Koozali.org: home of the SME Server

vpn e sme

Offline cell

  • *****
  • 189
  • +0/-0
vpn e sme
« on: November 30, 2009, 06:15:17 PM »
Ciao a tutti, ecco cosa vorrei fare:
vorrei rendere possibile a un computer collegato tramite internet (ad esempio una sede distaccata), l'accesso alla rete aziendale (quindi ottenere un indirizzo del tipo 192.168.100.X, per poter accedere ai file presenti sul server windows 2003).
Ho letto il manuale di sme e non ho ben capito una cosa:
- In PPTP clients inserisco il numero di client che si connetteranno al server sme per avere l'accesso vpn...ad esempio 1
- Installo sui client windows il protocollo pptp e creo una nuova connessione e inserisco l'ip del server (cioè quello della linea adsl aziendale...o no?)
- inserisco user e password dell'utente e il gioco è fatto

sabato proverò ad impostare sme...ditemi se qualcosa non è corretto...
nel caso abbia capito bene e cioè l'indirizzo ip da inserire è quello dell'adsl aziendale...come posso renderlo statico (utilizzando ad esempio un servizio come "no-ip"?

Saluti
Marco

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: vpn e sme
« Reply #1 on: November 30, 2009, 11:39:23 PM »
Ho letto il manuale di sme e non ho ben capito una cosa:
- In PPTP clients inserisco il numero di client che si connetteranno al server sme per avere l'accesso vpn...ad esempio 1

esatto

Quote
- Installo sui client windows il protocollo pptp e creo una nuova connessione e inserisco l'ip del server (cioè quello della linea adsl aziendale...o no?)

non devi installare nulla che io ricordi.. e si, devi inserire l'ip pubblico o il nome del tuo server (dominio)

Quote
- inserisco user e password dell'utente e il gioco è fatto

esatto

Quote
sabato proverò ad impostare sme...ditemi se qualcosa non è corretto...
nel caso abbia capito bene e cioè l'indirizzo ip da inserire è quello dell'adsl aziendale...come posso renderlo statico (utilizzando ad esempio un servizio come "no-ip"?


si, no-ip o dyndns vanno benissimo

ricordati anche di configurare il tuo firewall router affinchè facciano passare al 1723 TCP e il protocollo 47 GRE verso SME

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #2 on: December 01, 2009, 06:34:40 AM »
si, no-ip o dyndns vanno benissimo
perfetto...ma come installo i rispettivi programmi su sme?
Per dyndns ho trovato questo http://www.sonoracomm.com/support/19-inet-support/132-dyn-dns-sme
mentre per no-ip? (l'ho usato anni fa e lo conosco)

Quote
ricordati anche di configurare il tuo firewall router affinchè facciano passare al 1723 TCP e il protocollo 47 GRE verso SME
ho un router alice business....dovrebbe essere un pirelli
« Last Edit: December 01, 2009, 06:37:30 AM by cell »

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #3 on: December 01, 2009, 12:19:42 PM »
ho un router alice business....dovrebbe essere un pirelli
Se hai il pirelli adsl 2 plus (quello bianco con il simbolo di alice al centro per intenederci)
nel menu a destra vai sul pulsante dns dinamico e metti i tuoi dati di login e nome dominio gratuito(supporta sia dyndns che no-ip) poi nella sezione port mapping apri le porte che ti ha dato Stefano (gre e' supportato).
Cioe' scegli protocollo pptp poi sia su porta inetrna che esterna metti 1723.
Se il router e' quello non ti serve nessun script di aggiornamento ip dinamico lato sme
Buone prove Michele

 

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #4 on: December 01, 2009, 01:11:33 PM »
Se hai il pirelli adsl 2 plus (quello bianco con il simbolo di alice al centro per intenederci)
nel menu a destra vai sul pulsante dns dinamico e metti i tuoi dati di login e nome dominio gratuito(supporta sia dyndns che no-ip) poi nella sezione port mapping apri le porte che ti ha dato Stefano (gre e' supportato).
Cioe' scegli protocollo pptp poi sia su porta inetrna che esterna metti 1723.
Se il router e' quello non ti serve nessun script di aggiornamento ip dinamico lato sme
Buone prove Michele

Quindi è il router che invia automaticamente il nuovo ip a no-ip....e non imposto nulla su sme server...giusto?

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #5 on: December 01, 2009, 02:57:34 PM »
Quindi è il router che invia automaticamente il nuovo ip a no-ip....e non imposto nulla su sme server...giusto?
Il router tiene aggiornato l'ip associato al tuo dominio che hai creato su no-ip
quindi se tu crei un pptp con win puoi tranquillamente mettere il tuo dominio come  server da contattare per la connessione.
Per il login e' sufficiente usare un utente ed una password validi di SME.
Ciao Michele

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #6 on: December 01, 2009, 03:06:22 PM »
Il router tiene aggiornato l'ip associato al tuo dominio che hai creato su no-ip
Scusa l'autoquote .. ma credo che la tua affermazione possa andare bene ovvero
il router allinea il suo ip (pubblico) con no-ip collegandosi ad esso tramite l'interfaccia
che ti ho citato prima ovvero quella del dns dinamico.
In pratica si logga come fai tu quando crei un account e poi procede con l'update dell'ip.
Questo ogni 30 min se non erro(per l'alice gate 2 plus).
Michele
 

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #7 on: December 01, 2009, 06:18:11 PM »
Scusa l'autoquote .. ma credo che la tua affermazione possa andare bene ovvero
il router allinea il suo ip (pubblico) con no-ip collegandosi ad esso tramite l'interfaccia
che ti ho citato prima ovvero quella del dns dinamico.
In pratica si logga come fai tu quando crei un account e poi procede con l'update dell'ip.
Questo ogni 30 min se non erro(per l'alice gate 2 plus).
Michele

Perfetto...in caso il modem non fosse quello, devo impostare il dns dinamico sul server...posso farlo anche se ho impostasto il server come "server-only"? Da quanto ho letto sul manuale sembra sia valida solo per il server-gateway...

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #8 on: December 02, 2009, 10:56:35 AM »
ciao, prima di accorgermi che il servizio poteva essere svolto dal router avevo installato questo contrib:
http://wiki.contribs.org/Ddclient
che funzionava benissimo cmq.
secondo me funziona benissimo anche in server-only se il gateway e' impostato correttamente
sullo SMe.

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #9 on: December 02, 2009, 04:49:35 PM »
Grazie mille per l'aiuto...nel weekend proverò :)

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #10 on: December 04, 2009, 09:25:11 AM »
come fare per avere un indirizzo del tipo...   vpn.dominio.it ?

Offline pepz

  • *****
  • 419
  • +0/-0
Re: vpn e sme
« Reply #11 on: December 04, 2009, 10:38:46 AM »
ummmm...
il dominio di terzo livello lo puoi ottenere anche gratis su molti siti..  altervista ecc...
suoi registrare anche un ddns su no-ip, dyndns ecc ..
ma non capisco il senso di un dominio simile, in quanto la vpn non e' accessibile da web

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #12 on: December 04, 2009, 10:56:02 AM »
ummmm...
il dominio di terzo livello lo puoi ottenere anche gratis su molti siti..  altervista ecc...
suoi registrare anche un ddns su no-ip, dyndns ecc ..
ma non capisco il senso di un dominio simile, in quanto la vpn non e' accessibile da web

era giusto per avere un indirizzo un po più "serio"...   :)
tipo vpn.azienda.it
e non azienza.no-ip.it
l'ip del server resterebbe sempre dinamico...

Offline pepz

  • *****
  • 419
  • +0/-0
Re: vpn e sme
« Reply #13 on: December 04, 2009, 11:30:07 AM »

con l' ip dinamico, avresti un po di problemi ad accedere dall' esterno.
potresti registrare comunque un account su dyndns per ritrovare sempre il tuo server...

Altra cosa e' invece il www.azienda.it che va registrato presso un mantainer

bye

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #14 on: December 04, 2009, 11:45:35 AM »
con l' ip dinamico, avresti un po di problemi ad accedere dall' esterno.
potresti registrare comunque un account su dyndns per ritrovare sempre il tuo server...

Altra cosa e' invece il www.azienda.it che va registrato presso un mantainer

bye

sì...questo lo so...vorrei sapere se esiste un sito che offre un indirizzo del tipo
quellochevuoitu.quellochevuoitu.it   invece del solito quellochevuoitu.no-ip.org
un indirizzo più "personale"...che rimandi ad un ip dinamico...quindi con le stesse funzionalità del servizio di no-ip.org o di dyndns.org
è un po' contorto lo so :)

Offline pepz

  • *****
  • 419
  • +0/-0
Re: vpn e sme
« Reply #15 on: December 04, 2009, 12:18:43 PM »
acquisti un dominio .it,
registri un account dyndns,
se vuoi un dominio di terzo livello, assicurati prima che chi ti mantiene il .it lo fornisce.
a questo punto, ti ritrovi un dominio con : 
www.tuodominio.it
vpn.dominio.it
tipicamente, il www punta alla cartella web del server di chi ti mantiene il dominio e qui puoi inserire una pagina web che ti rimbalza in automatico all' indirizzo dyndns.
il dominio di terzo livello, invece non ha un instradamento preciso.... 
molti mnt creano webmail x l'omonimo servizio, ad esempio.... se tu vuoi vpn.tuodominio.it devi poi comunicare al mantainer dove vuoi instradare l' indirizzo... nel tuo caso l' indirizzo dyndns....

« Last Edit: December 04, 2009, 12:21:51 PM by pepz »

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #16 on: December 04, 2009, 12:22:16 PM »
acquisti un dominio .it,
registri un account dyndns,
se vuoi un dominio di terzo linello, assicurati prima che chi ti mantiene il .it lo fornisce
a questo punto, ti ritrovi un dominio con : 
www.tuodominio.it
vpn.dominio.it
tipicamente, il www punta alla cartella web del server di chi ti mantiene il dominio e qui puoi inserire una pagina web che ti rimbalza in automatico all' indirizzo dyndns.
il dominio di terzo livello, invece non ha un instradamento preciso....  molti mnt creano webmail x l'omonimo servizio, ad esempio.... se tu vuoi vpn.tuodominio.it devi poi comunicare al mantainer dove vuoi instradare l' indirizzo... nel tuo caso l' indirizzo dyndns....

quindi dovrei richiedere un dominio di terzo livello tipo vpn.azienda.it e fare un redirect sull'indirizzo dyndns o no-ip...questo potrebbe dare problemi per i collegamenti vpn? visti tutti i passaggi vpn.azienda.it >> no-ip >> ip dinamico si potrebbero avere problemi?

Offline pepz

  • *****
  • 419
  • +0/-0
Re: vpn e sme
« Reply #17 on: December 04, 2009, 01:08:32 PM »
ummmm...  temo x il solito rimprovero ''OT''  ...   comunque....
se lo scopo di tutto questo e' solo l' accesso vpn, e' molto + pulito e economico ottenere un IP statico dall' isp che ti fornisce l' adsl.
se non vuoi / puoi avere un IP fisso, puoi semplicemente fare un nslookup o un ping sull' indirizzo dyndns cosi puoi vedere l' ip che hai in quel momento e da li usarlo per la connessione vpn....
questo se non funzionano gli instradamenti che ti ho detto prima...
sulla porta 80 funzionano senz' altro...  sulla 1723 non ho mai provato,
ma secondo me e' molto + semplice avere un ip fisso

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #18 on: December 04, 2009, 01:41:39 PM »
ummmm...  temo x il solito rimprovero ''OT''  ...   comunque....
se lo scopo di tutto questo e' solo l' accesso vpn, e' molto + pulito e economico ottenere un IP statico dall' isp che ti fornisce l' adsl.
se non vuoi / puoi avere un IP fisso, puoi semplicemente fare un nslookup o un ping sull' indirizzo dyndns cosi puoi vedere l' ip che hai in quel momento e da li usarlo per la connessione vpn....
questo se non funzionano gli instradamenti che ti ho detto prima...
sulla porta 80 funzionano senz' altro...  sulla 1723 non ho mai provato,
ma secondo me e' molto + semplice avere un ip fisso

eheh....mi sa che per ora andrò avanti con un servizio free... :)

Offline Fumetto

  • *
  • 899
  • +1/-0
Re: vpn e sme
« Reply #19 on: December 04, 2009, 03:19:42 PM »
Gratis penso di no... ma con pochi euro l'anno de po fà... ;)

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #20 on: December 04, 2009, 03:36:38 PM »
Gratis penso di no... ma con pochi euro l'anno de po fà... ;)

no-ip.org e dyndns non sono gratis?

Offline Fumetto

  • *
  • 899
  • +1/-0
Re: vpn e sme
« Reply #21 on: December 04, 2009, 03:39:04 PM »
Si, ma con suffisso.no-ip.org non con vpn.dominiotuo.it
Per questo bisogna pagare penso... dipende dal manteiner

Offline pepz

  • *****
  • 419
  • +0/-0
Re: vpn e sme
« Reply #22 on: December 04, 2009, 04:05:59 PM »
aggiungo un opzione che credo sia quello che + piace a te....
''alcuni'' mantainer, hanno l' opzione della gestione del dns .... 
in pratica propagano loro il dns e lo instradano sul tuo ip , e' la soluzione + elegante, ma richiede un ip fisso da parte tua e il mantenimento del dominio...  quindi non gratis....    8)

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #23 on: December 04, 2009, 05:41:35 PM »
aggiungo un opzione che credo sia quello che + piace a te....
''alcuni'' mantainer, hanno l' opzione della gestione del dns .... 
in pratica propagano loro il dns e lo instradano sul tuo ip , e' la soluzione + elegante, ma richiede un ip fisso da parte tua e il mantenimento del dominio...  quindi non gratis....    8)
in questo caso, avendo ip fisso, collegherei l'ip al dominio vpn.azienda.it o azienda.it    giusto?

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: vpn e sme
« Reply #24 on: December 04, 2009, 05:59:05 PM »
era giusto per avere un indirizzo un po più "serio"...   :)
tipo vpn.azienda.it
e non azienza.no-ip.it
l'ip del server resterebbe sempre dinamico...

perdonami ma:
- se l'ip è dinamico deduco che l'adsl non sia di classe business :-)
- non c'è nulla di male ad usare dyndns o simili per queste cose
- il dominio legato alla vpn mica lo devi dare in giro a dogs & pigs, quindi che sia "bello" poco importa

tutto IMHO

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #25 on: December 04, 2009, 06:11:18 PM »
perdonami ma:
- se l'ip è dinamico deduco che l'adsl non sia di classe business :-)
è business...sicuro al 100%

Quote
- non c'è nulla di male ad usare dyndns o simili per queste cose
- il dominio legato alla vpn mica lo devi dare in giro a dogs & pigs, quindi che sia "bello" poco importa

Certo...era solo una mio curiosità....leggendo dei manuali ne ho trovato uno che riportava come esempio un indirizzo del tipo vpn.azienda.it ed è la curiosità :)

Offline pepz

  • *****
  • 419
  • +0/-0
Re: vpn e sme
« Reply #26 on: December 04, 2009, 07:19:03 PM »
Quote
è business...sicuro al 100%
allora hai un ip fisso al 99%  ...   :D

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #27 on: December 04, 2009, 07:20:19 PM »
allora hai un ip fisso al 99%  ...   :D

ahaha...domani controllo...per essere sicuro al 100%

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #28 on: December 04, 2009, 10:40:15 PM »
ciao
Volevo solo confermarvi che con un adsl ad ip dinamico e con il contrib ddclient su sme configurato a dovere
i collegamenti da remoto(pptp-ssh-vpn) funzionano alla grande.
Io ho scelto dyndns per l'hostname da associare al mio ip pubblico e funziona alla grande.
Occhio naturalmente alle porte da aprire sul router.

Michele



Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #29 on: December 05, 2009, 10:25:52 AM »
sono davanti il modem...è un alice business gate 2 (cerchio rosso in centro)
andando nelle impostazioni (192.168.200.254) non trovo nulla riguardo vpn, pptp o ddns...

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #30 on: December 05, 2009, 04:57:43 PM »
Bene se con l'ip che indichi (che non e' il 192.168.1.1 di default che da telcom) accedi alla pagina
amministrativa del router (questo per la precisione --> http://aiuto.alice.it/informazioni/modemadsl/alice_gate2adv.html)
allora nella sezione di destra cliccando su port mapping apri le porte per i protocolli che ti inetressano(pptp-vpn-ssh etc etc)
poi nella sezione dns dinamico puoi impostare nome account password e dominio per l'aggiornamento del tuo ip dinamico
con il dominio (dyndns no ip e chi + ne ha + ne metta) che hai.
Michele
ps:
e' questo il router?

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #31 on: December 05, 2009, 07:21:59 PM »
il router è questo
http://aiuto.alice.it/informazioni/modemadsl/alice_gate2basic.html

la pagina di impostazioni sembra simile...ma risco ad aprire solo la porta tcp...e non il protocollo gre 47...

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: vpn e sme
« Reply #32 on: December 05, 2009, 07:51:03 PM »
il router è questo
http://aiuto.alice.it/informazioni/modemadsl/alice_gate2basic.html

la pagina di impostazioni sembra simile...ma risco ad aprire solo la porta tcp...e non il protocollo gre 47...

non dovrebbe essere necessario.. ma mettiti nell'ordine diidee che potrebbe non funzionare.. pare infatti che quel router (o alcuni esemplari con versione particolare di firmware) non supporti le vpn passtrough

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #33 on: December 05, 2009, 07:54:19 PM »
non dovrebbe essere necessario.. ma mettiti nell'ordine diidee che potrebbe non funzionare.. pare infatti che quel router (o alcuni esemplari con versione particolare di firmware) non supporti le vpn passtrough

rettifico...sono riuscito a connettermi in vpn....il problema è che in "visualizza computer del gruppo di lavoro" vedo solo il mio pc di casa...
però riesco ad accedere al server-manager del server in azienda (ma non ai vari ibay) dipende da qualche impostazione o dal gre 47?

Offline Fumetto

  • *
  • 899
  • +1/-0
Re: vpn e sme
« Reply #34 on: December 05, 2009, 08:12:15 PM »
Accedi con Start>Esegui e digita "\\ipdelserver".
Alla richiesta di user e password inserisci quelle di un utente di SME e sei a posto...

PS: Sono troppo felice!!! Sono riuscito a far andare la VPN con un client ubuntu...

Offline cell

  • *****
  • 189
  • +0/-0
Re: vpn e sme
« Reply #35 on: December 05, 2009, 08:25:19 PM »
Accedi con Start>Esegui e digita "\\ipdelserver".
Alla richiesta di user e password inserisci quelle di un utente di SME e sei a posto...

PS: Sono troppo felice!!! Sono riuscito a far andare la VPN con un client ubuntu...
perfetto...vedo tutto!!! riesco anche ad usare il software aziendale :D
come posso far vedere tutti i pc senza dover inserire ogni volta l'ip? giusto per curiosità....
cmq sono felicissimo...non ci speravo più

Offline Fumetto

  • *
  • 899
  • +1/-0
Re: vpn e sme
« Reply #36 on: December 05, 2009, 08:38:46 PM »
Vedere tutti i PC in risorse di rete mi sa che non se po fa... aspettiamo Stefano per delucidazioni in merito...

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: vpn e sme
« Reply #37 on: December 05, 2009, 09:21:20 PM »
Quote
Vedere tutti i PC in risorse di rete mi sa che non se po fa... aspettiamo Stefano per delucidazioni in merito...

ettepareva...

se non erro, nelle impostazioni avanzate della connessione vpn su windows è possibile mettere il server dns per la connessione: prova a mettere l'ip (privato) del server SME

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #38 on: December 07, 2009, 03:32:27 PM »
PS: Sono troppo felice!!! Sono riuscito a far andare la VPN con un client ubuntu...
con il contrib openvpn-bridge di sme (lato server)?
se si hai creato una vpn host to lan o lan to lan?
Ciao Michele


Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: vpn e sme
« Reply #39 on: December 07, 2009, 03:49:07 PM »
con il contrib openvpn-bridge di sme (lato server)?

no, si parlava di vpn pptp

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: vpn e sme
« Reply #40 on: December 07, 2009, 04:31:23 PM »
:sad ..sob.. speravo...io tra uno sme con il contrib openvpn-bridge(lato server) son riuscito o a far funzionare la vpn solo in modalità host to lan sia con so win che lnx(lato client)
cioe' dal server vpn riesco a raggiungere un solo client..mentre dal client pingo tutti i pc della rete lato server.
qualcuno e' riuscito nell'intento? ovvero dalla rete A riuscire a pinagre tutti i pc della rete B e viceversa?
Nel frattempo un saluto a tutti Michele