
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2003 ml@sikurezza.org Soggetto: Re: VPN dietro router ADSL consumer (leggi Alice) Mittente: stefano Data: 20 Jun 2003 12:03:05 -0000
Ciao a tutti, Igor Falcomata' wrote: > Sara' l'eta' o la canicola, ma comincio a perdere i colpi.. mi pare si fosse > gia' parlato di questo, consulta gli archivi. > > Cmq: molti di quegli scat^H^H^H^Hrouter & co non sono in grado di trattare > correttamente pacchetti ipsec esp/ah, e' opportuno usare incapsulazione udp > o qualcosa di simile, anche non ipsec (openvpn, cipe, pptp/l2tp, etc.). [SNIP] > Per il gw, ormai ci sono numerosi fw/scatoli hw economici (o versioni di > router con supporto vpn/fw, tipo Cisco & co), altrimenti si puo' usare > qualche mini-distro tipo smoothwallo simile (se non ricordo male, smothwall > NON usa super-freeswan (freeswan+patch udp encapsulation). Solo una segnalazione di un sw opensource che non mi sembra di aver mai visto citato in lista, e che secondo me č perfetto in questa ed in situazioni analoghe: VTun ( http://vtun.sourceforge.net/ ) permette d creare un tunnel punto-punto tra 2 macchine GNU/Linux (e vari *nix & *BSD), si appoggia su UDP o TCP, prevede cifratura, compressione dei dati e traffic shaping. Io lo uso "su" Fastweb tra il mio gateway (ovviamente GNU/Linux) e quello di un amico in un'altra cittā, e devo dire che sin'ora si č comportato benissimo (e le macchine in questione sono 2 vecchi P200 riciclati a fare da gw d LAN, niente di che..) Scusatemi l'eventuale OT (ma tanto c'č il moderatore alla peggio =) Bye, Stefano aka t3x > bye > Koba (moderatore) > > --- Enclosed, please find the posted message. > Date: Wed, 18 Jun 2003 11:50:36 +0200 > From: thebimbo <thebimbo<at>libero.it> > > Ciao a tutti, > Dovrei realizzare una VPN che coinvolge come client alcuni PC dietro > connessioni ADSL consumer (leggi alice, tiscali etc...). Questi PC vanno in rete > attraverso il router, quindi NATtati, sono in una LAN con altri 4-5 PC. > > Avete qualche consiglio, suggerimento, avvertimento o qualsiasi cosa !? ;) > > Grazie > Thelmo > > ----- End forwarded message ----- > > ________________________________________________________ > http://www.sikurezza.org - Italian Security Mailing List > > ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005