Se vi capita di aver bisogno di una VPN ed avete a disposizione un server Linux abbastanza recente con cui realizzarla, Wireguard è probabilmente la scelta più sensata ad oggi. Solo che le probabilità di configurare Wireguard al primo colpo senza commettere errori involontari sono quasi le stesse di un terno al lotto ("quasi" nel senso che nel caso di Wireguard sono un pochino meno...) Io uso ormai solo Wireguard per amministrare i server dei clienti, ma, stufo di sbagliare la configurazione tutte le volte che la facevo a mano, ho creato uno script che genera automaticamente i files di configurazione di Wireguard, così non rischio più di sbagliare e dover rifare. Se vi interessa, ho pubblicato tale script ovviamente con licenza GPL ed è disponibile qui: https://gitlab.com/lucrus/add-wireguard-host N.B.: se il server è dietro firewall, dovrete configurare anche il firewall e di questo lo script non se ne occupa, così come non si occupa di regole di routing opzionali che dovrete eventualmente aggiungere a mano se vi servono.
Ciao Lucio, grazie per aver condiviso lo script e la tua esperienza con WireGuard. Come ti trovi con questa tecnologia in generale, rispetto ad altre alternative? Quando serve solo l'accesso SSH/SCP ho sentito parlare di Shell Hub, ma non lo ho ancora provato. Ldvp Il gio 29 apr 2021, 16:17 Lucio Crusca via SLiP < slip@liszt.softwareliberopinerolo.org> ha scritto:
Se vi capita di aver bisogno di una VPN ed avete a disposizione un server Linux abbastanza recente con cui realizzarla, Wireguard è probabilmente la scelta più sensata ad oggi.
Solo che le probabilità di configurare Wireguard al primo colpo senza commettere errori involontari sono quasi le stesse di un terno al lotto ("quasi" nel senso che nel caso di Wireguard sono un pochino meno...)
Io uso ormai solo Wireguard per amministrare i server dei clienti, ma, stufo di sbagliare la configurazione tutte le volte che la facevo a mano, ho creato uno script che genera automaticamente i files di configurazione di Wireguard, così non rischio più di sbagliare e dover rifare.
Se vi interessa, ho pubblicato tale script ovviamente con licenza GPL ed è disponibile qui:
https://gitlab.com/lucrus/add-wireguard-host
N.B.: se il server è dietro firewall, dovrete configurare anche il firewall e di questo lo script non se ne occupa, così come non si occupa di regole di routing opzionali che dovrete eventualmente aggiungere a mano se vi servono.
-- SLiP mailing list SLiP@liszt.softwareliberopinerolo.org https://liszt.softwareliberopinerolo.org/listinfo/slip
Ciao Luca Il 29/04/21 22:58, Luca De Villa Palù via SLiP ha scritto:
Ciao Lucio, grazie per aver condiviso lo script e la tua esperienza con WireGuard. Come ti trovi con questa tecnologia in generale, rispetto ad altre alternative?
Io con Wireguard mi trovo benissimo, sicuramente più semplice da configurare di OpenVPN (anche se non è ancora esattamente qualcosa che "works out of the box", per cui ho fatto lo script) ed il feedback dei clienti è assolutamente positivo, mi dicono che è visibilmente più veloce della precedente VPN che gli fornivo (che era appunto fatta con OpenVPN).
Quando serve solo l'accesso SSH/SCP ho sentito parlare di Shell Hub, ma non lo ho ancora provato.
Non conosco Shell Hub, ma, a prima vista, mi sembra che non sia una soluzione VPN... cioè, anche se avessi bisogno solo di SSH, ma attraverso una VPN, non mi pare che Shell Hub offra tutto quel che serve... sbaglio?
Ciao Lucio, grazie per il parere su WireGuard. Per quanto riguarda Shell Hub, confermo che *non* è una VPN, gestisce solo SSH. Ldvp Il giorno mer 5 mag 2021 alle ore 10:27 Lucio Crusca <lucio@sulweb.org> ha scritto:
Ciao Luca
Il 29/04/21 22:58, Luca De Villa Palù via SLiP ha scritto:
Ciao Lucio, grazie per aver condiviso lo script e la tua esperienza con WireGuard. Come ti trovi con questa tecnologia in generale, rispetto ad altre alternative?
Io con Wireguard mi trovo benissimo, sicuramente più semplice da configurare di OpenVPN (anche se non è ancora esattamente qualcosa che "works out of the box", per cui ho fatto lo script) ed il feedback dei clienti è assolutamente positivo, mi dicono che è visibilmente più veloce della precedente VPN che gli fornivo (che era appunto fatta con OpenVPN).
Quando serve solo l'accesso SSH/SCP ho sentito parlare di Shell Hub, ma non lo ho ancora provato.
Non conosco Shell Hub, ma, a prima vista, mi sembra che non sia una soluzione VPN... cioè, anche se avessi bisogno solo di SSH, ma attraverso una VPN, non mi pare che Shell Hub offra tutto quel che serve... sbaglio?
partecipanti (2)
-
Luca De Villa Palù -
Lucio Crusca