[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2003 ml@sikurezza.org
Soggetto: Re: VPN dietro router ADSL consumer (leggi Alice)
Mittente: stefano
Data: 20 Jun 2003 12:03:05 -0000
Ciao a tutti,

Igor Falcomata' wrote:
> Sara' l'eta' o la canicola, ma comincio a perdere i colpi.. mi pare si fosse
> gia' parlato di questo, consulta gli archivi.
> 
> Cmq: molti di quegli scat^H^H^H^Hrouter & co non sono in grado di trattare
> correttamente pacchetti ipsec esp/ah, e' opportuno usare incapsulazione udp
> o qualcosa di simile, anche non ipsec (openvpn, cipe, pptp/l2tp, etc.).

[SNIP]

> Per il gw, ormai ci sono numerosi fw/scatoli hw economici (o versioni di
> router con supporto vpn/fw, tipo Cisco & co), altrimenti si puo' usare
> qualche mini-distro tipo smoothwallo simile (se non ricordo male, smothwall
> NON usa super-freeswan (freeswan+patch udp encapsulation).

Solo una segnalazione di un sw opensource che non mi sembra di aver mai 
visto citato in lista, e che secondo me č perfetto in questa ed in 
situazioni analoghe:
VTun ( http://vtun.sourceforge.net/ )
permette d creare un tunnel punto-punto tra 2 macchine GNU/Linux (e vari 
*nix & *BSD), si appoggia su UDP o TCP, prevede cifratura, compressione 
dei dati e traffic shaping.

Io lo uso "su" Fastweb tra il mio gateway (ovviamente GNU/Linux) e 
quello di un amico in un'altra cittā, e devo dire che sin'ora si č 
comportato benissimo (e le macchine in questione sono 2 vecchi P200 
riciclati a fare da gw d LAN, niente di che..)

Scusatemi l'eventuale OT (ma tanto c'č il moderatore alla peggio =)

Bye,
Stefano aka t3x


> bye
> Koba (moderatore)
> 
> --- Enclosed, please find the posted message.
> Date: Wed, 18 Jun 2003 11:50:36 +0200
> From: thebimbo <thebimbo<at>libero.it>
> 
> Ciao a tutti,
>     Dovrei realizzare una VPN che coinvolge come client alcuni PC dietro
> connessioni ADSL consumer (leggi alice, tiscali etc...). Questi PC vanno in rete
> attraverso il router, quindi NATtati, sono in una LAN con altri 4-5 PC.
> 
> Avete qualche consiglio, suggerimento, avvertimento o qualsiasi cosa !? ;)
> 
> Grazie
> Thelmo
> 
> ----- End forwarded message -----
> 
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
> 
> 


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005