VPNPilot

Installazione su Linux

Debian, Ubuntu e derivate. Il pacchetto non scarica niente da internet.

sudo apt install ./VPNPilot_<versione>_amd64.deb

Lo stesso comando aggiorna una versione già installata: i file vengono sostituiti sul posto, il servizio riavviato, i profili in /etc/vpnpilot lasciati stare. Non serve disinstallare niente.

Alla prima installazione il tuo utente viene aggiunto al gruppo vpnpilot, che è chi può parlare col servizio. L'appartenenza a un gruppo si prende al login, quindi fai logout e rientra, altrimenti l'app dice che il servizio non è raggiungibile.

Se qualcosa non parte:

systemctl status vpnpilot
journalctl -u vpnpilot -n 30 --no-pager

Installazione su Windows

Windows 10 e 11, 64 bit.

L'installer non è firmato con un certificato commerciale, quindi SmartScreen mostra un avviso: «Ulteriori informazioni» → «Esegui comunque». Serve una conferma UAC, perché registra un servizio di sistema.

Dentro c'è tutto: l'app, il servizio, i quattro motori, Wintun e l'installer offline di WebView2 per i sistemi che non ce l'hanno. Nessun driver di kernel viene installato: anche OpenVPN gira su Wintun.

Per aggiornare basta lanciare l'installer nuovo sopra il vecchio. Ferma il servizio, sostituisce i file e lo riavvia; profili e credenziali in %ProgramData%\VPNPilot restano.

Aggiungere una VPN

OpenVPN e WireGuard

«Importa» e scegli il file .ovpn o .conf. Chiavi, certificati e chiave privata WireGuard contenuti nel file vengono presi da lì: non vanno reinseriti.

GlobalProtect e Fortinet

«Nuovo profilo», scegli il protocollo e scrivi il portale. Utente e password si possono salvare o lasciare vuoti e digitare al momento — con l'MFA è la scelta giusta.

GlobalProtect con SSO aziendale

Quando il portale non chiede una password ma manda su Entra, Google, Okta o Keycloak.

Nel profilo GlobalProtect attiva «Accedi tramite browser (SSO / SAML)». Alla connessione si apre una finestra con la pagina di login del tuo provider: fai il login lì, MFA compresa. VPNPilot aspetta la risposta del portale e la passa al motore. La password non passa dall'app.

Se il portale è configurato per l'accesso diretto al gateway invece che al portale, scrivi gateway nel campo «Gateway o portale».

Licenza

Sette giorni di prova con un profilo. Poi serve una chiave.

In «Impostazioni → Licenza» incolli la chiave e premi Attiva. L'app la registra su questo server, che risponde con un permesso firmato valido per quel computer.

Serve più di quello che hai? Il modulo è in fondo alla home.

Dove finiscono le cose

CosaLinuxWindows
Profili e credenziali/etc/vpnpilot%ProgramData%\VPNPilot
Motori VPN/usr/lib/vpnpilot/engines%ProgramFiles%\VPNPilot\engines
Serviziovpnpilot.serviceservizio «VPNPilot»

Le credenziali sono cifrate a riposo e leggibili solo da root / SYSTEM. L'interfaccia non le riceve mai indietro: una volta salvate si possono sostituire, non rileggere.