iConnect How to: chrooting
Scritto da Neon in Arm, debian GNU/linux il 23 maggio 2011
Requisiti
- iConnect (ultimo firmware)
- iConnect con accesso ssh (e root)
- USB pen/HD (2-4 gb freespace) [molto meglio un hd per poter usare uno swap file mentre la penna usb potrebbe subire i molti cicli lettura scrittura]
1) Create l’immagine deboostrap (da un sistema linux x86/x64 e non direttamente dall’iConnect)
debootstrap –include=aptitude,wget,nmap,apt –verbose –arch armel sid /armel-chroot http://debian.fastweb.it/debian
Nella cartella /armel-chroot avrete quindi la vostra immagine che dovete comprimere e poi copiare sull’iConnect.
2) Copiate e decomprimete il file sull’hd della vostra iConnect, precisamente fate in modo di avere la root dell’immagine debootstrap dentro a $NOMEHD/armel-chroot/
Monto /proc e /dev (utile per tun e altri moduli)
mount -t proc /proc/ /mnt/soho_storage/samba/shares/$NOMEHD/armel-chroot/proc/mount –bind /dev/ /mnt/soho_storage/samba/shares/$NOMEHD/armel-chroot/dev/
chroo /mnt/soho_storage/samba/shares/$NOMEHD/armel-chroot/
In questa maniera installerete tutti i pacchetti..
apt-get -f install
OpenVPN #2: TinyProxy
Scritto da Neon in Varie ed eventuali il 7 novembre 2010
Una volta che siamo collegati al nostro server openvpn ci serve un modo per uscire e poter navigare..
La soluzione che ho trovato è Tinyproxy (proxy molto leggero e, a quanto ho letto in giro, anche abbastanza sicuro)..
Le uniche modifiche da fare sono impostare gli ip a cui è permesso collegarsi aggiungendo il proprio client.. nel mio caso 10.8.0.6 per esempio..
Si aggiunge a /etc/tinyproxy/tinyproxy.conf
Allow 10.8.0.6
Allow 10.8.0.10
Ora il prossimo trick sarà cercare di far andare openvpn tramite tunnel ssh in modo da superare la chiusura delle porte da parte di vari uffici ecc..
OpenVPN #1
Scritto da Neon in debian GNU/linux, Varie ed eventuali il 29 ottobre 2010
Come detto nell’ultimo post ho acquistato un vps lowcost e sto provvedendo a installarci una rete vpn per avere la possibilità di accedere alla mia rete di casa (fastweb) anche dall’esterno.
Ho trovato uno script su internet molto interessante perché permette di creare i certificati utente/server e configurare openvpn in maniera automatica..
Non fa altro che copiare le configurazioni di default di openvpn (che avete già in locale) e di creare le chiavi e i certificati per il collegamento..
wget http://vpsnoc.com/scripts/debian-openvpn.sh
chmod +x debian-openvpn.sh
./debian-openvpn.sh
Durante “l’installazione” verranno fatte domande varie ma potete tranquillamente lasciare quelle di default e potete anche non impostare la password.. Ora attraverso SFTP o in qualche altra maniera potete recuperare il file keys.tgz contenente le chiavi e il file di configurazione del client.
Per quanto riguarda windows è possibile utilizzare il client scaricabile da qui che ha una utile interfaccia grafica. (Su windows 7 è necessario lanciare l’installer con i permessi da amministratore!).
PS non sono un esperto di vpn e sto imparando e scrivendo tutto quello che combino.. Se lo usate con dati sensibili non fidatevi ciecamente e informatevi con più precisione!
