[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2004 ml@sikurezza.org
Soggetto: [ml] Gestione di N VPN
Mittente: Riccardo Ghiglianovich
Data: Mon, 29 Nov 2004 16:13:35 +0100 (CET)
salve gente,

dopo che abbiamo installato ipcop in azienda, abbiamo iniziato a collegare in vpn alcune aziende che abbiamo sotto assistenza (siamo riusciti a far parlare ipcop con router d-link, firewall Checkpoint, client Mac OSX, Symantec appliances, router Drytec... )
Ora sicurametnte accadra' , piu prima che poi, che incontreremo reti remote con Indirizzi di rete uguali. Anche volendo attivare la vpn per un singolo host (quindi impostando la subnet remota a /32) accadrà ugualmente qualche collisione. Mi chiedo quindi come gestire la cosa: attivare le VPN a richiesta? scomodo assai; accreditare qualche aiutante all'utilizzo di ipcop? inopportuno Attribuire al server remoto un ip-alias su un altra rete? difficile, anche perche; spesso i router non sono amministrabili. Usare uno stile RoadWarrior col server sui server in assistenza e dei VPN client sui computer degli addetti all'assistenza? inammissibile, molti "assistenti" e parco macchine variegato.
Che fare? O meglio, qualcuno ha esperienze simili? Se si, come vi comportate?


Grazie,
Ric




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005