<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; remote</title> <atom:link href="http://nolabnoparty.com/tag/remote/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Fri, 18 May 2012 12:11:02 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>Installare FreeRADIUS + MOTP per l&#8217;autenticazione in CentOS 5.x</title><link>http://nolabnoparty.com/installare-freeradius-motp-per-lautenticazione-in-centos-5-x/</link> <comments>http://nolabnoparty.com/installare-freeradius-motp-per-lautenticazione-in-centos-5-x/#comments</comments> <pubDate>Mon, 26 Sep 2011 05:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[applications]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[authentication]]></category> <category><![CDATA[freeradius]]></category> <category><![CDATA[mobile]]></category> <category><![CDATA[motp]]></category> <category><![CDATA[one time password]]></category> <category><![CDATA[radius]]></category> <category><![CDATA[remote]]></category><guid isPermaLink="false">http://nolabnoparty.com/installare-freeradius-motp-per-lautenticazione-in-centos-5-x/</guid> <description><![CDATA[Effettuare l’autenticazione utilizzando password statiche nasconde alcune insidie: può essere dimenticata, violata, persa. Per aumentare il fattore sicurezza, esiste un tipo di autenticazione basata sull’utilizzo di password dinamiche generate da...<p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p> ]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; padding-top: 0px; border-width: 0px;" title="radius1" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius1.jpg" alt="radius1" width="602" height="202" border="0" /></p><p>Effettuare l’autenticazione utilizzando password statiche nasconde alcune insidie: può essere <strong>dimenticata, violata, persa</strong>. Per aumentare il fattore sicurezza, esiste un tipo di autenticazione basata sull’<strong>utilizzo di password dinamiche</strong> generate da dispositivi chiamati “token” valide per un solo utilizzo: le <strong><em>one time password</em></strong>. Questo sistema è molto usato per accedere, ad esempio, al conto online della propria banca.</p><p>Lo stesso concetto è possibile applicarlo per l’autenticazione degli utenti durante, ad esempio, una <strong>sessione VPN</strong>. Per effettuare l’<strong>autenticazione tramite MOTP</strong> (<em>Mobile One Time Password</em>), si abbina la procedura nel <strong>progetto MOTP</strong> al sito <a href="http://motp.sourceforge.net">http://motp.sourceforge.net</a>.</p><p><span id="more-3775"></span></p><p><strong>1. PRE REQUISITI</strong><br /> Per installare il sistema, sono <strong>richiesti i seguenti componenti</strong>:</p><ul><li><a href="http://freeradius.org/" target="_blank">FreeRADIUS 2.x</a></li><li>otpverify.sh</li><li>dictionary.motp</li></ul><p><strong>2. PROCEDURA</strong><br /> Iniziare con l’<strong>installazione di FreeRADIUS</strong>. Tramite il comando <em>yum</em>, installare i package richiesti per il funzionamento.</p><p><span style="color: #0000a0;"># yum install freeradius2 freeradius2-utils freeradius2-ldap</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius2" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius2.jpg" alt="radius2" width="600" height="300" border="0" /></p><p>Rendere il servizio <em>radiusd</em> attivo anche al <strong>riavvio del sistema</strong> tramite il comando <em>chkconfig</em>.</p><p><span style="color: #0000a0;"># chkconfig radiusd on</span></p><p>Scaricare dal sito <a href="http://motp.sourceforge.net/" target="_blank">Mobile-OTP</a> il file <strong><span style="color: #ff0000;">otpverify.sh</span></strong>, <strong>renderlo eseguibile ed</strong> <strong>assegnare l’ownership</strong> all’utente/gruppo <span style="color: #ff0000;"><strong>radiusd</strong></span> utilizzati da FreeRADIUS.</p><p><span style="color: #0000a0;"># cd /usr/local/bin<br /> </span><span style="color: #0000a0;"># wget http://motp.sourceforge.net/otpverify.sh</span><br /> <span style="color: #0000a0;"># chmod +x otpverify.sh</span><br /> <span style="color: #0000a0;">#  chown radiusd:radiusd otpverify.sh</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius3" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius3.jpg" alt="radius3" width="600" height="277" border="0" /></p><p>Scaricare dal sito <em>motp</em> il file <strong><span style="color: #ff0000;">dictionary.motp</span></strong> nella directory <em>/etc/raddb/</em>.</p><p><span style="color: #0000a0;"># wget http://motp.sourceforge.net/dictionary.motp<br /> </span><span style="color: #0000a0;"># chown root:radiusd dictionary.motp</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius4" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius4.jpg" alt="radius4" width="600" height="244" border="0" /></p><p>Editare il file <em>/etc/raddb/<strong><span style="color: #ff0000;">dictionary</span></strong></em> ed <strong>aggiungere l’INCLUDE</strong> per il file appena scaricato.</p><p><span style="color: #0000a0;"># vi /etc/raddb/dictionary</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius5" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius5.jpg" alt="radius5" width="600" height="236" border="0" /></p><p>Creare le seguenti <strong>directory</strong> in <em>/var</em> ed <strong>assegnare l’ownership</strong> a <em>radiusd</em>.</p><p><span style="color: #0000a0;"># mkdir /var/motp<br /> # mkdir /var/motp/cache<br /> # mkdir /var/motp/users<br /> </span><span style="color: #0000a0;"># chown -R radiusd:radiusd /var/motp</span></p><p><span style="background-color: #ffff00;"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius6" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius6.jpg" alt="radius6" width="600" height="203" border="0" /></span></p><p>Editare il file <em>/etc/raddb/<strong><span style="color: #ff0000;">radiusd.conf</span></strong></em> ed <strong>aggiungere le seguenti istruzioni</strong> nella sezione <strong>modules</strong>:</p><blockquote><p><span style="color: #ff0000;">exec MOTP {<br /> wait = yes<br /> program = &#8220;/usr/local/bin/otpverify.sh %{User-Name} %{User-Password} %{reply:Secret} %{reply:Pin} %{reply:Offset}&#8221;<br /> input_pairs = request<br /> output_pairs = reply<br /> }</span></p></blockquote><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius7" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius7.jpg" alt="radius7" width="600" height="251" border="0" /></p><p><strong>Creare un file identificativo</strong> (nell’esempio <em>radius.nolabnoparty.com</em>) nella directory <em>/etc/raddb/sites-enabled/</em>.</p><p><span style="color: #0000a0;"># touch /etc/raddb/sites-enabled/</span><span style="color: #ff0000;"><em>radius.nolabnoparty.com</em></span></p><p><strong>Editare il file</strong> creato inserendo la seguente configurazione:</p><blockquote><p><span style="color: #ff0000;">authorize {<br /> preprocess<br /> chap<br /> suffix<br /> files<br /> expiration<br /> logintime<br /> pap<br /> }</span></p><p>authenticate {<br /> Auth-Type PAP {<br /> pap<br /> }<br /> Auth-Type CHAP {<br /> chap<br /> }<br /> Auth-Type External {<br /> MOTP<br /> }<br /> unix<br /> }</p><p>preacct {<br /> preprocess<br /> acct_unique<br /> suffix<br /> files<br /> }</p><p><span style="color: #ff0000;">accounting {<br /> detail<br /> unix<br /> radutmp<br /> attr_filter.accounting_response<br /> }</span></p><p><span style="color: #ff0000;">session {<br /> radutmp<br /> }</span></p><p><span style="color: #ff0000;">post-auth {<br /> Post-Auth-Type REJECT {<br /> attr_filter.access_reject<br /> }<br /> }</span></p><p><span style="color: #ff0000;">pre-proxy {<br /> }</span></p><p><span style="color: #ff0000;">post-proxy {<br /> }</span></p></blockquote><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius8" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius8.jpg" alt="radius8" width="600" height="782" border="0" /></p><p>Editare il file <em>/etc/raddb/sites-enabled/<span style="color: #ff0000;"><strong>inner-tunnel</strong></span></em> ed aggiungere nella sezione <strong>authenticate</strong> l’istruzione:</p><blockquote><p><span style="color: #ff0000;">       Auth-Type External {<br /> MOTP<br /> </span>        }</p></blockquote><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius9" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius9.jpg" alt="radius9" width="600" height="138" border="0" /></p><p>Editare il file <em>/etc/raddb/<strong><span style="color: #ff0000;">clients.conf</span></strong></em> ed <strong>impostare il valore del parametro secret</strong> che sarà utilizzato dal server e dal client per la comunicazione.</p><p><span style="color: #0000a0;"># /etc/raddb/clients.conf</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius10" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius10.jpg" alt="radius10" width="600" height="67" border="0" /></p><p><strong>3. INSTALLAZIONE DEL CLIENT (TOKEN)</strong><br /> Il <strong>dispositivo utilizzato come token</strong> può essere un <strong>comunissimo Smartphone</strong> (<em>iPhone</em>, <em>Android</em>, <em>Nokia</em>) su cui viene installato il software che genera l’<em>OTP</em>.</p><p>Qui sono elencati <strong>alcuni software</strong> utilizzabili:</p><blockquote><p><strong>Android</strong>:  <a href="http://www.androidpit.com/en/android/market/apps/app/net.marinits.android.droidotp/DroidOTP" target="_blank">DroidOTP</a>, <a href="http://chris-miceli.blogspot.com/2009/12/mobile-otp-android-client.html" target="_blank">mobile-OTP</a>        (presenti nel <em>Market</em>)<br /> <strong>iPhone</strong>:    <a href="http://itunes.apple.com/us/app/mobile-otp/id318414073&amp;mt=8" target="_blank">mOTP</a> , <a href="http://itunes.apple.com/us/app/mobile-otp/id328973960&amp;mt=8" target="_blank">iOTP</a>                             (presenti in <em>iTunes</em>)<br /> <strong>Nokia</strong>:      <a href="http://motp.sourceforge.net/MobileOTP.jar" target="_blank">mobileOTP</a>                                (applicazione <em>Java</em>)</p></blockquote><p><strong>Installato il software</strong> sullo Smartphone, <strong>generare il valore del parametro Secret*</strong> ed annotarlo. <strong>Editare il file</strong> <em>/etc/raddb/users</em> ed inserire la seguente configurazione:</p><blockquote><p><span style="color: #ff0000;">DEFAULT Auth-Type = External<br /> Exec-Program-Wait = &#8220;/etc/raddb/otpverify.sh &#8216;%{User-Name}&#8217; &#8216;%{User-Password}&#8217; &#8216;%{reply:Secret}&#8217; &#8216;%{reply:Pin}&#8217; &#8216;%{reply:Offset}&#8217;&#8221;,<br /> Fall-Through = Yes </span></p><p><span style="color: #ff0000;"><em>user_nolabnoparty</em>                                              <span style="color: #000000;">  (username)</span><br /> Secret = 7176f617a1a6ae52,           <span style="color: #000000;">(<strong>*</strong>prelevato dal dispositivo token)</span><br /> PIN = 1234,                                            <span style="color: #000000;">(pin utilizzato per generare l’OTP)</span><br /> Offset = 0                                               </span><span style="color: #000000;">(differenza “Epoch-Time” tra client e server )</span></p></blockquote><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius11" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius11.jpg" alt="radius11" width="600" height="230" border="0" /></p><p><strong>4. VERIFICA DELLA CONFIGURAZIONE<br /> </strong>Per <strong>testare lo script otpverify.sh</strong>, generare una password tramite il token ed <strong>eseguire </strong>l’istruzione:</p><blockquote><p><span style="color: #ff0000;">otpverify.sh username token Init-Secret PIN Offset</span></p></blockquote><p><span style="color: #0000a0;"># /usr/local/bin/otpverify.sh user_nolabnoparty <em>536d46</em> 7176f617a1a6ae52 1111 0</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius12" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius12.jpg" alt="radius12" width="600" height="66" border="0" /></p><p>Lo script dovrebbe riportare <strong>ACCEPT</strong>.  Rilanciando il comando lo script dovrebbe rispondere con <strong>FAIL</strong>.</p><p>Per <strong>verificare che la configurazione di FreeRADIUS</strong> sia corretta, lanciare il daemon <strong>radiusd in modalità debug</strong>.</p><p><span style="color: #0000a0;"># radiusd -X</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius13" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius13.jpg" alt="radius13" width="600" height="500" border="0" /></p><p>Se la <strong>configurazione non presenta errori</strong>, il sistema visualizza il messaggio <strong>Ready to process requests</strong>.</p><p><strong>4. TESTARE L’AUTENTICAZIONE TRAMITE MOTP</strong><br /> L’installazione e configurazione del sistema è terminata. Non rimane che <strong>testare la funzionalità del sistema</strong>.</p><p>Lanciare FreeRADIUS in <strong>modalità debug</strong>.</p><p><span style="color: #0000a0;"># radiusd -X</span></p><p>Dal token generare una password. Aprire un’altra sessione di FreeRADIUS e digitare il comando:</p><blockquote><p><span style="color: #ff0000;">radtest username token IP_FreeRADIUS Offset FreeRADIUS_Secret</span></p></blockquote><p><span style="color: #0000a0;"># radtest user_nolabnoparty 127.0.0.1 0 secret1234</span></p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius14" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius14.jpg" alt="radius14" width="600" height="429" border="0" /></p><p>Visualizzando il messaggio <strong>Access-Accept</strong>, il sistema ha autenticato l’utente con la password OTP generata dallo Smartphone. Il sistema è adesso <strong>pronto per essere utilizzato</strong>.</p><p><strong><span style="color: #ff0000;">TROUBLESHOOTING</span></strong><br /> Nel caso l’autenticazione fallisse sistematicamente con il messaggio <strong>Access-Rejected</strong>, verificare che la configurazione sia corretta.</p><p><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border-width: 0px;" title="radius15" src="http://nolabnoparty.com/wp-content/uploads/2011/09/radius15.jpg" alt="radius15" width="600" height="122" border="0" /></p><ol><li>Verificare che i <strong>permessi e l’ownership</strong>sia corretta nei seguenti file/directory:<ul><li>otpverify.sh</li><li>/var/motp</li><li>/var/motp/cache</li><li>/var/motp/users</li></ul></li><li>Verificare che l’<strong>Epoch-Time sia in sync</strong> tra server e client seguendo la <a href="http://motp.sourceforge.net/#4.2" target="_blank">procedura</a> nel sito <em>Mobile-OTP</em>.</li><li>Verificare che il <strong>parametro Secret del token</strong> sia correttamente riportato nella configurazione dell’utente nel file <em>/etc/raddb/users</em>.</li></ol><p><img src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" /></p><p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/" title="Configurare Remote Assistance in Windows 2008 R2 tramite GPO">Configurare Remote Assistance in Windows 2008 R2 tramite GPO</a></li><li><a href="http://nolabnoparty.com/integrare-vmware-esxi-4-1-in-active-directory/" title="Integrare VMware ESXi 4.1 in Active Directory">Integrare VMware ESXi 4.1 in Active Directory</a></li><li><a href="http://nolabnoparty.com/accedere-alla-rete-aziendale-tramite-vpn-ssl/" title="Accedere alla rete aziendale tramite VPN SSL">Accedere alla rete aziendale tramite VPN SSL</a></li><li><a href="http://nolabnoparty.com/monitorare-macchine-linux-remote-con-nagios-nrpe/" title="Monitorare macchine Linux remote con nagios-nrpe">Monitorare macchine Linux remote con nagios-nrpe</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/installare-freeradius-motp-per-lautenticazione-in-centos-5-x/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Configurare Remote Assistance in Windows 2008 R2 tramite GPO</title><link>http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/</link> <comments>http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/#comments</comments> <pubDate>Mon, 25 Jul 2011 05:00:00 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[group policy]]></category> <category><![CDATA[windows server]]></category> <category><![CDATA[5251]]></category> <category><![CDATA[active directory]]></category> <category><![CDATA[assistance]]></category> <category><![CDATA[remote]]></category> <category><![CDATA[sessmgr.exe]]></category> <category><![CDATA[support]]></category><guid isPermaLink="false">http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/</guid> <description><![CDATA[Il servizio di Remote Assistance è un ottima soluzione a costo zero per fornire il supporto IT remoto agli utenti della rete restando comodamente seduti davanti al proprio computer. Il...<p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p> ]]></description> <content:encoded><![CDATA[<p><img style="background-image: none; border-right-width: 0px; margin: 10px auto 5px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ra1" border="0" alt="ra1" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra1.jpg" width="602" height="202" /></p><p>Il servizio di <em>Remote Assistance</em> è un ottima <strong>soluzione a costo zero</strong> per fornire il<strong> supporto IT remoto</strong> agli utenti della rete restando comodamente seduti davanti al proprio computer.</p><p>Il servizio è presente in <em>Windows</em> già da tempo ma con l’avvento di <em>Windows Server 2008 R2 / Windows 7</em> qualcosa è cambiato nella configurazione creando un po’ di confusione.</p><p>Per la configurazione di <em>Remote Assistance</em> in un ambiente di<em> Active Directory</em>, ci si avvale delle GPO che permettono di <strong>processare i client di rete</strong> in modo efficiente.</p><p><span id="more-3551"></span><strong>1. PROCEDURA</strong> <br />Come prima cosa bisogna definire <strong>quali account/group devono avere i diritti sui client</strong> per fornire il servizio di help desk. <strong>Creare un nuovo Security Group</strong> in <em>Active Directory</em>.<p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="ra2" border="0" alt="ra2" src="http://nolabnoparty.com/wp-content/uploads/2011/08/ra2.jpg" width="600" height="478" /></p><p><strong>Assegnare al gruppo creato gli account</strong> che hanno l’incarico di fornire il supporto di <em>Remote Assistance</em>.</p><p><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="ra3" border="0" alt="ra3" src="http://nolabnoparty.com/wp-content/uploads/2011/08/ra3.jpg" width="486" height="336" /></p><p><strong>2. ABILITARE REMOTE ASSISTANCE</strong> <br />Operando in un ambiente di rete <em>Active Directory</em>, per configurare i client ci si affida alle GPO. Aprire la console <em>Group Policy Management</em> e creare una nuova GPO.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra4" border="0" alt="ra4" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra4.jpg" width="365" height="196" /></p><p>Specificare il <strong>nome della Policy</strong> e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra5" border="0" alt="ra5" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra5.jpg" width="542" height="195" /></p><p><strong>Editare la nuova GPO</strong> per procedere con la configurazione dei parametri. Dal <em>Group Policy Management</em>, selezionare <strong>Computer Configuration –&gt; Policies –&gt; Administrative Templates –&gt; System –&gt; Remote Assistance</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra6" border="0" alt="ra6" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra6.jpg" width="600" height="185" /></p><p>Editare la prima opzione<strong> Allow only Vista or later connection</strong>. Abilitare o meno questo parametro a seconda dei client presenti nella rete. Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra7" border="0" alt="ra7" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra7.jpg" width="600" height="257" /></p><p>Impostare <strong>Turn on session logging</strong> come <span style="color: #ff0000"><strong>Enabled</strong></span>. Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra8" border="0" alt="ra8" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra8.jpg" width="600" height="257" /></p><p>Impostare <strong>Turn on bandwidth optimization </strong>come <span style="color: #ff0000"><strong>Enabled</strong></span> selezionando il valore <span style="color: #ff0000"><strong>Full optimization</strong></span> nel campo <strong>Optimize settings for reduced bandwidth</strong>. Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra9" border="0" alt="ra9" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra9.jpg" width="600" height="299" /></p><p><strong>Customize Warning Messages </strong>visualizza dei messaggi custom sovrascrivendo quelli di default.&#160; Click su <strong>Next Setting</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra10" border="0" alt="ra10" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra10.jpg" width="600" height="317" /></p><p>Impostare <strong>Solicited Remote Assistance </strong>come <span style="color: #ff0000"><strong>Disabled</strong></span><span style="color: #000000">. Click su <strong>Next Setting</strong>.</span></p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra11" border="0" alt="ra11" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra11.jpg" width="600" height="379" /></p><p>Impostare <strong>Offer Remote Assistance </strong>come <span style="color: #ff0000"><strong>Enabled</strong></span><span style="color: #000000">. Selezionare nel campo <strong>Permit remote control of this computer</strong> il valore <span style="color: #ff0000"><strong>Allow helpers to remotely control the computer</strong></span>. Cliccare sul bottone <strong>Show</strong> per indicare gli account da abilitati.</span></p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra12" border="0" alt="ra12" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra12.jpg" width="600" height="300" /></p><p>Specificare nel formato <em>DOMAIN\Group</em> il gruppo precedentemente creato e cliccare su <strong>OK</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra13" border="0" alt="ra13" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra13.jpg" width="502" height="332" /></p><p>Cliccare su <strong>Apply</strong> per salvare le impostazioni.</p><p><strong>3. CONFIGURAZIONE DEL FIREWALL</strong> <br />Mentre per <strong>Windows 7</strong> in un ambiente basato su <em>Active Directory</em> l’opzione <em>Remote Assistance exception</em> è <strong>abilitata di default</strong>, in Windows XP è necessario configurare alcuni parametri del firewall per il corretto funzionamento.</p><p>Dal <em>Group Policy Management</em>, selezionare <strong>Computer Configuration –&gt; Policies –&gt; Administrative Templates –&gt; Network –&gt; Network Connections –&gt; Windows Firewall –&gt; Domain Profile</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra14" border="0" alt="ra14" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra14.jpg" width="600" height="204" /></p><p>Editare l’opzione <strong>Define Inbound port exceptions</strong> impostandola come <span style="color: #ff0000"><strong>Enabled</strong></span>. Impostare il campo <strong>Define port exceptions</strong> cliccando sul bottone <strong>Show</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra15" border="0" alt="ra15" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra15.jpg" width="600" height="288" /></p><p>Inserire come <strong>Value</strong> la stringa:</p><blockquote><p><span style="color: #ff0000"><strong>135:TCP:*:enabled:RemoteAssistance</strong></span></p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra16" border="0" alt="ra16" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra16.jpg" width="502" height="332" /></p><p>Editare l’opzione <strong>Define Inbound program exceptions</strong> impostandola come <span style="color: #ff0000"><strong>Enabled</strong></span>. Impostare il campo <strong>Define program exceptions</strong> cliccando sul bottone <strong>Show</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra17" border="0" alt="ra17" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra17.jpg" width="600" height="291" /></p><p>&#160;</p><p>Inserire come <strong>Value</strong> le stringhe:</p><blockquote><p><span style="color: #ff0000"><strong>%WINDIR%\PCHealth\HelpCtr\Binaries\Helpsvc.exe:*:enabled:HelpSupport <br />%WINDIR%\PCHealth\HelpCtr\Binaries\Helpctr.exe:*:enabled:HelpCenter <br />%WINDIR%\System32\Sessmgr.exe:*:enabled:SessionManager</strong></span></p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra18" border="0" alt="ra18" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra18.jpg" width="501" height="330" /></p><p><strong>4. TESTARE REMOTE ASSISTANCE</strong> <br />Una volta <strong>configurata la GPO e processata</strong> dai client di rete, testare se la procedura appena effettuata funziona come dovrebbe. Dalla <em>command line</em> <strong>digitare</strong> i seguenti comandi:</p><blockquote><p><strong>WINDOWS 7</strong> <br /><span style="color: #004080">%windir%\system32\msra.exe /offerRA</span></p><p><strong>WINDOWS XP <br /></strong><span style="color: #004080">hcp://CN=Microsoft%20Corporation,L=Redmond,S=Washington,C=US/Remote%20Assistance/Escalation/Unsolicited/unsolicitedrcui.htm</span></p></blockquote><p>Si apre la finestra <strong>Windows Remote Assistance</strong>. Digitare l’<strong>indirizzo IP o il computer name</strong> e cliccare su <strong>Next</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra19" border="0" alt="ra19" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra19.jpg" width="600" height="439" /></p><p>Il sistema effettua la connessione con il client specificato.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra20" border="0" alt="ra20" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra20.jpg" width="600" height="172" /></p><p>L’utente che ha richiesta assistenza vede <strong>comparire nel proprio Desktop la finestra di avviso</strong> con il nome dell’helpdesker che sta effettuando la connessione. Cliccando su<strong> Si</strong> viene data da parte dell’utente l’<strong>autorizzazione ad accedere</strong> al proprio computer.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra21" border="0" alt="ra21" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra21.jpg" width="405" height="178" /></p><p>&#160;</p><p>Viene <strong>stabilita la connessione</strong> con il client ma in modalità di <strong>solo visualizzazione</strong>. Per poter operare sul client bisogna effettuare una <strong>richiesta di controllo</strong> all’utente tramite il bottone <strong>Request control</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra22" border="0" alt="ra22" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra22.jpg" width="600" height="364" /></p><p>L’utente deve cliccare sul bottone <strong>Si</strong> per dare il <strong>controllo del proprio computer</strong> all’helpdesker.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra23" border="0" alt="ra23" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra23.jpg" width="411" height="302" /></p><p>Lo <strong>stato della connessione</strong> della finestra <em>Assistenza remota</em> diventa <strong>Connesso/In controllo</strong>. Il <strong>supporto IT può ora operare</strong> sul client fornendo l’assistenza richiesta.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra24" border="0" alt="ra24" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra24.jpg" width="383" height="248" /></p><p>Tramite GPO è quindi possibile configurare il servizio di Remote Assistance in modo veloce e funzionale <strong>facilitando il supporto IT</strong> nel fornire l’assistenza agli utenti della rete.</p><p><span style="color: #ff0000"><strong>TROUBLESHOOTING</strong></span> <br />Può verificarsi che la <strong>connessione con il client non venga stabilita</strong> e il sistema visualizza una <strong>finestra di warning</strong>.</p><p>&#160;</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra25" border="0" alt="ra25" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra25.jpg" width="367" height="276" /></p><p>Per capire il motivo del problema, la <strong>consultazione dell’<em>Event Viewer</em></strong> può dare delle indicazioni significative. <strong>Dal client con il quale è stata tentata la connessione</strong>, accedere all’<em>Event Viewer</em>. Si presenta una segnalazione di errore relativa a <em>Remote Assistance</em>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra26" border="0" alt="ra26" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra26.jpg" width="600" height="171" /></p><p>Facendo doppio click sull’errore, viene visualizzata dal sistema la <strong>descrizione della possibile causa del problema </strong>che si è verificato. Un esempio può essere il seguente:</p><blockquote><p><strong>Origine</strong>: Remote Assistance <br /><strong>ID Evento</strong>: 5251 <br /><strong>Descrizione</strong>: L&#8217;account HelpAssistant è disabilitato o mancante oppure non è stato possibile verificare la password.</p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra27" border="0" alt="ra27" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra27.jpg" width="405" height="456" /></p><p>Questo problema si verifica in genere se viene <strong>cambiato il SID</strong> del computer utilizzando prodotti come newSID, GhostWalker, etc. Come<strong> suggerito nella Descrizione</strong>, la soluzione al problema si ottiene <strong>avviando Windows in safe mode</strong> e lanciando da console il comando:</p><blockquote><p><span style="color: #ff0000"><strong>sessmgr.exe -service</strong></span></p></blockquote><p>Poichè questa operazione potrebbe <strong>richiedere tempo</strong> per l&#8217;esecuzione in <em>safe mode</em>, è possibile lanciare il comando <strong>tramite GPO o tramite script</strong>.</p><p><strong><font color="#004080">GPO</font> <br /></strong>Dal client cliccare su <strong>Start –&gt; Run</strong> e digitare il comando<font color="#ff0000"><strong> gpedit.msc</strong></font>. Aggiungere i parametri nella sezione <strong>Computer Configuration –&gt; Policies –&gt; Windows Settings –&gt; Scripts –&gt; Startup</strong>.</p><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra28" border="0" alt="ra28" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra28.jpg" width="600" height="309" /></p><p>Dalla finestra <strong>Startup Properties</strong>, cliccare sul bottone <strong>Add</strong> ed impostare i campi della finestra <strong>Add a Script</strong> con i seguenti valori:</p><blockquote><p>Script Name:&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; <span style="color: #ff0000"><strong>sessmgr.exe</strong></span> <br />Script Parameters:&#160;&#160;&#160;&#160;&#160;&#160;&#160; <span style="color: #ff0000"><strong>-service</strong></span></p></blockquote><p><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra29" border="0" alt="ra29" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra29.jpg" width="403" height="454" /></p><p><strong><font color="#004080">SCRIPT</font> <br /></strong>Creare un <strong>file batch</strong> contenente le seguenti istruzioni:</p><blockquote><p><font color="#004080">net stop rdsessmgr <br />%systemroot%\system32\sessmgr.exe -service <br />net start rdsessmgr</font></p></blockquote><p>Lo script viene eseguito cliccando sul <strong>file .bat</strong> creato.</p><p><font color="#acb613"></font><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ra30" border="0" alt="ra30" src="http://nolabnoparty.com/wp-content/uploads/2011/07/ra30.jpg" width="508" height="447" /></p><p>Dopo aver eseguito il comando tramite GPO o script, <strong>effettuare il reboot</strong> del client e provare ad <strong>effettuare nuovamente una connessione</strong> in <em>Remote Assistance</em>. Il problema relativo all’<strong>errore 5251</strong> dovrebbe essersi risolto.</p><p><img alt="" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" /></p><p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/comprendere-le-group-policy-di-active-directory/" title="Comprendere le Group Policy di Active Directory">Comprendere le Group Policy di Active Directory</a></li><li><a href="http://nolabnoparty.com/installare-freeradius-motp-per-lautenticazione-in-centos-5-x/" title="Installare FreeRADIUS + MOTP per l&rsquo;autenticazione in CentOS 5.x">Installare FreeRADIUS + MOTP per l&rsquo;autenticazione in CentOS 5.x</a></li><li><a href="http://nolabnoparty.com/verificare-le-gpo-processate-tramite-la-console-rsop-msc/" title="Verificare le GPO processate tramite la console rsop.msc">Verificare le GPO processate tramite la console rsop.msc</a></li><li><a href="http://nolabnoparty.com/customizzare-acrobat-reader-x-e-deploy-tramite-gpo/" title="Customizzare Acrobat Reader X e deploy tramite GPO">Customizzare Acrobat Reader X e deploy tramite GPO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/configurare-remote-assistance-in-windows-2008-r2-tramite-gpo/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Accedere alla rete aziendale tramite VPN SSL</title><link>http://nolabnoparty.com/accedere-alla-rete-aziendale-tramite-vpn-ssl/</link> <comments>http://nolabnoparty.com/accedere-alla-rete-aziendale-tramite-vpn-ssl/#comments</comments> <pubDate>Sun, 27 Jun 2010 15:44:20 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[applications]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[adito]]></category> <category><![CDATA[centos]]></category> <category><![CDATA[remote]]></category> <category><![CDATA[ssl]]></category> <category><![CDATA[vpn]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/06/27/accedere-alla-rete-aziendale-tramite-vpn-ssl/</guid> <description><![CDATA[La possibilità di connettersi alla propria azienda in remoto viene fornita dal servizio VPN ormai largamente usato da molte realtà. Può capitare, soprattutto agli amministratori di rete, di doversi connettere...<p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p> ]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border-width: 0px;" title="adito1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/adito1.jpg" border="0" alt="adito1" width="602" height="202" /></p><p>La possibilità di connettersi alla propria azienda in remoto viene fornita dal servizio VPN ormai largamente usato da molte realtà.</p><p>Può capitare, soprattutto agli amministratori di rete, di doversi connettere alla rete aziendale per risolvere un problema improvviso o per effettuare una qualche modifica. Senza il fido portatile a portata di mano con i tool necessari, la cosa risulta decisamente complicata.</p><p>Per poter accedere alla rete aziendale in remoto da qualsiasi computer sfruttando unicamente il browser, si può utilizzare una soluzione <strong>VPN SSL</strong> che non richiede nessun software aggiuntivo (<strong>clientless</strong>).</p><p><span id="more-1771"></span> <img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito2" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito2.jpg" border="0" alt="adito2" width="340" height="118" /></p><p>Il mercato offre varie soluzioni che rispondono alle varie esigenze ma il fattore costo a volte può non facilitare il compito. Dando un’occhiata al mondo open-source, spicca un prodotto chiamato <strong>Adito</strong> (ribattezzato OpenVPN ALS) che risponde perfettamente all’esigenza di connettersi in remoto e in modo sicuro all’azienda tramite browser per effettuare i lavori di amministrazione della rete.</p><p><strong>1. REQUISITI</strong><br /> L’installazione di questa applicazione ha come requisiti due package specifici:</p><ul><li>JRE</li><li>ANT</li></ul><p>Il comando <em>yum</em> viene in soccorso per questa fase e permette di installare questi package con tutte le necessarie dependencies.</p><p><span style="color: #000080;"># yum install jre</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito3" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito3.jpg" border="0" alt="adito3" width="600" height="152" /></p><p><span style="color: #000080;"># yum install ant</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito4" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito4.jpg" border="0" alt="adito4" width="600" height="273" /></p><p><strong>2. INSTALLAZIONE APPLICAZIONE</strong><br /> L’installazione consiste nell’effettuare innanzitutto il download dell’ultima versione di Adito  (attualmente la 0.9.1) tramite il comando <em>wget</em>.</p><p><span style="color: #000080;"># wget http://sourceforge.net/projects/openvpn-als/files/adito/adito-0.9.1/adito-0.9.1-bin.tar.gz/download</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito5" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito5.jpg" border="0" alt="adito5" width="600" height="179" /></p><p>Una volta terminato il download, scompattare il file con il comando <em>tar</em>.</p><p><span style="color: #000080;"># tar –zxvf adito-0.9.1-bin.tar.gz</span></p><p>Per eseguire l’installazione, viene utilizzato il comando <em>ant</em> dalla directory di Adito creata durante la scompattazione.</p><p><span style="color: #000080;"># cd adito-0.9.1<br /> # ant install</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito6" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito6.jpg" border="0" alt="adito6" width="600" height="301" /></p><p>La procedura di installazione richiede a questo punto l’apertura del browser di Internet e digitare l’indirizzo <span style="color: #ff0000;"><strong>http://IP_Address:28080</strong></span> per configurare Adito.</p><p>La prima fase consiste nella definizione del certificato da utilizzare.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito7" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito7.jpg" border="0" alt="adito7" width="600" height="216" /></p><p>Seguendo passo passo quanto richiesto dalle varie schermate, il tutto richiede la definizione di 6 impostazioni:</p><ul><li><ul><li>Step 1 &#8211; Configure Certificate</li><li>Step 1 &#8211; Set Keystore Passphrase</li><li>Step 1 &#8211; Create New Certificate</li><li>Step 2 &#8211; Configure User Database</li><li>Step 3 &#8211; Configure Super User</li><li>Step 4 &#8211; Configure Web Server</li><li>Step 5 &#8211; Configure Proxies</li><li>Step 6 &#8211; Summary</li></ul></li></ul><p>Specificati i parametri richiesti, cliccare su <strong>Finish</strong> per terminare.</p><p>Il programma viene installato nel sistema con i parametri impostati.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito8" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito8.jpg" border="0" alt="adito8" width="459" height="162" /></p><p>Terminata l’installazione, la finestra di riepilogo riassume i parametri impostati.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito9" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito9.jpg" border="0" alt="adito9" width="600" height="225" /></p><p>Cliccando su <strong>Exit Install</strong> termina l’operazione da browser. La finestra visualizzata rimanda alla procedura di installazione dalla console SSH.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito10" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito10.jpg" border="0" alt="adito10" width="224" height="58" /></p><p>Dalla <strong>sessione</strong> <strong>SSH</strong>, l’installazione viene conclusa con il messaggio di conferma<strong> BUILD SUCCESSFULL</strong>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito11" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito11.jpg" border="0" alt="adito11" width="600" height="138" /></p><p>Dalla console avviare l’applicazione tramite il comando <em>ant</em>.</p><p><span style="color: #000080;"># ant start</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito12" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito12.jpg" border="0" alt="adito12" width="600" height="362" /></p><p>Dal browser digitando l’indirizzo IP del sistema configurato è ora possibile accedere all’interfaccia grafica del programma.</p><p>Per installare Adito come <strong>servizio Linux</strong> in modo da attivarlo automaticamente ad ogni riavvio del sistema, digitare il comando:</p><p><span style="color: #000080;"># ant install-service</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito13" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito13.jpg" border="0" alt="adito13" width="600" height="302" /></p><p><strong>3. ACCESSO AL SISTEMA</strong><br /> Per poter accedere al sistema Adito è necessario configurare il <strong>firewall</strong> in modo da permettere la connessione remota dall’esterno. In caso di problemi di connessione, verificare che il firewall abbia la porta <strong>https</strong> e il <strong>NAT</strong> impostati correttamente.</p><p>Per accedere al sistema digitare da browser l’indirizzo <strong><span style="color: #ff0000;">https://IP_address_Adito</span></strong>. Viene visualizzata la schermata di login.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito14" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito14.jpg" border="0" alt="adito14" width="394" height="245" /></p><p>Effettuato il login come super user, si accede alla lista delle applicazioni disponibili e alla configurazione globale del sistema. Poichè Adito è un’<strong>applicazione Java</strong>, il browser da cui si opera necessita la presenza dell’add-on Java.</p><p>Per effettuare una connessione VPN SSL per amministrare la rete, ad esempio, effettuare il login come user definito nella fase di configurazione e lanciare il tool desiderato. Il sistema esegue il comando avviando l’agent di Adito.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="adito15" src="http://nolabnoparty.com/wp-content/uploads/2010/06/adito15.jpg" border="0" alt="adito15" width="359" height="198" /></p><p>Con Adito siamo quindi in grado di <strong>accedere alla rete aziendale da qualsiasi PC</strong> senza la necessità di installare <strong>software aggiuntivo</strong> semplicemente sfruttando il browser. Per rafforzare la sicurezza del sistema è consigliato l’utilizzo di un certificato rilasciato da una CA ufficiale.</p><p><img style="display: inline; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/monitorare-i-sistemi-con-nagios-tramite-check_mk-in-centos/" title="Monitorare i sistemi con Nagios tramite check_mk in CentOS">Monitorare i sistemi con Nagios tramite check_mk in CentOS</a></li><li><a href="http://nolabnoparty.com/monitorare-as400-con-nagios-in-centos/" title="Monitorare AS/400 con Nagios in CentOS">Monitorare AS/400 con Nagios in CentOS</a></li><li><a href="http://nolabnoparty.com/monitorare-server-esxi-con-nagios-tramite-plugin-check_esx-su-centos/" title="Monitorare server ESX(i) con Nagios tramite plugin check_esx su CentOS">Monitorare server ESX(i) con Nagios tramite plugin check_esx su CentOS</a></li><li><a href="http://nolabnoparty.com/installare-laddon-nagvis-per-nagios-su-centos/" title="Installare l&rsquo;addon NagVis per Nagios su CentOS">Installare l&rsquo;addon NagVis per Nagios su CentOS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/accedere-alla-rete-aziendale-tramite-vpn-ssl/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Monitorare macchine Linux remote con nagios-nrpe</title><link>http://nolabnoparty.com/monitorare-macchine-linux-remote-con-nagios-nrpe/</link> <comments>http://nolabnoparty.com/monitorare-macchine-linux-remote-con-nagios-nrpe/#comments</comments> <pubDate>Wed, 10 Feb 2010 14:50:53 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[nagios]]></category> <category><![CDATA[plugins]]></category> <category><![CDATA[agent]]></category> <category><![CDATA[nrpe]]></category> <category><![CDATA[remote]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/2010/02/10/monitorare-macchine-linux-remote-con-nagios-nrpe/</guid> <description><![CDATA[Come visto nei precedenti post, Nagios è un ottimo sistema per il monitoraggio della rete. Se abbiamo delle macchine in Linux e vogliamo tenere sotto controllo lo stato globale del...<p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p> ]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border-width: 0px;" title="nagios-nrpe1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/nagiosnrpe1.jpg" border="0" alt="nagios-nrpe1" width="602" height="202" /></p><p>Come visto nei precedenti post, Nagios è un ottimo sistema per il monitoraggio della rete. Se abbiamo delle macchine in Linux e vogliamo tenere sotto controllo lo stato globale del sistema, dobbiamo installare nei computer <strong>nagios-nrpe</strong>, un agent di Nagios che permette al sistema di effettuare controlli remoti.</p><p>Vediamo i vari passi da effettuare per configurare le nostre macchine remote utilizzando Linux <strong>CentOS</strong>.</p><p><span id="more-998"></span></p><p><strong>1. INSTALLAZIONE PLUG-IN SULLA MACCHINA REMOTA</strong><br /> Per effettuare l’installazione tramite <em>yum</em> è necessario aver installato il repository <a href="http://dag.wieers.com/packages/rpmforge-release/rpmforge-release-0.3.6-1.el5.rf.i386.rpm" target="_blank">RPMforge</a>.</p><p><span style="color: #000080;"># yum install nagios-nrpe<br /> # chkconfig nrpe on</span></p><p>I plug-in vengono installati nella directory <em>/usr/lib/nagios/plugins/</em>.</p><p>Per monitorare le eventuali partizioni presenti nei sistemi Linux della rete, dobbiamo conoscere quante sono le partizioni presenti nelle varie macchine. Tramite il comando <em>df</em> è possibile visualizzare le partizioni di un sistema.</p><p><span style="color: #000080;"># df –h</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="nagios-nrpe2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/nagiosnrpe22.jpg" border="0" alt="nagios-nrpe2" width="600" height="123" /></p><p>In questo caso abbiamo cinque partizioni. Questa informazione ci serve per <strong>aggiungere i parametri </strong>mancanti nel file di configurazione di NRPE.</p><p><strong>2. CONFIGURAZIONE DEL PLUG-IN<br /> </strong>Per poter monitorare i nostri sistemi (partizioni, swap, processi, etc.), bisogna editare il file di configurazione <em>nrpe.conf</em>. Va specificato l’IP del server Nagios per permettere la corretta comunicazione tra i sistemi e definire i comandi addizionali richiesti non presenti per default nel file di configurazione.</p><p><span style="color: #000080;"># vi /etc/nagios/nrpe.conf</span></p><blockquote><p>log_facility=daemon<br /> pid_file=/var/run/nrpe.pid<br /> server_port=5666<br /> #server_address=127.0.0.1</p><p>nrpe_user=nagios<br /> nrpe_group=nagios<br /> allowed_hosts=127.0.0.1,<em><span style="color: #ff0000;"><strong>IP_Nagios</strong></span></em></p><p>dont_blame_nrpe=0<br /> # command_prefix=/usr/bin/sudo<br /> debug=0<br /> command_timeout=60<br /> connection_timeout=300<br /> #allow_weak_random_seed=1</p><p>#include=&lt;somefile.cfg&gt;<br /> #include_dir=&lt;somedirectory&gt;<br /> #include_dir=&lt;someotherdirectory&gt;</p><p># The following examples use hardcoded command arguments&#8230;<br /> command[check_users]=/usr/lib/nagios/plugins/check_users -w 5 -c 10<br /> command[check_load]=/usr/lib/nagios/plugins/check_load -w 15,10,5 -c 30,25,20<br /> command[check_hda1]=/usr/lib/nagios/plugins/check_disk -w 20% -c 10% -p /dev/hda1</p><p># Aggiungere i comandi in base alle partizioni da monitorare<br /> <span style="color: #ff0000;"><em>command[check_hda<strong>x</strong>]=/usr/lib/nagios/plugins/check_disk -w 20% -c 10% -p /dev/hda<strong>x</strong></em><br /> <em>command[check_sda<strong>x</strong>]=/usr/lib/nagios/plugins/check_disk -w 20% -c 10% -p /dev/sda<strong>x</strong></em> </span><span style="color: #ff0000;"><br /> </span></p><p>command[check_zombie_procs]=/usr/lib/nagios/plugins/check_procs -w 5 -c 10 -s Z<br /> command[check_total_procs]=/usr/lib/nagios/plugins/check_procs -w 150 -c 200<br /> command[check_swap]=/usr/lib/nagios/plugins/check_swap -w 20% -c 10%</p></blockquote><p>Avviamo quindi il servizio:</p><p><span style="color: #000080;"># service nrpe start</span></p><p>Se tra la macchina remota e il server Nagios c’è un <strong>firewall</strong>, bisogna aprire la <strong>porta TCP 5666</strong> necessaria a Nagios per comunicare con la macchina da monitorare.</p><p><strong>3. TESTARE LA COMUNICAZIONE<br /> </strong>Per verificare che Nagios riesca a comunicare con il daemon NRPE nella macchina remota, da Nagios lanciamo il comando:</p><p><span style="color: #000080;"># /usr/lib/nagios/plugins/check_nrpe -H <em>IP_MacchinaRemota</em></span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="nagios-nrpe3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/nagiosnrpe32.jpg" border="0" alt="nagios-nrpe3" width="600" height="45" /></p><p>Per verificare manualmente che il sistema funzioni, proviamo a controllare lo stato della partizione di ROOT della macchina remota:</p><p><span style="color: #000080;"># /usr/lib/nagios/plugins/check_nrpe -H <em>IP_MacchinaRemota</em> -c check_hda3</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="nagios-nrpe4" src="http://nolabnoparty.com/wp-content/uploads/2010/02/nagiosnrpe42.jpg" border="0" alt="nagios-nrpe4" width="600" height="44" /></p><p>Verificato che il plug-in funziona correttamente, andiamo a definire il comando in Nagios.</p><p><strong>4. CONFIGURARE NAGIOS<br /> </strong>Una volta configurati i parametri nel file di configurazione di NRPE, non ci resta che editare il file <em>/etc/nagios/commands.cfg</em> per definire il comando per l’utilizzo del plug-in da parte di Nagios:</p><blockquote><p>define command {<br /> command_name     <span style="color: #ff0000;"><strong>check_nrpe</strong></span><br /> command_line        $USER1$/check_nrpe -H $HOSTADDRESS$ -c $ARG1$<br /> }</p></blockquote><p>Impostando ad esempio il comando per la verifica dello stato della partizione di ROOT della macchina remota, Nagios è adesso in grado di visualizzare lo stato corrente ed eventualmente generare un alert al presentarsi di un problema.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="nagios-nrpe5" src="http://nolabnoparty.com/wp-content/uploads/2010/02/nagiosnrpe51.jpg" border="0" alt="nagios-nrpe5" width="441" height="19" /></p><p>Adesso siamo in grado di monitorare i parametri che più ci interessano delle macchine remote Linux presenti nella rete.</p><p><img class="alignnone" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" width="180" height="76" /></p><p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/monitorare-i-log-di-windows-con-nagios-tramite-check_logfiles/" title="Monitorare i log di Windows con Nagios tramite check_logfiles">Monitorare i log di Windows con Nagios tramite check_logfiles</a></li><li><a href="http://nolabnoparty.com/configurare-nagios-per-monitorare-sistemi-in-subnet-diverse/" title="Configurare Nagios per monitorare sistemi in subnet diverse">Configurare Nagios per monitorare sistemi in subnet diverse</a></li><li><a href="http://nolabnoparty.com/monitorare-i-sistemi-con-nagios-tramite-check_mk-in-centos/" title="Monitorare i sistemi con Nagios tramite check_mk in CentOS">Monitorare i sistemi con Nagios tramite check_mk in CentOS</a></li><li><a href="http://nolabnoparty.com/monitorare-i-security-updates-per-centos-5-x-tramite-nagios/" title="Monitorare i security updates per CentOS 5.x tramite Nagios">Monitorare i security updates per CentOS 5.x tramite Nagios</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/monitorare-macchine-linux-remote-con-nagios-nrpe/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 19/31 queries in 0.030 seconds using disk: basic
Object Caching 1376/1379 objects using disk: basic

Served from: nolabnoparty.com @ 2012-05-19 12:50:28 -->
