OpenVPN su Devuan 2 client su ipad 2 —
Mi son trovato in questi giorni a dover dare accesso tramite ipad 2 alla rete interna quando alcuni raod warriors sono in giro.La documentazione che si trova in giro non è proprio la più chiara del mondo e ho dovuto un po procedere per tentativi, ad ogni modo il risultato è stato decisamente buono nonostante la fatica per arrivarci.Premesso che era la prima volta in assoluto che mettevo le mani su un apparato Apple di quel tipo e quindi ho dovuto cercare di capire la logica con cui si lavora, il primo passo da compiere è quello di andare su apple app store e cercare e installare OpenVPN ConectA seguire bisogna spedirsi per posta il ca.crt del server OpenVpn a cui bisogna connettersi, è un modo bizzarro di fare ma è anche quello più comodo e in più l’unico semplice che ho trovato non conoscendo il mondo cloud che c’e’ dietro ad Apple.
Una volta ricevuta la mail con il ca.crt bisogna cliccare sull’allegato e ipad provvede ad aprire una sorta di wizard che crea un profilo apposito per quel certificato e una volta asserito che è affidabile conclude l’operazione.
Col solito . ./vars e di seguito ./build-key ipad01 generiamo sul server chiave e certificati relativi a questo client.
Si tratta ora di creare il file .ovpn che per mia comodità ho chiamato (con immensa fantasia) ipad01.ovpn e che contiene sia le istruzioni relative alla connessione al server Openvpn che i certificati ca.crt, ipad01.crt e ipad01.key racchiusi tra tag in questo modo:
client
dev tun
proto tcp
remote 213.213.213.213 775 ### IP e porta sono ovviamente farlocchi al 100%
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
<ca>
—–BEGIN CERTIFICATE—–
MIIDVTCCAr6gAwIBAgIJAJIIm5Kj+g2yMA0GCSqGSIb3DQEBBQUAMHsxCzAJBgN
…
…
…
AQUAA4GNADCBiQKBgQCyVVR5XjbvF9KZpzc4OuqJkiI25+kdf8cgllS1+GHcorhQ
—–END CERTIFICATE—–
</ca>
<cert>
—–BEGIN CERTIFICATE—–
MIIDtTCCAx6gAwIBAgIBFDANBgkqhkiG9w0BAQUFADB7MQswCQYDVQQGEwJJVDEL
…
…
…
cUQRn5xIhO4sraeLfRvUZgBOVkLlZOX3qj7jsx0FhJ/R7LEJw09wJjE=
—–END CERTIFICATE—–
</cert>
<key>
—–BEGIN PRIVATE KEY—–
MIICeAIBADANBgkqhkiG9w0BAQEFAASCAmIwggJeAgEAAoGBANqSCOiPCxxsqS9U
…
…
…
DhQbOUJCzFbTq/1ywYUHu9fj/8oNAgMBAAECgYEAghxuyynj3l7c8/0Q4sOOmrEI
—–END PRIVATE KEY—–
</key>
e sul server nella directory ccd creo il file ipad01 che contiene:
ifconfig-push 172.27.1.20 172.27.1.21
push “route 192.168.2.0 255.255.254.0”
push “dhcp-option DOMAIN INTRANET.LAN”
push “dhcp-option DNS 192.168.2.224”
push “dhcp-option DNS 192.168.3.229”
Un restart al server OpenVPN per fargli digerire le modifiche e di nuovo spediamo usando la mail spediamo il file ipad01.ovpn all’ipad, una volta arrivata la mail si clicca sull’allegato e si usa OpenVPN Conect per importarlo, se tutto ok si clicca sul tastino verde che appare alla richiesta di accettazione e il gioco è fatto, a questo punto basta dirgli di connettersi e lui obbediente funziona.
Categorised as: Blog | Linux | Networking | VPN | Work
Comments are disabled on this post