IPB     Il futuro di Tevac dipende da te!  

Benvenuto Visitatore ( Log In | Registrati )

  · · · · · · · · · · · ·
Reply to this topicStart new topic
> Accedere ad una VPN
Marco Coïsson
messaggio 4 Jul 2008, 17:01
Messaggio #1


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



Dopo milioni di richieste, finalmente anche da noi è stata attivata una VPN, basata su standard OpenVPN. So a che cosa serve una VPN, ma non ne ho mai usata una. Mi chiedevo come fare ad accederci: so che ci sono dei client come Tunnelblick (che è quello consigliato per Mac dai nostri IT guru), ma mi chiedevo anche se tutti i client sono equivalenti (nel senso che cambia l'interfaccia e gli ammenicoli, ma sono compatibli l'uno con l'altro) e se non ci sia un client già precotto in MacOS X (Leopard). Sono domande da niubbo, ma in effetti lo sono. icon_wink.gif
Grazie! icon_biggrin.gif


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
gpz500
messaggio 4 Jul 2008, 18:53
Messaggio #2


Level 3/11
***

Gruppo: Forum User +
Messaggi: 133
Iscritto il: 10-March 08
Da: Sarteano (SI)
Utente Nr.: 9.922



Che io sappia non c'è nessun client già incluso in Leopard.
Tempo fa ho usato Tunnelblick come client. Si tratta di un semplice frontend grafico per editare il file di configurazione e per lanciare ed arrestare l'eseguibile standard (che è contenuto dentro all'application package). Inoltre contiene anche i driver per le interfacce di rete virtuali necessarie.
L'alternativa è installare il pacchetto da fink o compilarlo in proprio, ma ottieni esattamente lo stesso eseguibile distributo assieme a Tunnelblick, e non so se i driver di rete virtuali sono forniti, quindi, per quanto mi riguarda, la prima scelta è proprio Tunnelblick.

Comunque, la compatibilità tra client diversi è assicurata dal protocollo "quasi" standard (mi pare che è un proposed). La porta utilizzata dal server è stata anche codificata dallo IANA ed è la 1194 (come si può vedere dal file /etc/services).

Per il resto è esattamente come su Linux e Windows: tutto risiede sul file di configurazione e puoi fare tranquillamente riferimento all'howto ufficiale (http://openvpn.net/index.php/documentation/howto.html) che ti consiglio caldamente di leggere icon_wink.gif.

È probabile che il tuo amministratore ti fornirà un file di configurazione già pronto, assieme a tutte le chiavi crittografiche necessarie, che dovrebbero essere:
1. chiave pubblica dell'autorità di certificazione (chi ha "fabbricato" tutte le altre chiavi, ossia il tuo amministratore);
2. chiavi privata e pubblica specifiche del tuo client.

Vedrai che, una volta entrato nel sistema, ti sembrerà tutto molto razionale!
Ciao, Alessandro


--------------------
Homepage: gpz500's Weblog
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 4 Jul 2008, 20:31
Messaggio #3


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



Grazie mille per le dettagliate informazioni! icon_biggrin.gif Sì, l'amministratore fornisce il file di configurazione. E mi vado senz'altro a leggere subito il link che mi hai fornito. Grazie ancora! icon_biggrin.gif


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 5 Jul 2008, 10:38
Messaggio #4


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



Confermo che le informazioni che mi hai dato e il link sono stati utili: Tunnelblick funziona bene per i miei scopi, ho solo dovuto modificare il file di configurazione del client perché quello che mi era stato dato era per Linux e prevedeva che gli script up e down fossero in /etc/openvpn mentre invece su Mac devono risiedere in $HOME/Library/openvpn. Fatta questa piccola modifica, che ho segnalato al nostro responsabile IT (è bello fare da cavia per tutte le cose "nuove" icon_biggrin.gif), tutto funziona alla perfezione (persino zeroconf funziona tramite VPN!). Per qualche motivo, se esco dalla VPN l'unico modo che ho per rientrarci è mettere il Mac in sleep e risvegliarlo, ma non è un grosso problema.

Grazie ancora! icon_biggrin.gif


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
sirguich_
messaggio 5 Jul 2008, 12:17
Messaggio #5


Più proxymizzato che mai
***********

Gruppo: Team Moderatori
Messaggi: 9.557
Iscritto il: 18-March 04
Da: Ripa (LU)
Utente Nr.: 1.649



Arrivo in ritardissimo ma vedo che fortunatamente Marco ha risolto tutto con la perfetta spiegazione di gpz500. Anche io uso Tunnelblick e confermo che la versione "Fink" non aveva i driver.


--------------------
Emanuele Personale | Blog | Facebook | LinkedIn
Supporta Tevac!

"The competent programmer is fully aware of the limited size of his own skull. He therefore approaches his task with full humility, and avoids clever tricks like the plague." - Edsger W. Dijkstra
Go to the top of the page
 
+Quote Post
poweruser
messaggio 27 Jul 2008, 12:13
Messaggio #6


MacInATopic
Gruppo icone

Gruppo: Root Admin
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



Non ho mai provato, ma il client VPN che è di serie in Mac OS X credo da sempre, non va bene?
Su Leopard si configura da Preferenze di Sistema > Network > tastino + > VPN > …

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
iRaissetto
messaggio 27 Jul 2008, 13:51
Messaggio #7


Level 1/11
*

Gruppo: Forum User
Messaggi: 32
Iscritto il: 28-February 08
Da: Napoli
Utente Nr.: 9.863



Devo provarla la connessione VPN di default, non l'avevo vista. Utilizzo anch'io OpenVPN..

Ho provato ad importare il file di certificato della VPN da System Preferences.... ma mi dice che non c'è alcun certificato valido.

Comunque domani mi faccio dare le credenziali dall'amministratore di sistema cosi' quando torno provo la connessione tramite la VPN di default e non Tunnelblick
Go to the top of the page
 
+Quote Post
fede_dev
messaggio 27 Jul 2008, 22:18
Messaggio #8


macaddict
*******

Gruppo: Team Moderatori
Messaggi: 2.322
Iscritto il: 16-June 04
Da: bologna
Utente Nr.: 2.026



ciao marco,
puoi provare il client di default di osx oppure anche almost VPN


saluti
fede


--------------------
- 1st don't waver... (© woz)
- Atletico tevac '80- apple way as a feet view © fede_dev
- enigmatico
- supporta zio pino & tevac
Go to the top of the page
 
+Quote Post
arbushell
messaggio 2 Aug 2008, 17:06
Messaggio #9


Level 2/11
**

Gruppo: Forum User
Messaggi: 66
Iscritto il: 4-May 08
Utente Nr.: 10.279



Io ho provato Hotspot Shield (gratis da AnchorFree) che usa la tecnologia VPN per poter accedere criptati a internet dagli hotspot o da altri punti di accesso pubblico. Torna utile per esempio quando si hanno alcuni port disabilitati dal provider. Funziona abbastanza bene, solo qualche piccola pubblicità ma neanche tanta.
Go to the top of the page
 
+Quote Post
iRaissetto
messaggio 4 Aug 2008, 20:51
Messaggio #10


Level 1/11
*

Gruppo: Forum User
Messaggi: 32
Iscritto il: 28-February 08
Da: Napoli
Utente Nr.: 9.863



Finalmente dopo mille vicissitudini con l'ADSL (non ancora del tutto risolte), sono riuscito a testare la connessione VPN di default di Mac OSX.

Si connette tranquillamente, quindi grazie per la dritta "poweruser". come sempre la soluzione piu' semplice è sempre la migliore.

L'unica cosa che non riesco a far funzionare è la VPN on demand. Inserisco l'url che dovrebbe attivare la connessione VPN automatica ma non parte. (se ho capito bene come funziona l'attivazione della VPN on demand)

Saluti
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 4 Aug 2008, 23:35
Messaggio #11


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



Scusate, scopro solo adesso che la mia domanda ha ricevuto parecchie risposte nei giorni in cui ero via, e quindi non me n'ero accorto. Non sapevo che esistesse un client di default, lo provo senz'altro. icon_biggrin.gif


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 4 Aug 2008, 23:45
Messaggio #12


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



Uhmmm… il client integrato pare non riuscire a collegarsi: dice di non trovare il server vpn. Tunnelblick lo trova benissimo e la connessione funziona, quindi c'è qualche cosa che non va nelle impostazioni o nel funzionamento del client integrato.
Tra l'altro il client integrato propone due possibili VPN, e io non ho idea di quale sia quella giusta (ma comunque non funziona con nessuna delle due.


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
atomik
messaggio 5 Aug 2008, 10:27
Messaggio #13


Level 6/11
******

Gruppo: Forum User +
Messaggi: 1.909
Iscritto il: 18-May 03
Da: Catania
Utente Nr.: 71



Ci sono due tipi di VPN:
  • PPTP e' usata prevalentemente da Windows server;
  • IPsec e' lo standard (incluso anche nel protocollo IPv6), viene usato di default da OpenSWAN, Cisco, Apple..

Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec.

Puoi paragonare i tipi di VPN ai contenitori dei formati video (avi == PPTP, mov == IPSec), proprio come nei formati video cambia il tipo di codifica, qui cambia il tipo di crittografia utilizzata (in base alla configurazione dell'endpoint VPN).
Vi sono principalmente due algoritmi crittografici utilizzati:
  • 3DES (Triple DES), utilizzata di default dalla maggior parte degli amministratori e dei software ancora oggi. Sarebbe meglio non usarlo del tutto, dato che e' insicuro.
  • AES (Advanced Encryption Standard), lo standard in fatto di algoritmi di crittografia simmetrici, gia' nella versione a 128 bit risulta oggi molto sicuro. E' lo stesso algoritmo di crittografia utilizzato in SSL, SSH...


Messaggio modificato da atomik il 5 Aug 2008, 10:29


--------------------
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 5 Aug 2008, 11:40
Messaggio #14


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



Capito. Grazie mille per la spiegazione! icon_biggrin.gif


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
gpz500
messaggio 8 Aug 2008, 14:14
Messaggio #15


Level 3/11
***

Gruppo: Forum User +
Messaggi: 133
Iscritto il: 10-March 08
Da: Sarteano (SI)
Utente Nr.: 9.922



CITAZIONE(atomik @ 5 Aug 2008, 10:27) *
Ci sono due tipi di VPN:
  • PPTP e' usata prevalentemente da Windows server;
  • IPsec e' lo standard (incluso anche nel protocollo IPv6), viene usato di default da OpenSWAN, Cisco, Apple..

Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec.
[...]

... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick...


--------------------
Homepage: gpz500's Weblog
Go to the top of the page
 
+Quote Post
atomik
messaggio 8 Aug 2008, 14:32
Messaggio #16


Level 6/11
******

Gruppo: Forum User +
Messaggi: 1.909
Iscritto il: 18-May 03
Da: Catania
Utente Nr.: 71



CITAZIONE(gpz500 @ 8 Aug 2008, 14:14) *
CITAZIONE(atomik @ 5 Aug 2008, 10:27) *
Ci sono due tipi di VPN:
  • PPTP e' usata prevalentemente da Windows server;
  • IPsec e' lo standard (incluso anche nel protocollo IPv6), viene usato di default da OpenSWAN, Cisco, Apple..

Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec.
[...]

... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick...


Hai ragione, non conoscevo il progetto OpenVPN, pensavo fosse una delle ennesime implementazioni degli standard gia' esistenti.

Questo progetto mi sembra piu' simile a una di quelle implementazioni degli standard che fa' Microsoft..

Riporto dal sito del progetto:

CITAZIONE
OpenVPN's security model can be summarized as such: Use the IPSec ESP protocol for tunnel packet security, but then drop IKE in favor of SSL/TLS for session authentication. This allows for a lightweight, portable VPN implementation that draws on IPSec's strengths, without introducing the complexity of IKE.


In pratica utiliza il protocollo ESP di IPSec, pero' al posto del protocollo IKE per lo scambio delle chiavi crittografiche viene utilizzato il sistema presente in SSL/TLS per l'autenticazione di sessione.

Mille volte meglio il protocollo IPSec standard, o quanto meno una sua modifica migliorativa e non peggiorativa.




--------------------
Go to the top of the page
 
+Quote Post
Marco Coïsson
messaggio 8 Aug 2008, 17:24
Messaggio #17


life, n: a whim of several billion cells to be you for a while
***********

Gruppo: Supporter
Messaggi: 9.337
Iscritto il: 18-May 03
Da: Torino
Utente Nr.: 65



QUOTE (gpz500 @ 8 Aug 2008, 14:14) *
QUOTE (atomik @ 5 Aug 2008, 10:27) *
Ci sono due tipi di VPN:
  • PPTP e' usata prevalentemente da Windows server;
  • IPsec e' lo standard (incluso anche nel protocollo IPv6), viene usato di default da OpenSWAN, Cisco, Apple..

Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec.
[...]

... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick...

Questo spiega anche perché non sono riuscito ad usare il client integrato di MacOS X sulla nostra VPN, che si basa per l'appunto su OpenVPN. icon_smile.gif


--------------------
Marco Coïsson
http://homepage.mac.com/marco_coisson

L'atomo divisibile: podcast gratuito di divulgazione scientifica.

X come Macintosh
Go to the top of the page
 
+Quote Post
fede_dev
messaggio 8 Aug 2008, 23:08
Messaggio #18


macaddict
*******

Gruppo: Team Moderatori
Messaggi: 2.322
Iscritto il: 16-June 04
Da: bologna
Utente Nr.: 2.026



CITAZIONE(Marco Coïsson @ 8 Aug 2008, 17:24) *
CITAZIONE(gpz500 @ 8 Aug 2008, 14:14) *
CITAZIONE(atomik @ 5 Aug 2008, 10:27) *
Ci sono due tipi di VPN:
  • PPTP e' usata prevalentemente da Windows server;
  • IPsec e' lo standard (incluso anche nel protocollo IPv6), viene usato di default da OpenSWAN, Cisco, Apple..

Quasi tutti i software e gli apparati possono usare entrambi i tipi di VPN, anche se e' preferibile IPSec.
[...]

... poi c'è OpenVPN, soluzione opensource validissima, ma che usa un protocollo proprietario non compatibile con PPTP né con IPSec. Per questo motivo il client preinstallato di Mac OS X non può sostituire TunnelBlick...

Questo spiega anche perché non sono riuscito ad usare il client integrato di MacOS X sulla nostra VPN, che si basa per l'appunto su OpenVPN. icon_smile.gif


ciao,
per openVPN puoi provare anche Viscosity

oppure

Shimo

sorry per prima tra openSwan e openVPN mi ero perso..... icon_smile.gif

saluti
fede


--------------------
- 1st don't waver... (© woz)
- Atletico tevac '80- apple way as a feet view © fede_dev
- enigmatico
- supporta zio pino & tevac
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic