Vai al contenuto principale

Applicazione per reti private virtuali ampiamente affidabile, gratuita e open source.

OpenVPN è una rete privata virtuale che crea connessioni sicure da punto a punto o da sito a sito in configurazioni routed o bridged e strutture di accesso remoto. Il protocollo di sicurezza personalizzato di OpenVPN cripta il traffico attraverso OpenSSL. Utilizzate OpenVPN per proteggervi dagli attacchi di rete durante l'utilizzo di wifi pubblici e per connettere il vostro computer a servizi che non volete esporre alla rete Internet pubblica. 

OpenVPN come servizio gratuito permette agli utenti di allontanarsi dai servizi VPN a pagamento che spesso hanno applicazioni e interfacce complicate. Avviate OpenVPN con pieno controllo utilizzando l'app OpenVPN One-Click su Linode.

Distribuzione di un'applicazione Marketplace

Linode Marketplace consente di distribuire facilmente il software su un'istanza di calcolo utilizzando il Cloud Manager. Per i passaggi completi, vedere Iniziare con le applicazioni Marketplace .

  1. Accedere al Cloud Manager e selezionare il link Marketplace dal menu di navigazione a sinistra. Viene visualizzata la pagina di creazione di Linode con la scheda Marketplace preselezionata.
  2. Nella sezione Seleziona applicazione, selezionare l'applicazione che si desidera distribuire.
  3. Completare il modulo seguendo i passaggi e i consigli della guida Creazione di un'istanza di calcolo. A seconda dell'applicazione Marketplace selezionata, potrebbero essere disponibili ulteriori opzioni di configurazione. Vedere la sezione Opzioni di configurazione di seguito per le distribuzioni compatibili, i piani consigliati e le opzioni di configurazione aggiuntive disponibili per l'applicazione Marketplace .
  4. Fare clic sul pulsante Crea Linode. Una volta che l'istanza di calcolo è stata approvvigionata e si è accesa completamente, attendere il completamento dell'installazione del software. Se l'istanza viene spenta o riavviata prima di questo momento, è probabile che l'installazione del software fallisca.

Per verificare che l'applicazione sia stata completamente installata, vedere Iniziare con le applicazioni Marketplace > Verifica dell'installazione. Una volta installata, per accedere all'applicazione e iniziare a usarla, seguire le istruzioni della sezione Come iniziare dopo la distribuzione.

Nota: OpenVPN dovrebbe essere completamente installato entro 2-5 minuti dal termine del provisioning dell'istanza di calcolo.

Opzioni di configurazione

  • Distribuzioni supportate: Debian 11, Ubuntu 20.04 LTS
  • Piano minimo consigliato: È possibile utilizzare tutti i tipi e le dimensioni di piano, ma bisogna considerare la quantità di traffico necessaria per la VPN e scegliere un piano con un trasferimento di rete in uscita sufficiente a gestire il traffico previsto.

Aprire le Opzioni VPN:

Nota: La password di amministrazione per l'applicazione OpenVPN non viene più inserita manualmente durante la creazione dell'istanza di calcolo. La password viene ora generata automaticamente. Per istruzioni su come visualizzare la password di amministrazione dopo la distribuzione, vedere Ottenere la password di amministrazione.

Utente limitato (opzionale)

È possibile compilare i campi seguenti per creare automaticamente un utente limitato per la nuova istanza di calcolo. Questa opzione è consigliata per la maggior parte delle installazioni come misura di sicurezza aggiuntiva. Questo account sarà assegnato alla cartella sudo che fornisce permessi elevati per l'esecuzione di comandi con l'opzione sudo prefisso.

  • Utente sudo limitato: Inserire il nome utente preferito per l'utente limitato.
  • Password per l'utente limitato: Inserire una password forte per il nuovo utente.
  • Chiave pubblica SSH per l'utente limitato: Se si desidera effettuare il login come utente limitato attraverso l'autenticazione a chiave pubblica (senza inserire la password), inserire qui la chiave pubblica. Per istruzioni sulla generazione di una coppia di chiavi, vedere Creazione di una coppia di chiavi SSH e Configurazione dell'autenticazione a chiave pubblica su un server.
  • Disabilita accesso root su SSH: per bloccare l'accesso dell'utente root su SSH, selezionare (consigliato). È comunque possibile passare all'utente root una volta effettuato l'accesso e si può accedere come root anche tramite Lish.

Dominio personalizzato (opzionale)

Se si desidera configurare automaticamente un dominio personalizzato, è necessario prima configurare il dominio per utilizzare i server dei nomi di Linode. In genere, questo si ottiene direttamente tramite il proprio registrar. Vedere Utilizzare i server dei nomi di Linode con il proprio dominio. Una volta terminato, è possibile compilare i seguenti campi per l'App Marketplace :

  • Token API Linode: Se si desidera utilizzare l'API Linode DNS Manager per gestire i record DNS per il proprio dominio personalizzato, creare un token di accesso personale all'API di Linode sul proprio account con accesso in lettura/scrittura ai domini. Se questo viene fornito insieme ai campi del sottodominio e del dominio (indicati di seguito), l'installazione tenta di creare i record DNS tramite l'API Linode. Vedere Ottenere un token di accesso API. Se non si fornisce questo campo, è necessario configurare manualmente i record DNS tramite il proprio provider DNS e puntarli all'indirizzo IP della nuova istanza.
  • Sottodominio: Il sottodominio che si desidera utilizzare, come ad esempio www per www.example.com.
  • Dominio: Il nome di dominio che si desidera utilizzare, ad esempio example.com.
  • Indirizzo e-mail per il record SOA: L'indirizzo e-mail di inizio autorità (SOA) per questo server. È un campo obbligatorio se si desidera che il programma di installazione crei i record DNS.

Come iniziare dopo la distribuzione

Attenzione: Il server di accesso OpenVPN è accessibile solo tramite una connessione HTTPS (non HTTP). Quando si accede alle dashboard dell'amministratore e del cliente, il browser potrebbe avvertire che la connessione non è privata, non è sicura o che esiste un potenziale rischio per la sicurezza. Per continuare è necessario accettare questo rischio.

Interfaccia amministrativa OpenVPN:

Per maggiori dettagli sul primo accesso all'interfaccia di amministrazione di OpenVPN (e sulla modifica della password iniziale), consultare l'articolo Access Server Admin Web UI First Login nei documenti di OpenVPN.

Interfaccia client OpenVPN:

  • URL: https://192.0.2.1:943/dove l'indirizzo IPv4 di Linode dovrebbe prendere il posto di quello di 192.0.2.1 esempio di indirizzo. L'interfaccia client include i link per scaricare il software client OpenVPN per il computer.

Ottenere la password di amministrazione

La password per l'account amministratore principale è stata generata automaticamente durante il processo di installazione iniziale. Per trovare questa password, accedere alla propria istanza di calcolo tramite la Console LISH. Le credenziali dovrebbero apparire verso la fine dello script di installazione.

Access Server Web UIs are available here:
Admin  UI: https://192.0.2.1:943/admin
Client UI: https://192.0.2.1:943/
Login as "openvpn" with "password" to continue
(password can be changed on Admin UI)
+++++++++++++++++++++++++++++++++++++++++++++++

È possibile ottenere la password anche eseguendo il seguente comando:

cat /usr/local/openvpn_as/tmp/initial_ovpn_pass

Aprire una connessione alla VPN

Per aprire una connessione al server OpenVPN dal computer, è necessario installare il software client OpenVPN. Seguite le istruzioni nella sezione Installazione del software client della nostra guida OpenVPN per una spiegazione dettagliata su come installare e utilizzare questo software.

L'applicazione OpenVPN Marketplace è stata realizzata da Linode. Per assistenza sulla distribuzione dell'applicazione, contattare il supporto Linode tramite le informazioni elencate nella barra laterale. Per assistenza relativa allo strumento o al software stesso, visitare il forum di supporto della comunità OpenVPN.