Utilizzo collegamento remoto Introduzione Il collegamento VPN (virtual private network) consente a PC collegati ad internet ma fisicamente fuori dalla rete interna regionale, di accedere, con le credenziali in possesso all utente, al dominio di rete regionale. In questa modalità, il computer, seppure collegato fisicamente ad altra rete, si comporterà come se fosse collegato via cavo alla rete della propria sede regionale. Tuttavia, è necessario definire (e quindi richiedere) la granularità delle autorizzazioni del singolo utente anche tramite VPN. Per fare un esempio: se un utente collegato al proprio PC nella sede regionale riesce ad accedere a cartelle di rete, non è automatico che lo stesso avvenga con altro PC collegato ad altra rete ma con la connessione VPN attiva: all atto della richiesta di attivazione del collegamento VPN è necessario, quindi, elencare anche le autorizzazioni specifiche di cui si abbia necessità nel collegamento remoto. Installazione e configurazione Effettuata la richiesta di VPN e abilitata l utenza, si riceve via mail una comunicazione tipo quella seguente: Da questo momento sarà possibile accedere in VPN dal PC collegato ad altra rete utilizzando l indirizzo internet riportato nella mail:
http://vpnssl.regione.emilia-romagna.it/ Accedendo al link compare la maschera seguente: Dove è necessario inserire le proprie credenziali regionali, ossia: cognome_n password regionale Effettuato l accesso potrebbe comparire l errore sopra riportato, che sottolinea come non sia possibile aprire automaticamente la seconda pagina (operazione necessaria). Nel caso è necessario disabilitare il blocco pop-up per l indirizzo regionale. Utilizzando Internet Explorer sarà quindi necessario aprire, dal menu, la finestra Opzioni internet :
E qui la scheda Privacy : Nella sezione Blocco popup fare click su Impostazioni e nel campo di testo in alto aggiungere la stringa: *.regione.emilia-romagna.it come nella seguente immagine. Quindi premere il pulsante Aggiungi.
Chiuse poi le maschere di impostazione di Internet Explorer, è necessario ripetere il login (quindi chiudere il programma e rientrare). Risolto il problema pop-up, al login potrebbe comparire un altro messaggio: Il software VPN della Regione Emilia-Romagna si basa su Java che deve essere quindi installato sulla macchina. Dovesse comparire il messaggio Java assente bisognerà installarlo. Nel caso in cui compaia semplicemente il messaggio sopra è possibile procedere senza aggiornare Java, in quanto la VPN funziona comunque con versioni non recenti. Nel caso dell immagine sopra è sufficiente scegliere l opzione In seguito. Dovesse, invece, essere assente il programma Java sul computer, è necessario installarlo. Il software si trova a questo indirizzo https://www.java.com/it/download/ ma per la scelta della versione e per i necessari permessi da amministratore è probabilmente necessario riferirsi alla propria assistenza informatica presente nella sede remota.
Proseguendo, dovrebbe comparire la finestra che segue: A questo punto ma solo per il primo accesso alla VPN dal computer in uso vengono installati i software necessari al funzionamento. Dovrebbe quindi innanzitutto comparire una finestra come la seguente: dove è sufficiente premere il pulsante Trust Server per proseguire. Da qui in seguito, a seconda dei componenti software mancanti sul PC, potrebbero comparire alcune finestre che chiedono il permesso di installare, appunto, i componenti necessari. Accettare e proseguire. Al termine dell installazione ed, in ogni caso per gli accessi successivi al primo, effettuata la connessione tramite VPN al dominio regionale, comparirà in basso a destra un avviso di questo tipo: Da questo momento in poi il PC sarà collegato al dominio regionale e non più logicamente alla rete cui invece è collegato fisicamente. Questo significa, ad esempio, che mentre la navigazione internet dalla
propria rete può essere libera, da ora in poi seguirà le regole del dominio regionale (si veda in seguito). In più siti della intranet della propria sede remota non saranno più accessibili. Nella seconda finestra aperta in precedenza, sarà da qui in poi possibile verificare i dati ed il tempo di connessione: e, premendo il pulsante apposito, chiudere il collegamento VPN. Accedere alle risorse Solo dopo aver effettuato l accesso come spiegato al capitolo precedente sarà possibile accedere alle risorse per cui si è autorizzati. Tornando alla prima pagina internet aperta sarà possibile vedere quanto segue:
Il alto compare, anche qui, il pulsante Disconnect per chiudere la connessione VPN. La scritta sottostante in verde conferma lo stato attuale della connessione. Nella sezione Web sottostante è possibile invece visualizzare una serie di link ad applicativi regionali solitamente acceduti tramite VPN: Atti, Protocollo e applicazioni regionali in genere. Non è sufficiente fare click su uno di questi link per accedere al relativo applicativo: ovviamente si deve essere stati autorizzati nell ambito delle proprie attività di Servizio. Nell ultima sezione Files compare invece la lista delle possibili cartelle di rete. Anche in questo caso la lista comprende tutte le risorse, quindi anche cartelle a cui, probabilmente, non si ha accesso. Tuttavia, facendo click su quelle ad accesso consentito, ad esempio dati_comuni, compare un altra finestra con la possibilità di navigare i file. Prima di visualizzare i file, però, potrebbe comparire la richiesta seguente: Anche in questo caso è sufficiente premere Ok. Il sistema di navigazione file che si apre:
consente di scorrere file e cartelle e di scaricarli velocemente. In questa modalità, invece, risulta più complicato modificare un file, dal momento che il sistema non consente di caricare un file con lo stesso nome di uno già presente. Provando, in alcuni sistemi il file non viene caricato, in altri viene caricato con nome differente dall originale. Esiste pertanto un altra modalità per accedere alle share di rete come fossero cartelle locali. E sufficiente aprire Esplora Risorse o Risorse del Computer e nella barra dell indirizzo scrivere per esteso il percorso della share a cui si vuole accedere, ad esempio: Premendo Invio dopo qualche tempo comparirà la richiesta di inserimento credenziali. Dal momento che si tratta di una share regionale, bisogna inserire ovviamente le credenziali regionali ossia: rersdm\cognome_n password regionale In alcuni casi prima della maschera che richiede l inserimento delle credenziali potrebbe comparire un messaggio che chiede conferma dell attendibilità del server remoto a cui ci si sta connettendo: ovviamente confermare la sicurezza dell operazione. A seconda della rete da cui ci si sta collegando e delle condizioni di traffico, generalmente soltanto la prima volta che si tenta il collegamento potrebbero essere necessari fino a due minuti di attesa tra la pressione del pulsante Invio e la risposta del computer. Non fare alcun altra operazione ma rimanere in attesa. Per poter accedere in seguito più velocemente alle share, è possibile creare un collegamento alla stessa sul desktop che sarà chiaramente apribile solo durante la connessione VPN. Per farlo, fare click col tasto destro sullo sfondo del desktop (non su altre icone) e scegliere, dal menu che compare Nuovo->Collegamento :
Come indirizzo, nella prima maschera che compare, indicare il percorso completo della share ad esempio: Non premere il pulsante Sfoglia per individuare il percorso, dal momento che si tratta di una risorsa remota. Premere quindi il pulsante Avanti : Inserire un nome per il collegamento:
A questo punto il collegamento comparirà sul desktop: Navigazione internet Come anticipato, in VPN il computer è virtualmente sotto dominio regionale e deve quindi sottostare alle stesse regole dei PC collegati via cavo in sede. La navigazione internet in Regione è consentita solo tramite server proxy. In altre parole, una volta entrati in VPN non sarà più possibile navigare normalmente con il browser, ma basterà modificare le impostazioni di connessione per poter navigare anche in questa modalità. Tuttavia, dato che le impostazioni di connessione sono permanenti per il browser, indipendentemente dalla presenza di collegamento VPN, le modifiche al proxy di Internet Explorer o di un altro browser rimarranno attive anche a collegamento chiuso ed impediranno poi la navigazione nel PC collegato alla rete standard. Quindi, per navigare durante la connessione VPN sarà necessario aprire le impostazioni internet di Internet Explorer (o altro browser) dal menu -> Opzioni internet :
Nella maschera che si aprirà, scegliere la scheda Connessioni e fare click sul pulsante Impostazioni LAN : Nella nuova maschera digitare la stringa: http://wpad.ente.regione.emr.it/wpad.dat nel campo di testo in corrispondenza di Utilizza script di configurazione automatica : Premendo Ok due volte e tornando ad Internet Explorer sarà a questo punto possibile navigare anche su altri siti, quali ad esempio quello della posta regionale: https://posta.regione.emilia-romagna.it
Una volta chiusa la connessione VPN, per navigare collegati alla propria rete standard sarà necessario seguire la stessa procedura e togliere la spunta all opzione Utilizza script di configurazione automatica. F.A.Q. Riportiamo di seguito una serie di risposte ricevute a quesiti vari. Il presente file sarà costantemente aggiornato e scaricabile all indirizzo http://assr.regione.emilia-romagna.it/it/servizi/sviluppo-software-cedsanita/guida_vpn.pdf. D. E necessario indicare sempre il codice di protezione che compare effettuando il login alla VPN e che dovrebbe essere spedito via SMS (ma che viene spedito in realtà all indirizzo di posta elettronica)? R. No, per chi utilizza credenziali regionali per l accesso (RERSDM) è sufficiente premere il pulsante Skip nella finestra che compare e che chiede la verifica tramite codice di controllo.