OpenVPN: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Etichette: Modifica da mobile Modifica da web per mobile
Funzionalità collegamenti suggeriti: 3 collegamenti inseriti.
 
(19 versioni intermedie di 14 utenti non mostrate)
Riga 1:
{{F|Internetsoftware libero|dicembre 2015}}
{{Software
|Nome = OpenVPN
|Logo = Ovpntech_logo-s_REVISED.png
|Screenshot =
|Didascalia =
Line 17 ⟶ 16:
}}
 
'''OpenVPN''' è un [[programma (informatica)|programma]] [[Virtual Private Network|VPN]] open source scritto da James Yonan e rilasciato con [[GNU General Public License|licenza GPL]]. È usato per creare tunnel [[Crittografia|crittografati]] punto-punto sicuri fra due [[computer]] attraverso una rete non sicura, ad esempio [[internetInternet]]. Permette agli host di [[autenticazione|autenticarsi]] l'uno con l'altro per mezzo di chiavi private condivise, [[Certificato digitale|certificati digitali]] o credenziali utente/password. Usa le librerie di cifratura [[OpenSSL]] e il protocollo [[Transport Layer Security|SSLv3/TLSv1]]. È disponibile su una vasta gamma di piattaforme come [[GNU/Linux]], [[Berkeley Software Distribution|xBSD]], [[macOS]], [[Solaris Operating Environment|Solaris]], [[Android]] e [[Microsoft Windows|Windows 2000/XP/Vista/7]]. L'intero programma è contenuto in un singolo [[file eseguibile]] che può funzionare sia in modalità [[server]] che [[client]], da un [[file]] di [[configurazione (informatica)|configurazione]] opzionale e da uno o più file contenenti le [[Chiave crittografica|chiavi]], in funzione del metodo di autenticazione usato.<ref>{{cita web|url=https://openvpn.net/images/OpenVPNAccessServerDataSheet.pdf|titolo=OpenVPN Datasheet}}</ref>
 
== Crittografia ==
Line 27 ⟶ 26:
* [[Certificato digitale|certificati digitali]]
* credenziali utente/password.
Il metodo con chiave segreta condivisa è il più semplice ed immediato da implementare, quello basato sui certificati è il più robusto e versatile ma richiede la definizione di una ''Public Key Infrastructure'' ([[X.509|PKI]]). L'autenticazione con utente/password è una caratteristica nuova introdotta con la versione 2.0 e si può usare con o senza il certificato del client (il server deve comunque avere il proprio certificato). Il pacchetto [[tar (software)|tar]] del [[codice sorgente]] include uno script [[perl]] per verificare le credenziali utente/password per mezzo dei moduli [[Pluggable authentication modules|PAM]] e dei ''plugin'' in C ''auth-pam''.
 
== Rete ==
Line 40 ⟶ 39:
== Estensibilità e piattaforme di utilizzo ==
=== Estensibilità ===
OpenVPN può essere esteso con plugins di terze parti o scripts, che possono essere chiamati a punti di ingresso definiti. Lo scopo di questo è spesso quello di estendere OpenVPN con logging più avanzati, migliorare l’autenticazione di username e password, rendere più veloce l’aggiornamento dei firewall e così via. I plugins sono moduli caricabili velocemente, solitamente scritti in linguaggio C, mentre gli scripts interface possono eseguire qualsiasi script. Nel codice sorgente di OpenVPN ci sono alcuni esempi di questi plugins, incluso un plugin di autenticazione (PAM). Molti plugin esistono anche per autenticare contro database LDAP o SQL tra i quali SQLite e [[MySQL|MYSQL]].
 
== Sicurezza ==
OpenVPN offre diverse caratteristiche di sicurezza interne: può rilasciare i privilegi di [[Root (utente)|root]] (non disponibile su Microsoft Windows), può usare ''mlockall'' per evitare che [[dati sensibili]] siano paginati nella [[memoria virtuale]] su disco, e può essere costretto ad una ''[[chroot jail]]'' (non disponibile su Microsoft Windows) dopo l'inizializzazione.
 
Inoltre è disponibile anche la funzione di autenticazione di singolo pacchetto [[HMAC]] per aggiungere un ulteriore livello di sicurezza alla fase in cui viene instaurata la connessione (definito "HMAC Firewall" dall'autore); in questo caso ogni pacchetto che non presentasse la firma HMAC prestabilita verrebbe semplicemente scartato senza essere elaborato, il che permette di difendere l'host da:
Line 56 ⟶ 55:
== Implementazioni del firmware e del software ==
=== Implementazioni del firmware ===
OpenVPN è stato integrato in firmware packages del router come [[Vyatta]], pfsense[[pfSense]], [[DD -WRT]], [[OpenWrt]] e Tomato, permettendo così agli utenti di passare OpenVPN nella modalità client o server a partire dai loro routers di rete. Un router che fa funzionare OpenVPN nella modalità client ad esempio, permette ad ogni dispositivo su una rete di accedere a VPN senza necessitare l’esigenza di installare OpenVPN. È stato implementato in alcuni router del produttore come il D-Link DSR 250 ed alcuni MikroTik Routers. L’implementazione di MikroTik non supporta il protocollo UDP o la compressione LZO, la quale limita la velocità di trasferimento raggiungibile. MikroTik ha detto nel 2010 che non avrebbe continuato a sviluppare OpenVPN, bensì [[SSTP]].
 
=== Implementazioni del software ===
OpenVPN è stato integrato a SoftEther VPN, un protocollo multiplo VPN server open-source, per consentire agli utenti di connettersi al server VPN a partire da clients OpenVPN già esistenti.
 
Di seguito una lista di software che utilizza OpenVPN.
== Edizioni ==
OpenVPN è disponibile in due versioni:
# L’edizione OpenVPN community che è una versione gratuita open-source. Il server di accesso di OPenVPN (OpenVPN-AS) è basata sulla Community Edition, ma prevede un costo aggiuntivo e caratteristiche come l’integrazione LDAP, il server SMB, Web UI management e fornisce un set di installazione e strumenti di configurazione che sono riportati per semplificare il rapido impiego di una soluzione di accesso VPN remota.
# L’edizione Access Server dipende fortemente da iptables per il bilanciamento del carico, ad esempio. Per questo motivo non è mai stata disponibile per Windows. Questa versione è anche in grado di creare rapidamente client (“OpenVPN Connect”) installers, che includono un profilo client per connettersi ad un particolare Server di accesso. Tuttavia, l’utente non ha bisogno di possedere un Access Server client per connettersi al Server di accesso.
 
== Il logo della comunità OpenVPN nel 2005 ==
OpenVPN ha molte opzioni di supporto. Il metodo primario per il supporto della comunità è attraverso le mailing lists di OPenVPN. Altre fonti di supporto, non direttamente connesse con OpenVPN includono:
 
{| class="wikitable"
Line 82 ⟶ 75:
 
GmbH
|[httphttps://www.dd-wrt.com/ dd-wrt.com]
|-
|[[IPFire]]
|Gratuita
|Community driven development
|[httphttps://www.ipfire.org/ ipfire.org]
|-
|[[OpenWrt|OpenWRT]]
|Gratuita
|Community driven development
|[httphttps://www.openwrt.org/ OpenWRT.org]
|-
|[[pfSense]]
Line 112 ⟶ 105:
|[http://tomatovpn.keithmoyer.com/ tomatovpn.keithmoyer.com]
|}
 
== Edizioni ==
OpenVPN è disponibile in due versioni:
# L’edizione OpenVPN community che è una versione gratuita open-source.
# Il server di accesso di OpenVPN (OpenVPN-AS) è basata sulla Community Edition, ma prevede un costo aggiuntivo e caratteristiche come l’integrazione LDAP, il server SMB, Web UI management e fornisce un set di installazione e strumenti di configurazione che sono riportati per semplificare il rapido impiego di una soluzione di accesso VPN remota. L’edizione Access Server dipende fortemente da iptables per il bilanciamento del carico, ad esempio. Per questo motivo non è mai stata disponibile per Windows. Questa versione è anche in grado di creare rapidamente client (“OpenVPN Connect”) installers, che includono un profilo client per connettersi ad un particolare Server di accesso. Tuttavia, l’utente non ha bisogno di possedere un Access Server client per connettersi al Server di accesso.
 
== Note ==
Line 123 ⟶ 121:
 
== Collegamenti esterni ==
* {{SitoCollegamenti ufficialeesterni}}
* {{cita web|httpurl=https://tunnelblick.net/|titolo=Tunnelblick, un'interfaccia grafica per Mac OS X|lingua=en|accesso=15 agosto 2005|urlarchivio=https://web.archive.org/web/20070225173533/http://www.tunnelblick.net/|urlmorto=sì}}
* {{cita web|url=http://openvpn-mi-gui.inside-security.de/|titolo=Un'interfaccia grafica per Windows|lingua=en}}
* {{cita web|url=http://home.arcor.de/u.altinkaynak/openvpn.html|titolo=Un modulo aggiuntivo OpenVPN per IPCop|lingua=en|accesso=15 agosto 2005|dataarchivio=30 ottobre 2005|urlarchivio=https://web.archive.org/web/20051030021306/http://home.arcor.de/u.altinkaynak/openvpn.html|urlmorto=sì}}
*[https://pctempo.com/openvpn-vs-ikev2-vs-pptp-vs-l2tp-ipsec-vs-sstp/ OpenVPN vs IKEv2 vs PPTP vs L2TP/IPSec vs SSTP] su pctempo.com
 
{{Portale|Sicurezza informatica|Softwaresoftware libero|Telematicatelematica}}
 
[[Categoria:SicurezzaReti divirtuali reteprivate]]