You are hereBlog / blog di roberto / Ubuntu: OpenVPN - Installazione e Configurazione

Ubuntu: OpenVPN - Installazione e Configurazione


By roberto - Posted on 17 maggio 2007

Era da tempo che volevo una VPN per collegarmi a casa mia, ma il mio Zixtel 640 non poteva darmi questo servizio.

Allora ho deciso di installare openvpn sul mio server ubuntu, utilizzando la porta 443 che normalmente è aperta dappertutto.

Navigando un pò in rete ho trovato questo howto che mi è stato di grande aiuto per muovere i primi passi con openvpn.

Qualora il post sparisse, segnalatemelo. Ho tenuto una copia che sarò felice di condividere.

L'unico problema che ho avuto (lo potete leggere nei commenti dell'howto) è stato con questo passo:


Aggiungere sul proprio router (quindi defaul gateway della rete ‘reale’) una route statica per la rete 10.0.0.0/24 verso l’ip del server VPN (in questo caso 192.168.0.2).

Mi ostinavo a configurare il mio router usando l'interfaccia web, dalla quale non era possibile aggiungere route statiche. Allora per risolvere avevo aggiunto delle route direttamente su tutti i client della mia rete ottenendo comunque il risultato.

Poi in una notte insonne mi è venuto in mente di provare usando l'interfaccia telnet e li ho trovato la funzione add static route

Ora la mia vpn funziona perfettamente. Noto però una eccessiva lentezza. Proverò a configurarla usando UDP.

Mi sono accorto che sia la guida che ho segnalato sia il mio articolo non spiegano come generare le chiavi per la vpn.

Tenete conto che sto lavorando su una ubuntu edgy. Comunque va bene quanto scritto sia per ubuntu che per debian.

- Andare nella directory: /usr/share/doc/openvpn/examples/easy-rsa/2.0
- Editare il file vars mettendo i dati che servono
- export KEY_COUNTRY=IT
- export KEY_PROVINCE=PC
- export KEY_CITY=PIACENZA
- export KEY_ORG=Provincia
- export KEY_EMAIL=indir_email
- Creare la sottodirectory keys
- Digitare source ./vars
- Digitare ./clean-all
- Digitare ./build-ca
- Digitare ./build-dh
- Digitare ./build-key-server server

Terminato tutto, nella sottodirectory keys ci saranno le chiavi da usare come spiegato nel post che ho segnalato

Ciao,
anche io ho un zyxel come firewall non fa da router ma solo firewall e volevo inserire quella regola.
Come sei riuscito a farla?

Grazie