
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
[ Data: precedente
| successivo
| indice ]
[ Argomento: precedente
| successivo
| indice ]
Archivio: Novembre 2004 ml@sikurezza.org
Soggetto: [ml] Gestione di N VPN
Mittente: Riccardo Ghiglianovich
Data: Mon, 29 Nov 2004 16:13:35 +0100 (CET)
salve gente,
dopo che abbiamo installato ipcop in azienda, abbiamo iniziato a
collegare in vpn alcune aziende che abbiamo sotto assistenza (siamo
riusciti a far parlare ipcop con router d-link, firewall Checkpoint,
client Mac OSX, Symantec appliances, router Drytec... )
Ora sicurametnte accadra' , piu prima che poi, che incontreremo reti
remote con Indirizzi di rete uguali. Anche volendo attivare la vpn per
un singolo host (quindi impostando la subnet remota a /32) accadrà
ugualmente qualche collisione. Mi chiedo quindi come gestire la cosa:
attivare le VPN a richiesta? scomodo assai; accreditare qualche
aiutante all'utilizzo di ipcop? inopportuno Attribuire al server remoto
un ip-alias su un altra rete? difficile, anche perche; spesso i router
non sono amministrabili. Usare uno stile RoadWarrior col server sui
server in assistenza e dei VPN client sui computer degli addetti
all'assistenza? inammissibile, molti "assistenti" e parco macchine
variegato.
Che fare? O meglio, qualcuno ha esperienze simili? Se si, come vi
comportate?
Grazie,
Ric
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005