Clark's Home page

Tecnicismi vari di un Sistemista Linux ma anche qualcosa sulla sua vita

Posts Tagged ‘openvpn’

OpenVPN su Devuan 6 —

Come tutte le aziende ci avvaliamo della collaborazione e della fornitura di servizi anche di tipo IT da parte di altre aziende, noi in particolare ci appoggiamo a una grossa S.P.A. per gestirci il gestionale di Microsoft che usiamo. Ripeto una grossa Azienda cosi’ grossa che gli storici 2 client VPN che gli abbiamo assegnato […]

OpenVPN su Devuan 6 client per Windows —

Il file che deve avere necessariamente estensione .ovpn è sostanzialmente uguale a quello per Linux e va messo preferibilmente sotto c:\programmi\openvpn\config dove devono essere messi anche eventuali .bat per ad esempio mappare share via OpenVPN client dev tap proto udp remote vpn.myfirm.com 1195 remote vpn1.myfirm.com 1195 resolv-retry 60 nobind persist-key persist-tun cipher AES-256-CBC data-ciphers AES-256-CBC […]

OpenVPN su Devuan 6 configurazione server —

Anche su Devuan 6 la parte server è molto simile a quella su Daedalus, essendo italia un server a cui si collegheranno solo macchine Windows  ci sono delle piccole differenze local 192.168.2.206 port 1195 proto udp dev tap ca /etc/openvpn/easy-rsa/pki/ca.crt cert /etc/openvpn/easy-rsa/pki/issued/ditta-server.crt key /etc/openvpn/easy-rsa/pki/private/ditta-server.key dh /etc/openvpn/easy-rsa/pki/dh.pem topology subnet server 15.5.97.0 255.255.255.0 ifconfig-pool-persist ipp.txt tls-auth /etc/openvpn/easy-rsa/pki/ta.key […]

OpenVPN su Devuan 6 generazione ambiente. —

Su Devuan 6 la versione di Openvpn è la 2.6.14 Sostanzialmente la generazione dell’ambiente è la stessa della precedente versione quindi riporto la procedura seguita su daedalus. root@italia:/etc/openvpn/easy-rsa# ./easyrsa init-pki * Notice: init-pki complete; you may now create a CA or requests. Your newly created PKI dir is: * /etc/openvpn/easy-rsa/pki inizializza pki root@italia:/etc/openvpn/easy-rsa# cd pki […]

OpenVPN su Devuan 5 —

Dopo 3 anni dall’ultima volta mi sono trovato a dover configurare un altra VPN da affiancare a quella aziendale per poter accedere al mio PC da remoto e quindi da li con iDRAC che secondo me è l’invenzione del secolo per chi fa il mio lavoro, poter riaccendere la LAN da casa durante un giorno […]

OpenVPN su Devuan 5 revoca certificati —

Come per la generazione dell’ambiente anche per la revoca dei certificati ci sono alcune piccole differenze di seguito un reale esempio di revoca certificato root@pc0:/etc/openvpn/easy-rsa# ./easyrsa revoke client30 * Notice: Using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars * WARNING: Move your vars file to your PKI folder, where it is safe! * Notice: Using SSL: openssl OpenSSL […]

Openvpn su Devuan 5 configurazione client —

Per il formato del file dei client un po per comodità un po per voglia di provare anche su macchine linux ho scelto l’unified format. Unica differenza per le macchine Linux l’estensione deve essere .conf e non .ovpn client dev tun proto tcp remote vpn.myfirm.com 777 remote vpn1.myfirm.com 777 resolv-retry 60 nobind ;topology subnet persist-key […]

OpenVPN su Devuan 5 configurazione server —

Anche su Devuan 5 la parte server è molto simile a quella su ASCII, la differenza sostanziale sono i parametri openssl infatti da tls-auth si passa a tls-cript port 777 proto tcp dev tun ca      /etc/openvpn/easy-rsa/pki/ca.crt cert    /etc/openvpn/easy-rsa/pki/issued/server.crt key     /etc/openvpn/easy-rsa/pki/private/server.key dh      /etc/openvpn/easy-rsa/pki/dh.pem crl-verify /etc/openvpn/easy-rsa/pki/crl.pem server 172.27.120.0 255.255.255.0 ifconfig-pool-persist ipp.txt client-config-dir /etc/openvpn/ccd tls-crypt /etc/openvpn/easy-rsa/pki/ta.key 0 cipher […]

OpenVPN su Devuan 5 generazione ambiente. —

Su Devuan 5 la versione di Openvpn è la 2.6.3 e sono cambiate un bel po di cose rispetto alle versioni precedenti tant’è che partito a razzo con i soliti comandi mi son visto restituire un bel root@pc0:/etc/openvpn# . ./vars bash: ./vars: File o directory non esistente. Quindi al solito una rapida ricerca in Internet […]

Openvpn su Devuan Ascii —

Installazioneapt-get install openvpn che si tira dietro le dipendenze necessarie Preparazione Portandosi in /etc/openvpn/ creare un link simbolico a easy-rsaln -s /usr/share/doc/openvpn/examples/easy-rsa/2.0quindi entrando in /etc/openvpn/easy-rsa editare vars e cambiare questi parametri:export KEY_SIZE=2048export CA_EXPIRE=3650export KEY_EXPIRE=3650export KEY_COUNTRY=”IT”export KEY_PROVINCE=”MI”export KEY_CITY=”My_city”export KEY_ORG=”My_Firm srl”export KEY_EMAIL=”Clark@My_Firm.com”export KEY_OU=”Systems and Networking”serve per non cambiarli/aggiungerli durante le successive generazioni di certificati/chiavi salvare e chiudere.Si […]