
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Novembre 2003 ml@sikurezza.org Soggetto: Re: vtun+iptables Mittente: Paolo Radice Data: 6 Nov 2003 13:02:10 -0000Ringraziandovi per gli aiuti / opinioni, rispondo a Marcello, ma tenendo conto delle osservazioni di tutti.
2) si può usare "sopra" sshSe questo e` un requisito essenziale per la tua organizzazione, beh, non ti si puo` aiutare con OpenVPN.
Il che non e' molto utile, andando vtun a gestire la connessione cifrata fai semplicemente il doppio del calcolo necessario(cifratura di ssh + cifratura di vtun).
4) tun è "di serie" nel kernel 2.4Neppure questa, OpenVPN usa tun e tap esattamente come vtun :>.
Ti consiglierei, per evitare problemi di questo tipo, e sempre se ti e` possibile, di tirare giu` il firewall durante i test, e poi andar pesantemente di log del firewall e di tcpdump.
Mi spiego meglio: visto che sulla macchina avrai anche delle ethernet, se hai fatto le cose molto bene puoi aver abilitato il passaggio del traffico su un determinato protocollo solo per quelle interfacce, e aver messo una regola di DROP dopo le regole specifiche per le eth in questione.
-- Paolo Radice
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005