Re: OpenVPN su Qnap TS-453A
Inviato: 17 feb 2017, 14:56
Ma non riesco neanche con quello!
Inviato dal mio iPhone utilizzando Tapatalk
Inviato dal mio iPhone utilizzando Tapatalk
Forum non ufficiale QNAP in lingua italiana
https://www.qnapclub.it/
selvaggi ha scritto:una domanda?!? ma la guida 2 è stata letta? perchè li ce scritto in colore rosso che: Nota: attualmente, solo gli utenti locali possono usare il servizio VPN.
quindi si deduce che da remoto non funziona!
e chi c'è riuscito a farla funzionare è perchè ha disattivato la criptografia di protezione.
personalmente open vpn lo sconsiglio, anche se si riesce a farlo funzionare è poco protetto, poi togliendo la criptografia si sta sicurezza zero e tutti possono vedere quello che avete.
se proprio vi serve configurate l2tp/ipsec funziona bene in tutti gli apparecchi ed è sicuro, perchè vi create le password che vi servono e le potete cambiare a piacere senza installare programmini vari di terze parti.
questo biosogna che lo chiedi alla qnapborgorosso ha scritto: La cosa che non capisco è a cosa possa servire una vpn solo su utenti locali?
no, il tuo ip internet è dinamico e cambia ogni volta, almeno che tu non abbia fatto un contratto con il fornitore per un ip statico, ma intanto non ti preoccupare che sotto questo aspetto non funzionaborgorosso ha scritto:Non è sufficiente digitare l'IP della macchina che di vuole raggiungere?
se ti funziona è tutto okborgorosso ha scritto:Quindi mi sembra che sia tutto ok adesso?
Per utenti locali si intende utenti NON di dominio, ossia utenti che sono stati creati "localmente" sul NAS, e non fanno parte del dominio in cui è eventualmente inserito il NAS.borgorosso ha scritto:selvaggi ha scritto:La cosa che non capisco è a cosa possa servire una vpn solo su utenti locali?
secondo me l2tp/ipsec è più sicura perché leggendo su wikipedia https://it.wikipedia.org/wiki/MS-CHAPv2 in fondo al post c'è scritto: I dati inviati e quelli trasmessi sono cifrati con chiavi generate separatamente.deuterio ha scritto: Chiedo invece a selvaggi se ha qualche link o riferimento in cui viene trattata l'insicurezza di OpenVPN. Io ho scelto OpenVPN proprio perché, documentandomi, avevo appreso che era la più sicura tra quelle disponibili su QNAP, ma ora la tua affermazione mi mette in crisi.
D
uno per ogni utente è meglio, almeno sai con chi hai a che fare e lo tieni meglio sotto controllo per eventuali problemi.borgorosso ha scritto: Basta crearne 1 e si può utilizzare su più dispositivi oppure è meglio crearne uno x ciascun dispositivo in modo tale che si possa utilizzare la vpn anche in contemporanea su più dispositivi?
Si, questo è un aspetto negativo anche per me, che cerco di installare meno cose possibili, e di usare sempre gli strumenti nativi del s.o.selvaggi ha scritto:nelle varie macchine (pc, cellulare ecc.) non c'è bisogno di installare niente, perché i programmi si trovano già inseriti nei sistemi e protetti dai produttori.
Su questo punto c'è un ampio dibattito aperto. Per molti, invece, l'essere open source è una garanzia di sicurezza, in quanto risulterebbe più difficile inserire backdoor, essendo il codice sotto gli occhi di tutti.selvaggi ha scritto:openvnc invece è un sistema open source, cioè con sorgente aperta a tutti e quindi tutti possono modificare i file e studiarlo a piacimento
Anche questo è vero, ma in genere scaricando il software dal sito originale del prodotto i rischi dovrebbero essere minimi (a meno di compromissioni del sito stesso). Cmq è chiaro, se si può evitare è meglio. Se fossi riuscito a far andare L2TP avrei usato di sicuro quello.selvaggi ha scritto:in più si devono installare programmi di terze parti che non si sa bene da dove vengono, e spesso i furbetti mettono le back door un metodo per bypassare la normale autenticazione in un prodotto
Ho semplicemente attivato OpenVpn (tramite il checkbox) e poi scaricato il certificato, che è un file .zip con dentro due file: un file .ovpn, con il profilo della VPN, e un file .ca che è il certificato. Sulle macchine Windows è stato sufficiente copiare i due file in C:\Program Files\OpenVPN\config, con i privilegi di Administrators. Ovviamente va configurato correttamente il forwarding sul router (basta la 1194 UDP).selvaggi ha scritto:hai scritto che a te openvpn funziona anche con la criptografia, mi spieghi come hai fatto, che sul mio ts-251 non va?
selvaggi ha scritto:la configurazione giusta è questa:
partendo dal modem, devi apri le porte UDP 500、UDP 1701、UDP 4500 ed indirizzarle al nas.
poi dentro al nas setti in questo modo sul cellulare, io ho android, vai dentro impostazione, altro, vpn.
se il tuo cellulare non ha il pin il programma ti chiede di metterlo, altrimenti non vai avanti, poi taralo in questo modo: premi su salva
premi su connetti
il procedimento è simile per iphon
Metti qualche informazione in piu:davide_83 ha scritto:ciao,
mi potete aiutare a connettere la VPN? io ho seguito le guide ma da sempre errore sto impazzendo (ho aperto le porte sul router)
L'ip pubblico. Puo' essere statico (sempre lo stesso) o dinamico (cambia a seconda della sessione) e devi usare Ddns.geonature86 ha scritto:Ragazzi buona sera , mi accodo con un problema, una volta configurato il tutto come faccio ad aceedere al mio nas con l2tp, che indirizzo devo digitare? grazie mille