etc/openvpn/easy-rsa/pki/crl.pem server 172.27.120.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir /etc/openvpn/ccd tls-crypt /etc/openvpn/easy-rsa/pki/ta.key 0 cipher […]