logo ICT 72 piccolo.png


 

 
 

 

VPN.UNICAL.IT

Accesso in sicurezza alla rete d’Ateneo

Finalità e descrizione

La VPN è una rete privata virtuale erogata come servizio di Ateneo, questa consente:


- La navigazione sicura su internet mediante canale di criptazione;

- La navigazione dall’esterno della rete di ateneo come se si fosse al suo interno;

- L’utilizzo esclusivo di un indirizzo statico pubblico della rete di Ateneo con il quale svolgere attività di gestione avanzata dei servizi critici di Ateneo (Protocollo, Didattica, Contabilità o altro).

Destinatari

- Docenti

- Personale Tecnico Amministrativo

 

Struttura servizio

Tipo di servizio

Pacchetto

Sotto-servizi

Il Servizio offre due tecnologie di VPN:


- IKEv2/IPsec: VPN multipiattaforma con client nativo integrato

- OpenVPN: VPN multipiattaforma con client esterno installabile

 

Come si richiede e si ottiene il servizio

Modalità di richiesta

Il servizio IKEv2/IPsec è attivabile senza modulo di richiesta per chi è già  in possesso di credenziali di Ateneo.


Il servizio OpenVPN è dedicato agli utenti che ne fanno esplicita richiesta, come ad esempio gli utenti sprovvisti di credenziali di Ateneo. L’accesso in OpenVPN è ottenibile caricando e compilando il seguente modulo:

Attivazione servizi di rete


Indicazioni alla compilazione:

NOME SERVIZIO:

vpn.unical.it

DESTINAZIONE:

elenco di servizi di ateneo che si intendono gestire tramite VPN, specificare hostname o indirizzo IP e porta

SORGENTE:

assegnato automaticamente durante la prima connessione, in caso di preferenze è possibile specificarlo nell’apposita richiesta

Moduli richiesta

Attivazione servizi di rete

Attivazione

Solo per utenti windows versioni 8.1 e successive

è possibile configurare ed accedere alla vpn, installando sul proprio pc, il software messo a disposizione dell’ICT di Ateneo attraverso il seguenti passi:

- clicca su questo  link

- clicca su installa e scarica il file di setup

- esegui il setup.exe

- accettare l’esecuzione del file cliccando su ulteriori informazioni

- cliccare su esegui comunque

- comportarsi allo stesso modo per ulteriori maschere di protezione

- accedere alla VPN con l’identità digitale di ateneo

Elenco passi per IKEv2/IPsec


IKEv2/IPsec

a - configurare la VPN per mezzo del supporto nativo del proprio OS

b - effettuare la prima connessione


consulta la guida IKEv2/IPsec

Elenco passi per OpenVPN


OpenVPN

a - scaricare il client

b - importare il profilo universale di accesso

c - effettuare la prima connessione


consulta la guida OpenVPN.

Ulteriori indicazioni


Analisi comparativa dei servizi offerti


IKEv2/IPsec PRO

IKEv2/IPsec CONTRO

Supportato nativamente su Windows 7/10 e Mac OS X

Per utenti GNU/Linux:
Installazione più complessa rispetto ad altre tipologie di VPN

Usabile su Smartphone mediante
supporto nativo

Per utenti GNU/Linux:

non comunica tramite interfaccia tap/tun ma tramite policy xfrm

In caso di supporto mancante su mobile è possibile utilizzare la app ufficiale strongswan

-

   

OpenVPN PRO

OpenVPN CONTRO

Client installabile multipiattaforma

Per utenti Windows/MacOSX:
installazione più articolata rispetto ad altre tipologie di VPN supportate nativamente

Usabile su Smartphone

-

Banda utilizzabile maggiore

-

Per utenti GNU/Linux:

facile installazione

-

 

Indicazioni per l'accesso e/o descrizione

Tipo di autenticazione

Matricola e PIN (SOLDI)

Link servizio

-

Telefono

Giuseppe DE MARCO 0984 49 4890

e-mail dedicata

giuseppe.demarco@unical.it

Ubicazione ufficio

Ponte Pietro Bucci, Cubo 22b cubo 22b ponte carrabile

Supporto all'utilizzo

Ai seguenti link sono disponibili due guide per le diverse tecnologie:


- Guida alla configurazione di VPN.UNICAL.IT IKEv2/IPsec

- Guida alla configurazione di VPN.UNICAL.IT OpenVPN


- Video guida alla configurazione di VPN.UNICAL.IT OpenVPN

FAQ

Le Frequently Asked Questions, letteralmente le "domande poste frequentemente", sono, più esattamente, una serie di domande/risposte stilate direttamente da chi eroga il servizio al fine di facilitarne la fruizione.

Clicca qui per visualizzare le FAQ.

 

Periodi di attivazione annuale

Periodo

Permanente

 

Fasce orarie di erogazione e di ricevimento utenza

Fasce orarie di erogazione

H24

 

Responsabilità in pianta organica del servizio

Unità Tecnica

InterUnità

Responsabile

del Servizio

Giuseppe DE MARCO

Operatori

del servizio

Giuseppe DE MARCO

 

Standard Qualitativi

Tempi di risposta

24 ore

Tracciabilità delle lavorazioni

no

 

Promozione servizio

Modalità

Notizia sul portale d'Ateneo

 

Customer Satisfaction

CCS

Tutte le informazioni relative alla Customer Satisfaction ovvero:

valutazione servizi

statistiche d’uso

reclami

indagini sul gradimento dei servizi

sono disponibili in modo organico nella pagina:

Centro Customer Satisfaction

Upgrade

Ultimo aggiornamento di questa scheda: 24/01/2018

   

Parole chiave

VPN, autenticazione, OpenVPN, Strongswan, IPsec

 

return portale.png


 

 

 

Attenzione

Sito ESSE3

non autorizzato!


Segnaliamo che è in questo momento presente sul web una copia non autorizzata del portale ESSE3 con nome, che preferiamo non riportare, simile a:

??g.altervista.org

Raccomandiamo di mantenere l'usuale prudenza e di sincerarsi sempre di stare usando il sito ESSE3 ufficiale:


https://unical.esse3.cineca.it


Si eviti di accedere al sistema se il proprio browser internet indica un nome anche di poco differente, o riporta indicazioni anomale


(esempio, indicazione di sito non sicuro; scritta https in rosso barrato; scritta http al posto della scritta https)

 

Scarica e diffondi l’infografica sul phishing

 

phishing-01.png


scarica infografica versione web


scarica infografica versione stampa