Sem categoria

Como configurar cliente OpenVPN no Windows por troca de chaves

Este tutorial leva em consideração um ambiente configurado pelos padrões da Intesys Consultoria em software livre. Solicite detalhes da sua configuração de VPN pela Área do Cliente -> Enviar Ticket.

Neste caso, a autenticação e validação da conexão entre o “servidor” de VPN OpenVPN e o client de VPN é por certificados/chaves de segurança.

Para cada client é necessário um arquivo ca.crt e mais dois arquivos: um .crt e .key.

Para instalar o OpenVPN em uma estação Windows :

Faça o download no site do OpenVPN;
Instale o executável;
Copie os arquivos de certificados para o diretório C:\Arquivos de programas\OpenVPN\ssl;
Configure certificados, porta, protocolo, e endereço do servidor de VPN no arquivo client.ovpn;

Após acertadas as configurações, clique com o botão direito do mouse no tray icon do OpenVPN e
selecione “Conectar”.

Cada client vai pegar um ip conforme a configuração da VPN.

Conteúdo client.ovpn:

client
dev tun
;dev-node MyTap
proto udp
remote servidor.vpn.com.br 12345
resolv-retry infinite
nobind
persist-key
persist-tun
ca “C:\\Program Files\\OpenVPN\\ssl\\ca.crt”
cert “C:\\Program Files\\OpenVPN\\ssl\\nomecliente.crt”
key “C:\\Program Files\\OpenVPN\\ssl\\nomecliente.key”
comp-lzo
verb 3

Tutoriais

Como criar certificados de cliente para OpenVPN

Este tutorial leva em consideração um ambiente configurado pelos padrões da Intesys Consultoria em software livre.

Para a criação de novos certificados e chaves para autenticação no OpenVPN em sistemas baseados em RedHat, CentOS ou Fedora. Está sendo levado em consideração que ja foi criado algum certificado/chave para algum cliente inicialmente:

[root@gateway ~]# cd /etc/openvpn/easy-rsa
[root@gateway easy-rsa]# /etc/openvpn/easy-rsa
[root@gateway easy-rsa]# . ./vars
NOTE: when you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/keys
[root@gateway easy-rsa]# ./build-key novousuario1
Generating a 1024 bit RSA private key
………………………………………….++++++
…………….++++++
writing new private key to ‘novousuario1.key’
—–
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.’, the field will be left blank.
—–
Country Name (2 letter code) [BR]:
State or Province Name (full name) [RS]:
Locality Name (eg, city) [PORTO ALEGRE]:
Organization Name (eg, company) [OpenVPN-exemplo]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server’s hostname) []:novousuario1
Email Address [abuse@exemplo.com.br]:

Please enter the following ‘extra’ attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf
Check that the request matches the signature
Signature ok
The Subject’s Distinguished Name is as follows
countryName :PRINTABLE:’BR’
stateOrProvinceName :PRINTABLE:’RS’
localityName :PRINTABLE:’PORTO ALEGRE’
organizationName :PRINTABLE:’OpenVPN-exemplo’
commonName :PRINTABLE:’novousuario1′
emailAddress :IA5STRING:’abuse@exemplo.com.br’
Certificate is to be certified until Jun 18 06:43:33 2019 GMT (3650 days)
Sign the certificate? [y/n]:y

1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated
[root@gateway easy-rsa]#

Neste ponto, basta copiar os arquivos novousuario1.crt e novousuario1.key localizados em /etc/openvpn/keys para a máquina client e configurar o cliente openvpn windows com os certificados/chaves recém criados.

Serviços consultoria

Virtualização

Implementamos soluções de virtualização baseadas em Xen ou VMware

- Virtualização de máquinas reais;
- Migração de máquinas virtuais;
- Rotinas de backup envolvendo máquinas virtuais;
- Monitoramento e ajustes de consumo de recursos no servidor hospedeiro;
- Ambiente de alta disponibilidade com servidores virtualizados;
- Maximização do consumo de recursos computacionais;
- Redução de gastos com hardware;

Serviços consultoria

Suporte

A InteSys possui profissionais qualificados e aprovados em diversas certificações, onde o cliente pode contar com profissionalismo e resultados positivos quanto aos problemas que possam ocorrer em seus sistemas.
Possuímos planos de suporte diferenciados e personalizados para a necessidade do cliente.

Serviços consultoria

Sistema de backup remoto

Possuímos sistemas completos para backup remoto ou local, sistemas integrados com criptografia ou sem, onde a redundância de dados e segurança para seus servidores de aplicação e dados são os critérios principais para a escolha da melhor ferramenta de backup.
O backup remoto consiste no envio de dados pela internet ou link dedicado para um de nossos servidores, estes estão cobertos de segurança contra incêndio e falhas.
O backup local seria uma forma mais simples de segurança de dados, onde em uma mídia removível (DVD, cdrom, DAT, etc.) ou fixa (Hard Drive, storage) utilizamos de tecnologias para garantir a integridade do backup e fácil recuperação dos dados.

Serviços consultoria

FrontMail – E-Mail Marketing

Produto destinado a empresa que envia um grande número de e-mails para seus clientes sejam elas noticias, e-mail marketing, fóruns e etc..

A solução apresentada inicia uma instância de servidor de e-mail por IP, ou seja, se a empresa possui 10 IPs, em uma máquina é possível ter 10 servidores de e-mail para envio e recebimento de e-mails.

É possível verificar através de gráficos de envio a quantidade de emails disparados por minuto bem como controlar através de scripts o comportamento da fila de envio.

Serviços consultoria

Servidores dedicados

Em casos de grande contingência de acessos e uso, temos opções de servidores dedicados no Brasil e nos Estados Unidos, todos servidores altamente configuráveis a necessidade do cliente.

Serviços consultoria

Servidores corporativos

A InteSys instala e configura servidores corporativos em seus clientes que possuem grande contingência de acesso, necessidade de dimensões maiores em discos de dados, e processamento de grandes volumes de dados utilizando das mais recentes ferramentas opensource ou proprietárias, sempre mantendo a qualidade e as vantagens de um servidor corporativo dedicado.
- Servidores de e-mail (Postfix, Qmail, Sendmail, Exim);
- Filtros anti-spam (Spamassassin, dspam, SPF, quarentena de spam); – Webmail / Groupware (Squirrelmail, Horde, egroupware, etc…);
- Servidores Web (Apache, PHP4, PHP5, IIS, ASP .NET, C#, Apache Tomcat JSP);
- Banco de Dados (Oracle, MySQL, PostgreSQL, Firebird, SQL Server, *OpenLDAP);
- Proxy Squid com controle de acesso com ou sem autenticação;
- Servidor de arquivos (SAMBA);
- Controladores de domínios (SAMBA PDC);

Em casos de grande contingência de acessos e uso, temos opções de servidores dedicados no Brasil e nos Estados Unidos, todos servidores altamente configuráveis a necessidade do cliente.

Serviços consultoria

Monitoramento de servidores e seguranca remota

Visando sempre a segurança de dados e integridade da informação de nossos clientes, a InteSys disponibiliza soluções inteligentes para segurança do seu sistema de informação.
Através de nossos sistemas somos capazes de analisar vulnerabilidades, verificar a saúde de serviços de grande contingência, bem como a redundância de dados.
Nossos servidores são equipados com equipamento 100% Intel P4 ou Xeon, residindo em um datacenter em Porto Alegre equipado com as mais modernas tecnologias de alta disponibilidade e segurança contra incêndio ou falta de eletricidade.

- Monitoramento de sistemas remotos (Nagios);
- Intrusion Detection System – IDS (Snort);
- Secure FTP – SFTP (Openssh);
- Acesso SSH, VNC e MS Terminal Services;
- Gráficos de consumo de banda (MRTG, Cacti);
- Firewall e roteamento avançado;

Possuímos soluções para monitoramento de consumo de recursos em redes, consumo de processamento, memória, aplicações por SNMP. Monitoramento de “saúde” de rede e servidores, utilizando NAGIOS com aviso por e-mail e celular.

Serviços consultoria

Consultoria em contratação de serviços

- Auxiliamos na contratação de serviços de internet nos Estados Unidos e no Brasil, como serviços de datacenter, hospedagem virtual, compra de certificados SSL;
- Manutenção mensal de servidores dedicados utilizando tecnologia livre ou proprietária;
- Implementação de novos serviços e suporte;
- Interação direta com o datacenter contratado;