
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2002 ml@sikurezza.org Soggetto: Re: Soluzioni VPN Mittente: Pietro Suffritti Data: 6 Nov 2002 12:29:20 -0000
At 19.06 05/11/2002, you wrote:
>Ho l'impressione che l'unica soluzione decente sia l'acquisto di uno
'scatolotto' esterno che sia indipendente dalla CPU del portatile.
in questo caso ti consiglio (perche' li uso e li trovo validi ^_^) i
netscreen 5XP:
per quello che fanno non costano tanto (si parla di meno di 900€, quindi
penso che si piazzino tra gli appliance meno costosi in assoluto), non sono
dotati di un modem ADSL intgrato ma ne possono pilotare uno ethernet
direttamente dalla porta untrusted, sono abbastanza piccoli da essere
considerati agevolmente dei "portatili" (c.a. la dimensione di un paio di
pacchetti di sigarette affiancati) e sono decisamente facili da gestire,
anche da remoto attraverso il loro sw di controllo apposito. l'unico
problema che hanno e' che sono DECISAMENTE sovradimensionati per le
esigenze di un roadrunner (per intenderci gestiscono c.a. 20 Mb di banda e
sono studiati per gestire fino a 10 client sulla rete trusted, ed in
realta' anche questa ' una limitazione commerciale visto che con un
semplice codice di sblocco ne gestiscono "tendenzialmente infiniti"). se
vuoi passare invece tramite un modem analogico c'e' la versione XT che
pilota direttamente anche quelli come "linea di backup", a costano un po'
di piu'. so che Checkpoint ha inoltre preparato un "microappliance" da
poche centinaia di euro (mi sembra due o trecento euro) per "uso casalingo"
che forse per te potrebbero andare bene, ma non li ho ancora provati di
persona e quindi non dico nulla in merito. sicuramente inoltre in lista ci
sara' un mucchio di gente piu' preparata di me sul mondo Cisco che potra'
dirti cosa bolle in quella pentola in merito meglio di me :-)
POI se cade invece la scelta del sistema operativo le cose cambiano MOLTO.
sotto linux ci sono vagonate di sistemi piu' o meno infilati nel kernel che
forniscono quel che chiedi (vedi accoppiata IPChains/IPTables e freeswan)
ma da quel che ho capito non e' il tuo caso.
spero di esserti stato utile
Pietro Suffritti - pietro@suffritti.it - ICQ UIN# 8575514
=>>>>>=//==============================================>
// Legolas the Elf
_//____/
http://www.treemme.org/battletech http://gioco.net/startrek
http://www.suffritti.it
°°°* Cmdr J.P. Blackband - USS 1979 Sovereign - SFI
°°°* Cmdr Naijiro Okuda - UTS 51259 Norn - SFI
=>>>>>=================================================>
# mount -t Sythos -o remount,ro
mount: according to mtab, Sythos filesystem is write-only already mounted.
mount failed.
<=================================================<<<<<=
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005