
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Ottobre 2001 ml@sikurezza.org Soggetto: Re: varie su adsl Mittente: Giandomenico De Tullio Data: 31 Oct 2001 17:36:41 -0000
On Tue, Oct 30, 2001 at 06:31:18PM +0100, Marco Marabelli wrote: > scusate, E' la prima volta che scrivo, ho linkato la ML da poco e spero di non "sparare" str###### :)) > qualcuno conosce e ha parametri di valutazionein termini di sicurezza della > ADSL che vende citiesonline, in PPPoE, con modem alcatel MA SENZA login e > password, usando il modem per fare una specie di bridging: se ho ben capito > basta "scrivere" sulla scheda che da' fuori l'IP "vero" e il modem aggancia > la linea. ma questa non e' una prerogativa p.e. dei router? Beh .. diciamo che il modem SpeedTouch HOME! appena esce dalla fabbrica e' configurato come "transparent bridging" cioe' si "connette" al VPI/VCI [0|8]/35 (che a livello di centrare dovrebbe essere la parte dati del ISP scelto) e passa tutti i dati (smandruppando celle e frame ethernet) dall'una all'altra parte. Devi poi settare la sk di rete DEL TUO PC CHE E' CONNESSA al modem con l'IP_fornito_dal_provider in questo modo ... e' come se avessi una CDN, o altra linea dedicara in cui il fornitore ti da' il router e insieme un range di IP. Tornando all'ADSL, per una connessione in bridge_mode tu hai _UN_ IP assegnato (dal provider) + l'evventuale GW sulla rete del provider. Di solito pero' preferiscono -gli ISP- l'accesso via PPPoX (overEthernet o overATM) ... in modo da riutilizzare i server di autentificazione/accesso gia' usati per una connessione dialup (RADIUS e affini...) > io conoscevo quelle "normali" per cui con un vero e proprio ppp-up > telefonavo, facevo un chat e in pap/chap mi loggavo sulla macchina, > prendendomi l'IP (statico o dinamico). Uhmmm ... per quelle normali ..._*IO*_ penserei i transparent bridge, in cui il cavo di rete ethernet e la linea telefonica ADSL vengono visti come una "proluga" della rete dell'ISP, mentre per le PPPoX ... le vedo un po' come le connessioni in DIALUP .. mentre nelle prime hai sempre la "linea" SU'/ATTIVA nelle seconde dei in qualche modo "chiamare" e non e' detto che ti venga cmq assegnato un ip in maniera permanente (fino alla terminazione del contratto) (Nelle prime ... ci puoi far passare di TUTTO: Appletalk, IPX, tutto quello che ci passa su una ethernet!) ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005