Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
rete VPN
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
rota
l33t
l33t


Joined: 13 Aug 2003
Posts: 960

PostPosted: Wed Jan 05, 2005 3:04 am    Post subject: rete VPN Reply with quote

ciao a tutti ..., vorre creare una VPN pero non so come fare :) qualcuno sa consigliarmi un buon programma ...???' pero per riuscrire . sappiate che o fasweb .. percio devvo travare qualcosa adatto a fastweb
:roll:
Back to top
View user's profile Send private message
dboogieman
Apprentice
Apprentice


Joined: 02 Oct 2004
Posts: 197

PostPosted: Wed Jan 05, 2005 1:59 pm    Post subject: Reply with quote

Ciao non conosco le peculiarita' delle reti fastweb..vabbe'..vedo che sbattono i vari gateway dei clienti su reti private poi immagino li "proxino" o qualcosa di simile..fanno NAT anche se non erro credo...per ruotarli...il tutto mi pare.
Prova adare un occhio a

Code:

#/usr/src/linux/make menuconfig

tra i vari menu (mi pare Networking Options, trovi supporto per GRE tunnel per esempio) dovresti trovare anche qualcosa che riguarda VPN, chiaramente poi deve ricompilare a dovere il kernel della macchina.
Spero possa esserti utile.

Ciao

dboogieman
Back to top
View user's profile Send private message
Josuke
Veteran
Veteran


Joined: 07 May 2003
Posts: 1175
Location: Italy - Bolzano

PostPosted: Wed Jan 05, 2005 2:11 pm    Post subject: Reply with quote

consiglio...vai su www.google.com e digita vpn fastweb linux
_________________
fletto i muscoli...e sono nel vuoto
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Wed Jan 05, 2005 3:06 pm    Post subject: Reply with quote

dovresti usare OpenVPN, possibilmente in UDP e __NON__ tcp; ricorda che fastweb filtra i tunnel GRE, quindi tutto cio che implementa queste soluzioni e' inutilizzabile.
inoltre, tieni presente che non puoi farti chiamare da fuori dentro fastweb; devi avere un ip esterno accessibile (specificatamente una porta aperta su un ip pubblico), che tu dalla MAN di fastweb dovrai contattare per primo.

Per tutte le info (compreso un howto), http://openvpn.sf.net .
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Wed Jan 05, 2005 10:23 pm    Post subject: Reply with quote

starei implementando una rete vpn criptata in ssl con certificati digitali autorizzati.

ho già sperimentato con 5 amici..ma sarebbe interessante poter fare prove anche con altre persone. Tra tutti i sw consiglio openvpn. La cosa interessante è che con openvpn2 (non ancora in portage) è possibile generare reti broadcast con un centrostella.

Quello che pensavo era appunto, una volta messo su il serverone sun, di usare sshd su ip privato, creare poi la vpn con il client autorizzato (mediante il certiciato digitale firmato) e quindi precedere con la normale autenticazione. Bisogna però fare alcune prove per vedere se l'overhead in ssh è alto..al max si può pensare a telnetd (sempre con ip privato e sempre con certificati digitali autorizzati dal server).

Sto scrivendo anche un howto (lo pubblicherò presto sul mio nuovo portale).

Attendo altri volontari :)

ps: si, avete letto bene, broadcast :)
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Wed Jan 05, 2005 10:38 pm    Post subject: Reply with quote

gia provato con openvpn con "mode server" in udp con chiavi da 512 in modalita' tap.. non ho notato grossi sovraccarichi di rete ne sulla macchina bridge, con una 10ina di client, su un pII 400.
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
khazad-dum
Tux's lil' helper
Tux's lil' helper


Joined: 26 May 2003
Posts: 148
Location: Moria

PostPosted: Wed Jan 05, 2005 10:56 pm    Post subject: Reply with quote

bene, grazie per le dritte
Back to top
View user's profile Send private message
rota
l33t
l33t


Joined: 13 Aug 2003
Posts: 960

PostPosted: Thu Jan 06, 2005 12:53 am    Post subject: Reply with quote

veramenteb dovreiesserei io a ringrazzaire :wink: :wink:

perp non o capito ...ma mi state suggerendo di farmi asseganre un ip publico ????? :oops: :oops:
Back to top
View user's profile Send private message
randomaze
Bodhisattva
Bodhisattva


Joined: 21 Oct 2003
Posts: 9985

PostPosted: Thu Jan 06, 2005 10:33 am    Post subject: Reply with quote

rota wrote:
perp non o capito ...ma mi state suggerendo di farmi asseganre un ip publico ????? :oops: :oops:


Da dentro fastweb riesci ad aprire una VPN con un PC che sta fuori da fastweb, il contrario non lo puoi fare (a meno di IP pubblico).
_________________
Ciao da me!
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Thu Jan 06, 2005 11:17 am    Post subject: Reply with quote

ti serve necessariamente un ip pubblico, che sia dinamico (da aggiornare con un dynamic dns) o statico.
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
dboogieman
Apprentice
Apprentice


Joined: 02 Oct 2004
Posts: 197

PostPosted: Thu Jan 06, 2005 2:22 pm    Post subject: Reply with quote

Ciao a tutti vorrei ringraziarvi anch'io per le info; di Gentoo come di altri Linux mi sto divertendo con l'utilizzo e "smanettamento" sopratutto per Networking, e devo dire che leggervi e stato davvero interessante (sopratutto per la chiarezza di come avete spiegato), grazie ancora!


Ciao

dboogieman
Back to top
View user's profile Send private message
wildancer
Guru
Guru


Joined: 02 Apr 2004
Posts: 472

PostPosted: Thu Jan 06, 2005 3:51 pm    Post subject: Reply with quote

Rota non dirgli che sono io a fare la spia :twisted: :twisted: :twisted:, ma federico blackman credo che ti potrà aiutare con un'ip pubblico... gestisce un TB IPv6 per utenti fastweb, solo che ora c'è qualche problemino.....
Back to top
View user's profile Send private message
Panda
Apprentice
Apprentice


Joined: 31 Jul 2003
Posts: 223
Location: Cremona <=> Catania

PostPosted: Fri Jan 07, 2005 8:40 am    Post subject: Reply with quote

khazad-dum wrote:
starei implementando una rete vpn criptata in ssl con certificati digitali autorizzati.

Ragazzi c'ero pure io e spaturno, il mio server casalingo e vi assicuro che e' un'esperienza da fare! 8)
Back to top
View user's profile Send private message
rota
l33t
l33t


Joined: 13 Aug 2003
Posts: 960

PostPosted: Wed Apr 13, 2005 4:42 am    Post subject: Reply with quote

squsate se torno sullargomento....

jnon è che abbia capitobene come fare sta VPN

voi mi avete consigiato di usare openVPN èfino9 qui non o grossi probblemi...cèsolo da leggere la guida...http://openvpn.net/

solo che non o capito bene se basta questo per crearre una VPN ....
perche andando su gogle...veddo molti articoli dovve parlano anche di ssh...ecc

percio ...non ci capisco piu niente...


come si monta una rete VPN ???

non ci sto capendo piu niiente....:oops:
Back to top
View user's profile Send private message
rota
l33t
l33t


Joined: 13 Aug 2003
Posts: 960

PostPosted: Wed Apr 13, 2005 4:56 am    Post subject: Reply with quote

unn'altra cosa..
pensate cheStunnele OpenSSL li devvo usare ??

se si
posso usarli all posto di openVPN
oppure vanno iinsieme???:?: :?:




bella...mi rispondo da solo ....

sono stato su gogle fino adesso e o capito che devvo usare sia openvpn che OpenSSL


@fede
Quote:

dovresti usare OpenVPN, possibilmente in UDP e __NON__ tcp;


ma vale solo per fastweb?????'
Back to top
View user's profile Send private message
xchris
Advocate
Advocate


Joined: 10 Jul 2003
Posts: 2824

PostPosted: Wed Apr 13, 2005 7:25 am    Post subject: Reply with quote

rota ma perche' non ti leggi un po' la documentazione? perche' non vai su google come prima opzione?

openvpn utilizza openssl come dipendenza.
Segui uno dei 3000 howto che si trovano in rete.

Vorrei ricordarti che questo non e' un helpdesk generico!

e poi magari prova a sfogliare anche /usr/share/doc

Scusa il tono ma sembra che tu non capisca mai quello che ti viene consigliato.

In genere con le VPN udp si comporta sempre meglio.
Sotto fastweb sia i tunnel TCP che UDP funzionano,ma e' sempre meglio usare UDP!

ciao
_________________
while True:Gentoo()
Back to top
View user's profile Send private message
rota
l33t
l33t


Joined: 13 Aug 2003
Posts: 960

PostPosted: Mon Jun 06, 2005 3:07 pm    Post subject: Reply with quote

bella...per motivi che non vi dico o dovuto lasciar perdere sta cosa delle vpn....

mo sti giorni sto ritentando di installare una VPN ...

Se o capito vbene mi basta configurare openssl e opnevpn...

ohk li o installati...

solo che non trovo i file di configurazzione di opeSSL e la cartella di opeVPN e' vuota...

che devo fare??' devo crearmi i file????

sono andato su http://openvpn.net/

ma non cio capito niente...
Back to top
View user's profile Send private message
xchris
Advocate
Advocate


Joined: 10 Jul 2003
Posts: 2824

PostPosted: Mon Jun 06, 2005 4:06 pm    Post subject: Reply with quote

rota wrote:

Se o capito vbene mi basta configurare openssl e opnevpn...


devi configurare solo openvpn.
Ti consiglio di iniziare con una preshared-key.... giusto per semplificare le cose.

rota wrote:

solo che non trovo i file di configurazzione di opeSSL e la cartella di opeVPN e' vuota...
che devo fare??' devo crearmi i file????


crea una dir sotto /etc/openvpn per ogni vpn che vuoi creare e in essa metti il file local.conf e gli altri file necessari

rota wrote:

sono andato su http://openvpn.net/

ma non cio capito niente...



mi dispiace...
ma tieni conto che questo e' un forum su Gentoo.

Non e' un HELP DESK!!

Inizia a sfornare una configurazione e prova e riprova.
Poi posta domande specifiche ...
_________________
while True:Gentoo()
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum