
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2002 ml@sikurezza.org Soggetto: Re: VPN e XP Mittente: sikuz Data: 17 Nov 2002 10:26:11 -0000
Io personalmente uso diverse vpn che collegano casa mia con ufficio e casa mia con vari server , a casa mia ho connettivita' fw, in ufficio fw + altra connettivita' (colt) e altre macchine con altre connettivita'. Per la vpn con l'ufficio essendo fastweb verso fastweb utilizzo freeswan/ipsec, mentre per i tunnel che devono uscire da fastweb utilizzo vtun e openvpn. In entrambi i casi le vpn funzionano egregiamente e anzi le utilizzo anche per portarmi qualche ip pubblico a casa "rubati" a un server svizzero, e per fare da gw verso l'interno di fw a un paio di amici che sono in vpn con casa mia. Non uso win in nessuno di questi ambienti, e so che vtun su win non esiste, comunque sia posso confermare che un tunnel tcp su fastweb non crea problemi e funziona perfettamente. Saluti nextime On Sat, Nov 16, 2002 at 08:35:18PM +0100, Igor Falcomata' wrote: > Iirc, il NAT applicato agli utenti residenziali di fastweb non fa 'tornare' > i pacchetti esp/ah (e probabilmente neanche l'isakmp) per cui ipsec dovrebbe > essere da escludere (salvo tu non rimanga sulla wan fastweb). Una soluzione > homebrew potrebbe essere ssh o simile o altri tool tcp based (sempre che > almeno da una delle due parti tu abbia un ip pubblico o un port redirector, > etc.) (come funziona con tool di vpn su udp? qualcuno ha fatto prove con > fastweb?). Si e' parlato gia' di questi argomenti, consulta l'archivio della > lista. Of course (di corsa :) chi ha altri suggerimenti e' libero di > postare. > > bye, > Koba (moderatore) > > --- Enclosed, please find the posted message. > Date: Tue, 5 Nov 2002 16:50:52 +0100 > From: Claudia Rallo <rallo@iigb.na.cnr.it> > > salve, > sono un po' a digiuno in merito ma mi serve una piccola info....: > > e' possibile collegare in VPN due LAN che si connettono ad internet > tramite ad es. fastweb??? > > tenete presente che si tratta di macchine win XP e che non hanno ip fisso. > > Se si , si realizza con qualcosa di aggiuntivo all'XP???!??! ho dato > uno sguardo ma non ho trovato niente che mi chiarisca la situazione. > > cld > -- > ---------------------------------------------------------------------------- > | Claudia Rallo > \|/ Istituto di Genetica e Biofisica "Buzzati > Traverso" - CNR > --- --- Via G. Marconi,12 Tel 39-(0)81-7257310 > /|\ 80125 Napoli,Italy Fax 39-(0)81-5936123 > | > E-mail rallo@iigb.na.cnr.it > > http://www.iigb.na.cnr.it > ---------------------------------------------------------------------------- > > ----- End forwarded message ----- > > > ________________________________________________________ > http://www.sikurezza.org - Italian Security Mailing List > -- Franco (nextime) Lanza - i-m-c.it Network Admin tel: +39 347 3243736 Milano - Italy you can download my public key at: http://danex.i-m-c.it/nextime.asc || Key Servers Key fingerprint = E4EF A5B7 7B93 0499 2832 D375 F437 D880 83D5 E711 -----------------------------------
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005