<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InteSys &#187; Tutoriais</title>
	<atom:link href="http://www.intesys.com.br/category/tutoriais/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.intesys.com.br</link>
	<description>Soluções em sistemas de informação</description>
	<lastBuildDate>Sun, 07 Aug 2011 22:44:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>Como configurar cliente OpenVPN no Windows por troca de chaves</title>
		<link>http://www.intesys.com.br/2010/07/como-configurar-cliente-openvpn-no-windows-por-troca-de-chaves/</link>
		<comments>http://www.intesys.com.br/2010/07/como-configurar-cliente-openvpn-no-windows-por-troca-de-chaves/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 13:38:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[cliente]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[segurança de dados]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.intesys.com.br/?p=278</guid>
		<description><![CDATA[Este tutorial leva em consideração um ambiente configurado pelos padrões da Intesys Consultoria em software livre. Solicite detalhes da sua configuração de VPN pela Área do Cliente -&#62; Enviar Ticket. Neste caso, a autenticação e validação da conexão entre o &#8220;servidor&#8221; de VPN OpenVPN e o client de VPN é por certificados/chaves de segurança. Para [...]]]></description>
			<content:encoded><![CDATA[<p>Este tutorial leva em consideração um ambiente configurado pelos   padrões da <a title="Intesys Consultoria em Software Livre" href="../" target="_blank">Intesys Consultoria em   software livre</a>. Solicite detalhes da sua configuração de VPN pela <a href="http://clientes.intesys.com.br/"><strong>Área do Cliente</strong></a> <strong>-&gt; <a href="https://clientes.intesys.com.br/submitticket.php">Enviar Ticket</a></strong>.</p>
<p>Neste caso, a autenticação e validação da conexão entre o &#8220;servidor&#8221; de VPN <strong>OpenVPN</strong> e o client de <strong>VPN</strong> é por certificados/chaves de segurança.</p>
<p>Para cada client é necessário um arquivo ca.crt e mais dois arquivos: um .crt e .key.</p>
<p>Para instalar o OpenVPN em uma estação Windows :</p>
<p>Faça o download no site do <a title="Open VPN" href="http://www.openvpn.net" target="_blank">OpenVPN</a>;<br />
Instale o executável;<br />
Copie os arquivos de certificados para o diretório C:\Arquivos de programas\OpenVPN\ssl;<br />
Configure certificados, porta, protocolo, e endereço do servidor de VPN no arquivo client.ovpn;</p>
<p>Após acertadas as configurações, clique com o botão direito do mouse no tray icon do OpenVPN e<br />
selecione &#8220;Conectar&#8221;.</p>
<p>Cada client vai pegar um ip conforme a configuração da VPN.</p>
<p>Conteúdo client.ovpn:</p>
<p>client<br />
dev tun<br />
;dev-node MyTap<br />
proto udp<br />
remote servidor.vpn.com.br 12345<br />
resolv-retry infinite<br />
nobind<br />
persist-key<br />
persist-tun<br />
ca &#8220;C:\\Program Files\\OpenVPN\\ssl\\ca.crt&#8221;<br />
cert &#8220;C:\\Program Files\\OpenVPN\\ssl\\nomecliente.crt&#8221;<br />
key &#8220;C:\\Program Files\\OpenVPN\\ssl\\nomecliente.key&#8221;<br />
comp-lzo<br />
verb 3</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intesys.com.br/2010/07/como-configurar-cliente-openvpn-no-windows-por-troca-de-chaves/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como criar certificados de cliente para OpenVPN</title>
		<link>http://www.intesys.com.br/2010/07/como-criar-certificados-de-cliente-para-openvpn/</link>
		<comments>http://www.intesys.com.br/2010/07/como-criar-certificados-de-cliente-para-openvpn/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 23:02:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[certificados]]></category>
		<category><![CDATA[criar certificados]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[opevpn]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=121</guid>
		<description><![CDATA[Este tutorial leva em consideração um ambiente configurado pelos padrões da Intesys Consultoria em software livre.

Para a criação de novos certificados e chaves para autenticação no OpenVPN em sistemas baseados em RedHat, CentOS ou Fedora. Está sendo levado em consideração que ja foi criado algum certificado/chave para algum cliente inicialmente:]]></description>
			<content:encoded><![CDATA[<div>
<p>Este tutorial leva em consideração um ambiente configurado pelos padrões da <a title="Intesys Consultoria em Software Livre" href="http://www.intesys.com.br/" target="_blank">Intesys Consultoria em software livre</a>.</p>
<p>Para a criação de novos certificados e chaves para autenticação no OpenVPN em sistemas baseados em RedHat, CentOS ou Fedora. Está sendo levado em consideração que ja foi criado algum certificado/chave para algum cliente inicialmente:</p>
<p>[root@gateway ~]# cd /etc/openvpn/easy-rsa<br />
[root@gateway easy-rsa]# /etc/openvpn/easy-rsa<br />
[root@gateway easy-rsa]# . ./vars<br />
NOTE: when you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/keys<br />
[root@gateway easy-rsa]# ./build-key novousuario1<br />
Generating a 1024 bit RSA private key<br />
………………………………………….++++++<br />
…………….++++++<br />
writing new private key to ‘novousuario1.key’<br />
—–<br />
You are about to be asked to enter information that will be incorporated<br />
into your certificate request.<br />
What you are about to enter is what is called a Distinguished Name or a DN.<br />
There are quite a few fields but you can leave some blank<br />
For some fields there will be a default value,<br />
If you enter ‘.’, the field will be left blank.<br />
—–<br />
Country Name (2 letter code) [BR]:<br />
State or Province Name (full name) [RS]:<br />
Locality Name (eg, city) [PORTO ALEGRE]:<br />
Organization Name (eg, company) [OpenVPN-exemplo]:<br />
Organizational Unit Name (eg, section) []:<br />
Common Name (eg, your name or your server’s hostname) []:novousuario1<br />
Email Address [abuse@exemplo.com.br]:</p>
<p>Please enter the following ‘extra’ attributes<br />
to be sent with your certificate request<br />
A challenge password []:<br />
An optional company name []:<br />
Using configuration from /etc/openvpn/easy-rsa/openssl.cnf<br />
Check that the request matches the signature<br />
Signature ok<br />
The Subject’s Distinguished Name is as follows<br />
countryName :PRINTABLE:’BR’<br />
stateOrProvinceName :PRINTABLE:’RS’<br />
localityName :PRINTABLE:’PORTO ALEGRE’<br />
organizationName :PRINTABLE:’OpenVPN-exemplo’<br />
commonName :PRINTABLE:’novousuario1′<br />
emailAddress :IA5STRING:’abuse@exemplo.com.br’<br />
Certificate is to be certified until Jun 18 06:43:33 2019 GMT (3650 days)<br />
Sign the certificate? [y/n]:y</p>
<p>1 out of 1 certificate requests certified, commit? [y/n]y<br />
Write out database with 1 new entries<br />
Data Base Updated<br />
[root@gateway easy-rsa]#</p>
<p>Neste ponto, basta copiar os arquivos novousuario1.crt e novousuario1.key localizados em /etc/openvpn/keys para a máquina client e configurar o cliente openvpn windows com os certificados/chaves recém criados.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.intesys.com.br/2010/07/como-criar-certificados-de-cliente-para-openvpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- Quick Cache: failed to write cache, unable to obtain a mutex lock at the moment. Quick Cache will try again later. -->
