Benvenuto Visitatore ( Log In | Registrati )
![]() ![]() |
4 Jul 2008, 17:01
Messaggio
#1
|
|
|
Dopo milioni di richieste, finalmente anche da noi è stata attivata una VPN, basata su standard OpenVPN. So a che cosa serve una VPN, ma non ne ho mai usata una. Mi chiedevo come fare ad accederci: so che ci sono dei client come Tunnelblick (che è quello consigliato per Mac dai nostri IT guru), ma mi chiedevo anche se tutti i client sono equivalenti (nel senso che cambia l'interfaccia e gli ammenicoli, ma sono compatibli l'uno con l'altro) e se non ci sia un client già precotto in MacOS X (Leopard). Sono domande da niubbo, ma in effetti lo sono.
Grazie! -------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
|
|
|
4 Jul 2008, 18:53
Messaggio
#2
|
|
|
Che io sappia non c'è nessun client già incluso in Leopard.
Tempo fa ho usato Tunnelblick come client. Si tratta di un semplice frontend grafico per editare il file di configurazione e per lanciare ed arrestare l'eseguibile standard (che è contenuto dentro all'application package). Inoltre contiene anche i driver per le interfacce di rete virtuali necessarie. L'alternativa è installare il pacchetto da fink o compilarlo in proprio, ma ottieni esattamente lo stesso eseguibile distributo assieme a Tunnelblick, e non so se i driver di rete virtuali sono forniti, quindi, per quanto mi riguarda, la prima scelta è proprio Tunnelblick. Comunque, la compatibilità tra client diversi è assicurata dal protocollo "quasi" standard (mi pare che è un proposed). La porta utilizzata dal server è stata anche codificata dallo IANA ed è la 1194 (come si può vedere dal file /etc/services). Per il resto è esattamente come su Linux e Windows: tutto risiede sul file di configurazione e puoi fare tranquillamente riferimento all'howto ufficiale (http://openvpn.net/index.php/documentation/howto.html) che ti consiglio caldamente di leggere È probabile che il tuo amministratore ti fornirà un file di configurazione già pronto, assieme a tutte le chiavi crittografiche necessarie, che dovrebbero essere: 1. chiave pubblica dell'autorità di certificazione (chi ha "fabbricato" tutte le altre chiavi, ossia il tuo amministratore); 2. chiavi privata e pubblica specifiche del tuo client. Vedrai che, una volta entrato nel sistema, ti sembrerà tutto molto razionale! Ciao, Alessandro -------------------- Homepage: gpz500's Weblog
|
|
|
|
|
4 Jul 2008, 20:31
Messaggio
#3
|
|
|
Grazie mille per le dettagliate informazioni!
-------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
5 Jul 2008, 10:38
Messaggio
#4
|
|
|
Confermo che le informazioni che mi hai dato e il link sono stati utili: Tunnelblick funziona bene per i miei scopi, ho solo dovuto modificare il file di configurazione del client perché quello che mi era stato dato era per Linux e prevedeva che gli script up e down fossero in /etc/openvpn mentre invece su Mac devono risiedere in $HOME/Library/openvpn. Fatta questa piccola modifica, che ho segnalato al nostro responsabile IT (è bello fare da cavia per tutte le cose "nuove"
Grazie ancora! -------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
5 Jul 2008, 12:17
Messaggio
#5
|
|
|
Arrivo in ritardissimo ma vedo che fortunatamente Marco ha risolto tutto con la perfetta spiegazione di gpz500. Anche io uso Tunnelblick e confermo che la versione "Fink" non aveva i driver.
-------------------- Emanuele Personale | Blog | Facebook | LinkedIn
Supporta Tevac! "The competent programmer is fully aware of the limited size of his own skull. He therefore approaches his task with full humility, and avoids clever tricks like the plague." - Edsger W. Dijkstra |
|
|
|
|
27 Jul 2008, 12:13
Messaggio
#6
|
|
|
Non ho mai provato, ma il client VPN che è di serie in Mac OS X credo da sempre, non va bene?
Su Leopard si configura da Preferenze di Sistema > Network > tastino + > VPN > … Ciao Paolo -------------------- |
|
|
|
|
27 Jul 2008, 13:51
Messaggio
#7
|
|
|
Level 1/11 ![]() Gruppo: Forum User Messaggi: 32 Iscritto il: 28-February 08 Da: Napoli Utente Nr.: 9.863 |
Devo provarla la connessione VPN di default, non l'avevo vista. Utilizzo anch'io OpenVPN..
Ho provato ad importare il file di certificato della VPN da System Preferences.... ma mi dice che non c'è alcun certificato valido. Comunque domani mi faccio dare le credenziali dall'amministratore di sistema cosi' quando torno provo la connessione tramite la VPN di default e non Tunnelblick |
|
|
|
27 Jul 2008, 22:18
Messaggio
#8
|
|
|
-------------------- - 1st don't waver... (© woz)
- Atletico tevac '80- apple way as a feet view © fede_dev - enigmatico - supporta zio pino & tevac |
|
|
|
|
2 Aug 2008, 17:06
Messaggio
#9
|
|
|
Level 2/11 ![]() ![]() Gruppo: Forum User Messaggi: 66 Iscritto il: 4-May 08 Utente Nr.: 10.279 |
Io ho provato Hotspot Shield (gratis da AnchorFree) che usa la tecnologia VPN per poter accedere criptati a internet dagli hotspot o da altri punti di accesso pubblico. Torna utile per esempio quando si hanno alcuni port disabilitati dal provider. Funziona abbastanza bene, solo qualche piccola pubblicità ma neanche tanta.
|
|
|
|
4 Aug 2008, 20:51
Messaggio
#10
|
|
|
Level 1/11 ![]() Gruppo: Forum User Messaggi: 32 Iscritto il: 28-February 08 Da: Napoli Utente Nr.: 9.863 |
Finalmente dopo mille vicissitudini con l'ADSL (non ancora del tutto risolte), sono riuscito a testare la connessione VPN di default di Mac OSX.
Si connette tranquillamente, quindi grazie per la dritta "poweruser". come sempre la soluzione piu' semplice è sempre la migliore. L'unica cosa che non riesco a far funzionare è la VPN on demand. Inserisco l'url che dovrebbe attivare la connessione VPN automatica ma non parte. (se ho capito bene come funziona l'attivazione della VPN on demand) Saluti |
|
|
|
4 Aug 2008, 23:35
Messaggio
#11
|
|
|
Scusate, scopro solo adesso che la mia domanda ha ricevuto parecchie risposte nei giorni in cui ero via, e quindi non me n'ero accorto. Non sapevo che esistesse un client di default, lo provo senz'altro.
-------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
4 Aug 2008, 23:45
Messaggio
#12
|
|
|
Uhmmm… il client integrato pare non riuscire a collegarsi: dice di non trovare il server vpn. Tunnelblick lo trova benissimo e la connessione funziona, quindi c'è qualche cosa che non va nelle impostazioni o nel funzionamento del client integrato.
Tra l'altro il client integrato propone due possibili VPN, e io non ho idea di quale sia quella giusta (ma comunque non funziona con nessuna delle due. -------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
5 Aug 2008, 10:27
Messaggio
#13
|
|
|
Ci sono due tipi di VPN:
Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec. Puoi paragonare i tipi di VPN ai contenitori dei formati video (avi == PPTP, mov == IPSec), proprio come nei formati video cambia il tipo di codifica, qui cambia il tipo di crittografia utilizzata (in base alla configurazione dell'endpoint VPN). Vi sono principalmente due algoritmi crittografici utilizzati:
Messaggio modificato da atomik il 5 Aug 2008, 10:29 -------------------- |
|
|
|
|
5 Aug 2008, 11:40
Messaggio
#14
|
|
|
Capito. Grazie mille per la spiegazione!
-------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
8 Aug 2008, 14:14
Messaggio
#15
|
|
|
Ci sono due tipi di VPN:
Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec. [...] ... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick... -------------------- Homepage: gpz500's Weblog
|
|
|
|
|
8 Aug 2008, 14:32
Messaggio
#16
|
|
|
Ci sono due tipi di VPN:
Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec. [...] ... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick... Hai ragione, non conoscevo il progetto OpenVPN, pensavo fosse una delle ennesime implementazioni degli standard gia' esistenti. Questo progetto mi sembra piu' simile a una di quelle implementazioni degli standard che fa' Microsoft.. Riporto dal sito del progetto: CITAZIONE OpenVPN's security model can be summarized as such: Use the IPSec ESP protocol for tunnel packet security, but then drop IKE in favor of SSL/TLS for session authentication. This allows for a lightweight, portable VPN implementation that draws on IPSec's strengths, without introducing the complexity of IKE. In pratica utiliza il protocollo ESP di IPSec, pero' al posto del protocollo IKE per lo scambio delle chiavi crittografiche viene utilizzato il sistema presente in SSL/TLS per l'autenticazione di sessione. Mille volte meglio il protocollo IPSec standard, o quanto meno una sua modifica migliorativa e non peggiorativa. -------------------- |
|
|
|
|
8 Aug 2008, 17:24
Messaggio
#17
|
|
|
Ci sono due tipi di VPN:
Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec. [...] ... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick... Questo spiega anche perché non sono riuscito ad usare il client integrato di MacOS X sulla nostra VPN, che si basa per l'appunto su OpenVPN. -------------------- Marco Coïsson
http://homepage.mac.com/marco_coisson L'atomo divisibile: podcast gratuito di divulgazione scientifica. X come Macintosh |
|
|
|
|
8 Aug 2008, 23:08
Messaggio
#18
|
|
|
Ci sono due tipi di VPN:
Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec. [...] ... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick... Questo spiega anche perché non sono riuscito ad usare il client integrato di MacOS X sulla nostra VPN, che si basa per l'appunto su OpenVPN. ciao, per openVPN puoi provare anche Viscosity oppure Shimo sorry per prima tra openSwan e openVPN mi ero perso..... saluti fede -------------------- - 1st don't waver... (© woz)
- Atletico tevac '80- apple way as a feet view © fede_dev - enigmatico - supporta zio pino & tevac |
|
|
|
|
![]() ![]() |