[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2002 ml@sikurezza.org
Soggetto: Re: VPN e XP
Mittente: sikuz
Data: 17 Nov 2002 10:26:11 -0000
Io personalmente uso diverse vpn che collegano casa mia con ufficio e
casa mia con vari server , a casa mia ho connettivita' fw, in ufficio fw
+ altra connettivita' (colt) e altre macchine con altre connettivita'.

Per la vpn con l'ufficio essendo fastweb verso fastweb utilizzo
freeswan/ipsec, mentre per i tunnel che devono uscire da fastweb
utilizzo vtun e openvpn.

In entrambi i casi le vpn funzionano egregiamente e anzi le utilizzo
anche per portarmi qualche ip pubblico a casa "rubati" a un server
svizzero, e per fare da gw verso l'interno di fw a un paio di amici che
sono in vpn con casa mia.

Non uso win in nessuno di questi ambienti, e so che vtun su win non
esiste, comunque sia posso confermare che un tunnel tcp su fastweb non
crea problemi e funziona perfettamente.

Saluti

nextime


On Sat, Nov 16, 2002 at 08:35:18PM +0100, Igor Falcomata' wrote:
> Iirc, il NAT applicato agli utenti residenziali di fastweb non fa 'tornare'
> i pacchetti esp/ah (e probabilmente neanche l'isakmp) per cui ipsec dovrebbe
> essere da escludere (salvo tu non rimanga sulla wan fastweb). Una soluzione
> homebrew potrebbe essere ssh o simile o altri tool tcp based (sempre che
> almeno da una delle due parti tu abbia un ip pubblico o un port redirector,
> etc.) (come funziona con tool di vpn su udp? qualcuno ha fatto prove con
> fastweb?). Si e' parlato gia' di questi argomenti, consulta l'archivio della
> lista. Of course (di corsa :) chi ha altri suggerimenti e' libero di
> postare.
> 
> bye,
> Koba (moderatore)
> 
> --- Enclosed, please find the posted message.
> Date: Tue, 5 Nov 2002 16:50:52 +0100
> From: Claudia Rallo <rallo@iigb.na.cnr.it>
> 
> salve,
> sono un po' a digiuno in merito ma mi serve una piccola info....:
> 
> e' possibile collegare in VPN due LAN che si connettono ad internet 
> tramite ad es. fastweb???
> 
>  tenete presente che si tratta di macchine win XP e che non hanno ip fisso.
> 
> Se si , si realizza con qualcosa di aggiuntivo all'XP???!??! ho dato 
> uno sguardo ma non ho trovato niente che mi chiarisca la situazione.
> 
> 	cld
> -- 
> ----------------------------------------------------------------------------
>       |                   Claudia Rallo
>     \|/                  Istituto di Genetica e Biofisica  "Buzzati 
> Traverso" - CNR
>  --- ---               Via G. Marconi,12        Tel 39-(0)81-7257310
>     /|\                  80125 Napoli,Italy       Fax 39-(0)81-5936123
>       |
>                           E-mail  rallo@iigb.na.cnr.it
> 
>                                         http://www.iigb.na.cnr.it
> ----------------------------------------------------------------------------
> 
> ----- End forwarded message -----
> 
> 
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
> 

-- 

Franco (nextime) Lanza - i-m-c.it
Network Admin
tel: +39 347 3243736
Milano - Italy

you can download my public key at:
http://danex.i-m-c.it/nextime.asc || Key Servers
Key fingerprint = E4EF A5B7 7B93 0499 2832  D375 F437 D880 83D5 E711
-----------------------------------

PGP signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005