Configurazione di Openvpn su MacOSX



Похожие документы
Procedura di abilitazione alla Rete di Lombardia Integrata

INSTALLAZIONE DI OPENVPN PER MAC OS X

su Windows XP con schede Cisco Aironet 350

ISTRUZIONI PER L'ACCESSO ALLE CARTELLE DI GRUPPO DI VIA GRADENIGO

SCARICO DATI ONETOUCH Verio per EuroTouch Home GUIDA ALL USO


TERMINALE. Creazione e gestione di una postazione terminale di Eureka

1.1 Installare un nuovo Client di Concept ed eseguire il primo avvio

MANUALE PARCELLA FACILE PLUS INDICE

installazione

INFN Sezione di Perugia Servizio di Calcolo e Reti Fabrizio Gentile Enrico Becchetti

BACKUP APPLIANCE. User guide Rev 1.0

30 giorni di prova gratuiti, entra nel sito scarica e installa subito mypckey

CERTIFICATI DIGITALI. Manuale Utente

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

ACCESSO AL PORTALE VPN

SOMMARIO... 3 INTRODUZIONE...

FIRMA DIGITALE RETAIL

NAS 323 Uso del NAS come server VPN

monitoraggio dei locomotori via Internet

Guida Migrazione Posta Operazioni da effettuare entro il 15 gennaio 2012

Omnia Web Timesheet. Manuale utente

Laplink FileMover Guida introduttiva

Manuale per la configurazione di un account di PEC in Mozilla Thunderbird.

su Windows XP con schede Cisco Aironet 350

Come installare un nuovo account di posta elettronica in Outlook 2010

Software di controllo per le denunce retributive e contributive individuali mensili - Ver.1.0

SmoothWall Support : Setting up Greenbow VPN Client Wednesday, January 5, 2005

SCOoffice Address Book. Guida all installazione

Istruzioni per l uso della Guida. Icone utilizzate in questa Guida. Istruzioni per l uso della Guida. Software di backup LaCie Guida per l utente

GRUPPO CAMBIELLI. Posta elettronica (Webmail) Consigli di utilizzo

PRIMO PASSO. Agenzia Entrate Direzione Provinciale di Trento Ufficio Gestione Tributi

Creazione di percorsi su Colline Veronesi

GMail & SMIME. GMail e Certificati SMIME. User Guide

B R E V E G U I D A ( V I S I S L A B C O F F E E ) Breve guida page 1

COMUNICAZIONE UTENTI SISTEMI-PROFIS INSTALLAZIONE GE.RI.CO e PARAMETRI2015

FOXWave Gestione gare ARDF IZ1FAL Secco Marco Sezione ARI BIELLA

Guida rapida per l'uso. 1. Installazione di Readiris TM. 2. Avviamento di Readiris TM

Servizio di backup dei dati mediante sincronizzazione

ISTRUZIONI AGGIORNAMENTO TARIFFARIO 2006

Service Personale Tesoro. Guida all utilizzo del Portale Stipendi

Guida per l aggiornamento del software del dispositivo USB

Configurare una connessione VPN da un computer client

Fate doppio click sul file con nome postgresql-8.0.msi e impostate le varie voci come riportato nelle immagini seguenti:

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

Wordpress for Beginners: crea un blog in 5 passi con Wordpress e Selfserver.

SendMedMalattia v Manuale d uso

Istruzioni per la gestione della password personale di dominio aziendale

FASI DA ESEGUIRE ON-LINE

bolt PC-Suite (Guida all installazione)

manuale utente per Viabizzuno online

Guida all accesso alla documentazione

Guida Operativa per la registrazione e l'iscrizione nel portale Albo Operatori Economici del Comune di Sassari

Configurare una connessione VPN da un computer client

FASI DA ESEGUIRE ON-LINE

Istruzioni Aggiornamento RGT Xml

Installazione ed attivazione della "SUITE OFFIS" versione SERVER

Guida al sistema Bando GiovaniSì

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Guida all installazione di Easy

Studio Legale. Guida operativa

2015 PERIODO D IMPOSTA

Guida configurazione client posta. Mail Mozilla Thunderbird Microsoft Outlook. Outlook Express

ACQUISTI MASSIVI SU SCUOLABOOK

Servizio di Posta elettronica Certificata (PEC)

progecad NLM Guida all uso Rel. 10.2

Manuale Utente PEC e Client di Posta tradizionale

La VPN con il FRITZ!Box Parte II. La VPN con il FRITZ!Box Parte II

MySidel application portal

su Windows XP con schede D-Link DWL 650+

Indice GAMMA. Guida utente

FORMAZIONE PROFESSIONALE

IPSec VPN Client VPN vs serie ZyWALL con PSK e Certificati digitali

GateManager. 1 Indice. tecnico@gate-manager.it

Configurazione client di posta elettronica per il nuovo servizio . Parametri per la Configurazione dei client di posta elettronica

Presentazione della pratica online

Manuale Utente MyFastPage

CamiGas-Digigas: Manuale Referente

Manuale per la configurazione di un account di PEC in Mozilla.

PRESENTAZIONE DELLA DOMANDA UTILIZZANDO LA FIRMA DIGITALE

Manuale di istruzioni sulle maschere per il calcolo del punteggio e del voto (unico) degli studenti che sostengono la Prova nazionale 2011

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

MANUALE UTENTE Fiscali Free

Non sono supportate reti peer to peer, è necessario avere un server dedicato.

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

GESTIONE RICHIESTE ESTENSIONE DI GARANZIA

Indice. Manuale di installazione del software per la Carta Servizi

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

Istruzioni per l installazione del software per gli esami ICoNExam (Aggiornate al 15/01/2014)

Attivazione prodotto - Release 2 (2011) Prodotto Attivazione prodotto. Release

Manuale per la configurazione di un account di PEC in Outlook Express.

Windows 2000, Windows XP e Windows Server 2003

Marca4NG - Documentazione

Standard Nazionale di Comunicazione Mercato Gas

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

Configurare un client di posta per gestire la propria casella di posta elettronica certificata su Aruba

PROCEDURA GESTIONE LICENZE MULTIPLE

Транскрипт:

Configurazione di Openvpn su MacOSX 1. Ottenere un certificato digitale X509 (pkcs12) Come prima cosa è necessario ottenere un certificato utente e la relativa password di sblocco Accedendo al sito https://intranet.dei.polimi.it/ict con le credenziali solitamente usate per la posta elettronica e' possibile richiedere il certificato compilando l'apposito 'form'. La password di sblocco deve essere mantenuta segreta perchè permette l'uso del certificato digitale. Senza la password di sblocco il certificato è inutilizzabile. (Vedere le note a fondo documento per il cambio della password di sblocco) 2. Installare il client Openvpn Il client Openvpn per MacOSX si chiama Tunnelblick ed è scaricabile all'indirizzo: http://intranet.dei.polimi.it/sir/vpn.php E' un file.zip ed è sufficiente aprirlo per scompattare il programma Tunnelblick. (N.B. E' necessario usare Tunnelblick della versione 3.0rc1, non versioni precedenti) Tunnelblick scompattato

Una volta scompattato l'eseguibile di Tunnelblick, bisogna creare nella propria home, la cartella ~/Library/openvpn: Creazione cartella ~/Library/openvpn In questa cartella vanno scompattati i file contenuti nell'archivio openvpn-macosx-conf.tar.gz sempre scaricabile presso l'indirizzo: http://intranet.dei.polimi.it/sir/vpn.php Oltre ai file contenuti nell'archivio bisogna anche copiare nella cartella il file contenente il certificato (dei_user_certificate.p12). A questo punto la cartella deve contenere i file come in figura:

Contenuto cartella ~/Library/openvpn 3. Utilizzo della VPN La configurazione è completa ed ora basta lanciare l'eseguibile Tunnelblick. Apparirà un'icona in alto a destra, da cui sarà possibile scegliere uno dei due profili possibili per le vpn dipartimentali. Il primo è wireless-dei e va utilizzato esclusivamente per l'accesso alla rete wireless del DEI, il secondo, vpn-dei, va utilizzato per l'accesso esterno alla rete del DEI. (N.B. E' necessario attivare la scheda wireless prima di attivare openvpn con il profilo wireless-dei) A seconda di come è stato configurato Mac OSX all'avvio del programma potrà essere chiesta la password dell'utente MAC OSX: Password utente

Profilo wireless-dei Scelta profilo wireless-dei Profilo vpn-dei Scelta profilo vpn-dei Alla connessione della VPN verrà chiesta la password di sblocco del certificato: Inserimento password di sblocco del certificato

Note 1. La connessione VPN (sia wireless-dei che vpn-dei ) viene interrotta nel momento in cui viene modificato il contenuto della directory ~/Library/openvpn/. 2. A volte mozilla ci mette del tempo per capire di dover utilizzare il DNS ottenuto da OpenVPN. E' consigliabile avviarlo dopo avere stabilito la connessione VPN. 3. Modifica la password di sblocco : # openssl pkcs12 -in dei_user_certificate.p12 -out temp.pem (Inserire qui la password di sblocco corrente) Enter Import Password: MAC verified OK Enter PEM pass phrase: Verifying - Enter PEM pass phrase: # openssl pkcs12 -export -in temp.pem -rand /dev/urandom -out nuovo.p12 (Inserire qui prima la password di sblocco corrente, e successivamente la password nuova che si desidera impostare, cioè la Export password ) 2048 semi-random bytes loaded Enter pass phrase for temp.pem: Enter Export Password: Verifying - Enter Export Password: A questo punto il file nuovo.p12 contiente il certificato con la password cambiata ed è possibile rimuovere il file temporaneo e il vecchio certificato: # rm dei_user_certificate.p12 temp.pem In caso di errori consultare anche: http://www.openssl.org/support/faq.cgi#user1 http://www.openssl.org/support/faq.cgi#user2 4. In caso di problemi inviare a rete@elet.polimi.it, l'output dei seguenti comandi: scutil dns netstat -rn ipconfig L'output della finestra Details... di Tunnelblick.