OPENVPN, Mini How-To
OpenVPN è il software opensource per la creazione di VPN (virtual private network) sviluppato secondo la raccomandazione RFC 2246 e basato sulla tecnologia SSL. OpenVPN consente la creazione di VPN con costi significativamente più bassi rispetto ad altre piattaforme commerciali garantendo però un ottimo livello di sicurezza e una buona flessibilità rispetto a situazioni particolari quali connessioni nattate o similari.
OpenVPN è un software compatibile con i principali sistemi operativi e qui di seguito spiegheremo come eseguire la configurazione del software per ottenere una VPN tra un cliente Windows e un server Linux.
OpenVPN aiuta ad abbattere significativamente il TCO (Total cost of ownership, costo totale di possesso) del prodotto non richiedendo alcuna licenza e per il server e per i client. Per fare un esempio se si decide di realizzare un VPN IPSEC tradizionale un'azienda deve acquistare un concentratore di VPN (costo variabile in base al numero di VPN che si intendono realizzare e al produttore ma solitamente non inferiore ai 200/300€ oltre iva) e la licenza del relativo client IPSEC per ogni pc/rete da collegare al concentrato.
Il primo passo è scaricare il client per windows che si può trovare all'indirizzo http://openvpn.se/download.html e installare sulla vostra macchina debian il software con il solito apt-get install openvpn.
A questo punto sulla macchina server dobbiamo creare la nostra Certification Authority utilizzando i comandi:
./clean-all
./build-ca
a questo punto creaiamo una certificato per il server
./build-key-server server
e il certificato per il client (se si hanno più cliente basta generare un certificato per ogni client)
./build-key client1
Generiamo infine i parametri per il Diffie Hellman con il comando:
./build-dh
a questo punto non resta che configurare sia il server che il client. Per il server generiamo il file di configurazione potete usare il file di esempio scaricabile dal link http://blog.worldnet.it/upload/server.conf mentre il set di file di configurazione per il vostro client windows potete trovarlo su http://blog.worldnet.it/upload/client.rar. Sul client dobbiamo infine copiare il certificato prima generato che sarà utilizzato per l'autenticazione.
Per qualunque difficoltà o se siete interessati a realizzare una serie di collegamenti VPN ma non avete le competenze tecniche per farlo voi la nostra società offre un servizio commerciale di installazione, configurazione e manutenzione sia per OpenVPN che per soluzioni VPN proprietarie.