{"id":1250,"date":"2015-09-25T10:58:31","date_gmt":"2015-09-25T08:58:31","guid":{"rendered":"http:\/\/clark.tipistrani.it\/?p=1250"},"modified":"2021-10-07T14:06:38","modified_gmt":"2021-10-07T12:06:38","slug":"accesso-a-samba-tramite-openvpn-su-ipad-2","status":"publish","type":"post","link":"https:\/\/clark.tipistrani.it\/?p=1250","title":{"rendered":"Accesso a Samba tramite OpenVPN su ipad 2"},"content":{"rendered":"<p>Mi son trovato in questi giorni a dover dare accesso tramite ipad 2 alla rete interna quando alcuni raod warriors sono in giro.<\/p>\n<p>La documentazione che si trova in giro non \u00e8 proprio la pi\u00f9 chiara del mondo e ho dovuto un po procedere per tentativi, ad ogni modo il risultato \u00e8 stato decisamente buono nonostante la fatica per arrivarci.<\/p>\n<p>Premesso che era la prima volta in assoluto che mettevo le mani su un apparato Apple di quel tipo e quindi ho dovuto cercare di capire la logica con cui si lavora, il primo passo da compiere \u00e8 quello di andare su apple app store e cercare e installare OpenVPN Conect<\/p>\n<p>A seguire bisogna spedirsi per posta il ca.crt del server OpenVpn a cui bisogna connettersi, \u00e8 un modo bizzarro di fare ma \u00e8 anche quello pi\u00f9 comodo e in pi\u00f9 l&#8217;unico semplice che ho trovato non conoscendo il mondo cloud che c&#8217;e&#8217; dietro ad Apple.<\/p>\n<p>Una volta ricevuta la mail con il ca.crt bisogna cliccare sull&#8217;allegato e ipad provvede ad aprire una sorta di wizard che crea un profilo apposito per quel certificato e una volta asserito che \u00e8 affidabile conclude l&#8217;operazione.<\/p>\n<p>Col solito .\u00a0 .\/vars e di seguito .\/build-key ipad01 generiamo sul server chiave e certificati relativi a questo client.<\/p>\n<p>Si tratta ora di creare il file .ovpn che per mia comodit\u00e0 ho chiamato (con immensa fantasia) ipad01.ovpn e che contiene sia le istruzioni relative alla connessione al server Openvpn che i certificati ca.crt, ipad01.crt e ipad01.key\u00a0 racchiusi tra tag in questo modo:<\/p>\n<p>client<br \/>\ndev tun<br \/>\nproto tcp<br \/>\nremote 213.213.213.213 775\u00a0 ### IP e porta\u00a0 sono ovviamente farlocchi al 100%<br \/>\nresolv-retry infinite<br \/>\nnobind<br \/>\npersist-key<br \/>\npersist-tun<br \/>\ncomp-lzo<br \/>\nverb 3<br \/>\n&lt;ca&gt;<br \/>\n&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211;<br \/>\nMIIDVTCCAr6gAwIBAgIJAJIIm5Kj+g2yMA0GCSqGSIb3DQEBBQUAMHsxCzAJBgNV<br \/>\nBAYTAklUMQswCQYDVQQIEwJNSTEOMAwGA1UEBxMFTWlsYW4xEzARBgNVBAoTClpp<br \/>\nbmNvbWV0YWwxFjAUBgNVBAMTDVppbmNvbWV0YWwgQ0ExIjAgBgkqhkiG9w0BCQEW<br \/>\nE3N1cHBvcnRAZHluYW1pY2EuaXQwHhcNMTAwNDAyMTIxMTM1WhcNMjAwMzMwMTIx<br \/>\nMTM1WjB7MQswCQYDVQQGEwJJVDELMAkGA1UECBMCTUkxDjAMBgNVBAcTBU1pbGFu<br \/>\nMRMwEQYDVQQKEwpaaW5jb21ldGFsMRYwFAYDVQQDEw1aaW5jb21ldGFsIENBMSIw<br \/>\nIAYJKoZIhvcNAQkBFhNzdXBwb3J0QGR5bmFtaWNhLml0MIGfMA0GCSqGSIb3DQEB<br \/>\nAQUAA4GNADCBiQKBgQCyVVR5XjbvF9KZpzc4OuqJkiI25+kdf8cgllS1+GHcorhQ<br \/>\n&#8212;&#8211;END CERTIFICATE&#8212;&#8211;<br \/>\n&lt;\/ca&gt;<br \/>\n&lt;cert&gt;<br \/>\n&#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211;<br \/>\nMIIDtTCCAx6gAwIBAgIBFDANBgkqhkiG9w0BAQUFADB7MQswCQYDVQQGEwJJVDEL<br \/>\nMAkGA1UECBMCTUkxDjAMBgNVBAcTBU1pbGFuMRMwEQYDVQQKEwpaaW5jb21ldGFs<br \/>\nMRYwFAYDVQQDEw1aaW5jb21ldGFsIENBMSIwIAYJKoZIhvcNAQkBFhNzdXBwb3J0<br \/>\nQGR5bmFtaWNhLml0MB4XDTE1MDkyNDA2NTc0NloXDTI1MDkyMTA2NTc0NlowgZIx<br \/>\nCzAJBgNVBAYTAklUMQswCQYDVQQIEwJNSTEOMAwGA1UEBxMFTWlsYW4xEzARBgNV<br \/>\nBAoTClppbmNvbWV0YWwxHDAaBgNVBAsUE1N5c3RlbSAmIE5ldHdvcmtpbmcxDzAN<br \/>\nBgNVBAMTBmlwYWQwMTEiMCAGCSqGSIb3DQEJARYTc3VwcG9ydEBkeW5hbWljYS5p<br \/>\ncUQRn5xIhO4sraeLfRvUZgBOVkLlZOX3qj7jsx0FhJ\/R7LEJw09wJjE=<br \/>\n&#8212;&#8211;END CERTIFICATE&#8212;&#8211;<br \/>\n&lt;\/cert&gt;<br \/>\n&lt;key&gt;<br \/>\n&#8212;&#8211;BEGIN PRIVATE KEY&#8212;&#8211;<br \/>\nMIICeAIBADANBgkqhkiG9w0BAQEFAASCAmIwggJeAgEAAoGBANqSCOiPCxxsqS9U<br \/>\nytCHBuXwtNb34zpyH\/biM8zrLZml9jiLmaFiQVN\/0H5mcar4X0ii5\/gXbU8nLFlv<br \/>\nsjvldBhwz7QlBrQoimg6SOgqWSiq1owMHkXSCqI7ZmtyEXgh7taGbS0SzUyeBOsZ<br \/>\nDhQbOUJCzFbTq\/1ywYUHu9fj\/8oNAgMBAAECgYEAghxuyynj3l7c8\/0Q4sOOmrEI<br \/>\n&#8212;&#8211;END PRIVATE KEY&#8212;&#8211;<br \/>\n&lt;\/key&gt;<\/p>\n<p>e sul server nella directory ccd creo il file ipad01 che contiene:<\/p>\n<p>ifconfig-push 172.27.1.101 172.27.1.100<br \/>\npush &#8220;route 192.168.2.0 255.255.255.0&#8221;<\/p>\n<p>Un restart al server OpenVPN per fargli digerire le modifiche e di nuovo spediamo usando la mail spediamo il file ipad01.ovpn all&#8217;ipad, una volta arrivata la mail si clicca sull&#8217;allegato e si usa\u00a0 OpenVPN Conect per importarlo, se tutto ok si clicca sul tastino verde che appare alla richiesta di accettazione e il gioco \u00e8 fatto, a questo punto basta dirgli di connettersi e lui obbediente funziona.<\/p>\n<p>Nota a margine questa procedura di per se semplicissima, mi \u00e8 costata un 7-8 ore di tentativi, bestemmie da scomunica, imprecazioni in lingue ormai morte, diversi anatemi a tutta la citta&#8217; di Cupertino.<\/p>\n<p>La parte che mi aspettavo molto pi\u00f9 difficile e complessa vale a dire l&#8217;arrivare al Samba si \u00e8 invece rivelata semplicissima con l&#8217;installazione di un App che si chiama\u00a0 FileExplorer Free.<\/p>\n<p>Anche questa si scarica\u00a0 dall&#8217;apple app store e con pochissimi dati di configurazione si presta alla bisogna.<\/p>\n<p>I Passi da seguire son molto semplici, una volta aperto file explorer basta cliccare su windows e aggiungere nella sezione Host Name\/IP l&#8217;IP del samba nel mio caso semplicemente IP_di_Trieste\u00a0 nella sezione User Name il login alla rete dell&#8217;utente e nel campo password la password relativa, salvare e fine, una volta salvato basta cliccare sul nome esposto e si aprono le share in forma di cartelle (odio questo termine) e ovviamente le cartelle sono soggette ai permessi implementati sul server, quindi se l&#8217;utente Clark non pu\u00f2 accedere alla directory produzione per fare un esempio al tentativo gli saranno richieste login e password e fornite gli verranno richieste in quanto non autorizzato a fare quell&#8217;operazione.<\/p>\n<p>Link di riferimento<\/p>\n<p><a href=\"http:\/\/www.vpnbook.com\/howto\/setup-openvpn-on-ipad\">http:\/\/www.vpnbook.com\/howto\/setup-openvpn-on-ipad<\/a><br \/>\n<a href=\"https:\/\/itunes.apple.com\/it\/app\/fileexplorer-free\/id510282524?mt=8\">https:\/\/itunes.apple.com\/it\/app\/fileexplorer-free\/id510282524?mt=8<\/a><br \/>\n<a href=\"http:\/\/www.skyjos.com\/fileexplorer\/help\/help_main.php?section=file_management\">http:\/\/www.skyjos.com\/fileexplorer\/help\/help_main.php?section=file_management<\/a><\/p>\n<div id=\"link64_adl_tabid\" style=\"display: none;\" data-url=\"https:\/\/clark.tipistrani.it\/wp-admin\/post-new.php\">Mi 31<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Mi son trovato in questi giorni a dover dare accesso tramite ipad 2 alla rete interna quando alcuni raod warriors sono in giro. La documentazione che si trova in giro non \u00e8 proprio la pi\u00f9 chiara del mondo e ho dovuto un po procedere per tentativi, ad ogni modo il risultato \u00e8 stato decisamente buono [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,11,6],"tags":[94,93,78],"class_list":["post-1250","post","type-post","status-publish","format-standard","hentry","category-networking","category-samba","category-work","tag-ca-crt","tag-ipad2","tag-openvpn"],"_links":{"self":[{"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/1250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1250"}],"version-history":[{"count":3,"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/1250\/revisions"}],"predecessor-version":[{"id":2010,"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=\/wp\/v2\/posts\/1250\/revisions\/2010"}],"wp:attachment":[{"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/clark.tipistrani.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}