Cos'è OpenVPN?
Garantisci una connessione sicura: OpenVPN open source con crittografia a 256 bit e UDP per la velocità; funziona su Windows, macOS, Linux, Android.
OpenVPN è una delle implementazioni più diffuse della tecnologia VPN, principalmente utilizzata per organizzare l’accesso a reti aziendali interne. Rispetto ad altri protocolli come SSTP, Wireguard o SoftEther, è più comodo, efficiente, affidabile e stabile. Essendo open source, ispira ancora più fiducia negli utenti. Inoltre, non tutti i protocolli VPN supportano il multi-piattaforma, mentre OpenVPN funziona su moltissime piattaforme: Windows, macOS, iOS, Android, Linux, router, FreeBSD, OpenBSD, NetBSD e persino Solaris, inclusi dispositivi mobili. Le implementazioni più recenti possono superarlo in velocità, ma solo se si usa il porto TCP. Questa limitazione si risolve facilmente, dato che OpenVPN può usare anche la connessione UDP più veloce.
Nota. TCP (Transmission Control Protocol) e UDP (User Datagram Protocol) sono protocolli di livello trasporto responsabili della trasmissione dei dati su internet.
La sicurezza di OpenVPN è garantita dalla crittografia e dall'autenticazione tramite la libreria OpenSSL, chiavi di crittografia a 256 bit e cifrature di alto livello. Nel 2017, il provider VPN Private Internet Access ha condotto un audit di sicurezza su OpenVPN, portando gli sviluppatori a correggere bug e vulnerabilità. Da allora OpenVPN è diventato ancora più sicuro.
Come funziona OpenVPN
OpenVPN viene usato per creare una connessione protetta tra un client VPN e un server VPN.
Le VPN hanno un vasto campo di applicazioni. Un esempio tipico è l’uso VPN aziendale, per garantire la sicurezza della connessione degli impiegati che lavorano da remoto o per collegare edifici e uffici geograficamente distanti in un’unica rete. La VPN protegge anche l’utente comune che usa reti Wi-Fi pubbliche, spesso insicure e rischiose da usare. Un’altra applicazione è aggirare i blocchi di vari siti. Ad esempio, per accedere a siti familiari come VKontakte, in Ucraina o in Cina, è necessario usare una VPN.
OpenVPN è l’implementazione VPN più comoda disponibile, che consente di affrontare gli stessi compiti offrendo anche funzionalità extra.
Ad esempio, permette di migliorare l’autenticazione dell’utente tramite plugin e script esterni.
Inoltre, OpenVPN consente di collegare facilmente due host o reti tramite un tunnel sicuro “punto a punto”. In questa modalità può funzionare con chiavi statiche (pre-shared key) senza certificati, chiavi generate dallo stesso OpenVPN.
L’identificazione avviene tramite la chiave, senza considerare gli indirizzi degli host. Questa funzione rende OpenVPN ideale per connessioni "site-to-site", anche fra host senza indirizzi statici o dietro NAT.
Principio di funzionamento di OpenVPN – caratteristiche tecniche generali
- Di norma, OpenVPN utilizza crittografia OpenSSL a 256 bit. Per una sicurezza ancora maggiore, può usare cifrari AES, Camellia, 3DES, CAST-128 o Blowfish.
- Pur non supportando L2TP, IPSec e PPTP, impiega un protocollo proprietario basato su TLS e SSL.
- Permette di potenziare i processi di autorizzazione e autenticazione grazie a plugin e script esterni.
- I client possono connettersi a server esterni alla rete OpenVPN, grazie al supporto per subnet private.
- Per proteggere dagli attacchi di overflow buffer in TLS/SSL, attacchi DoS, scansione porte e flooding, usa tls-auth per la verifica della firma HMAC. L’architettura consente il drop dei privilegi e l’uso di chroot jail per la CRL.
- OpenVPN opera in spazio utente, non nel kernel.
Sicurezza di OpenVPN. È sicuro usarlo?
Assolutamente sì. In effetti, OpenVPN è uno dei protocolli VPN più sicuri disponibili oggi. La maggior parte dei provider VPN e degli esperti di sicurezza lo raccomandano, se vuoi mantenere la tua privacy senza essere spiato o vulnerabile agli hacker.
Il protocollo ha superato due audit di sicurezza nel 2017: il primo ha individuato solo problemi minori che non mettevano a rischio i dati degli utenti, mentre il secondo ne ha rilevati solo due errori, subito corretti.
La piattaforma OpenVPN.net offre anche una lista dettagliata di azioni che gli utenti possono adottare per aumentare ulteriormente la protezione della propria connessione dopo la configurazione del protocollo. Essendo open source, è molto più affidabile, perché puoi controllare personalmente il codice (se hai le competenze). Così ti assicurerai che il protocollo sia sicuro.
Velocità di OpenVPN. Quanto è veloce?
In realtà, la velocità non è il punto forte di OpenVPN, ma con una connessione internet veloce otterrai prestazioni accettabili. Di norma la velocità cala a causa dell’alta crittografia, ma influiscono anche altri fattori.
Puoi ottenere velocità maggiori usando OpenVPN con UDP invece che TCP.
Vantaggi e svantaggi di OpenVPN
Vantaggi
- OpenVPN è un protocollo molto sicuro che utilizza chiavi di crittografia a 256 bit e cifrari di alto livello.
- OpenVPN può facilmente superare qualsiasi firewall sul suo percorso.
- Supporta sia TCP che UDP, offrendo molto più controllo sulle connessioni.
- È supportato dalla maggior parte delle piattaforme, ad esempio Windows, macOS, iOS, Android, Linux, router, FreeBSD, OpenBSD, NetBSD e persino Solaris.
- Supporta la proprietà della “Forward Secrecy” (Segretezza Perfetta).
Svantaggi
- Configurare OpenVPN manualmente può essere abbastanza complesso su alcune piattaforme.
- La crittografia forte a volte può far percepire un calo significativo della velocità di internet.
- Per funzionare, OpenVPN richiede l’uso di applicazioni esterne.