Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[OT] router netgear per routed protocol non va [risolto]
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Mon Feb 07, 2005 6:48 pm    Post subject: [OT] router netgear per routed protocol non va [risolto] Reply with quote

ciao, ho la necessita' di introdurre nella mia piccola rete domestica supporto per il wireless e lo farei sostituendo il router adsl che telecom mi ha fornito e che ora sta usando il protocollo RFC-1483 Routed.
Ho visto che molti nel forum hanno come router wireless prodotti netgear ma purtroppo non trovo specificato se supportano il protocollo sopracitato.
Potete dirmi qualcosa?
grazie ciao


Last edited by lopio on Fri Mar 25, 2005 8:47 am; edited 2 times in total
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Wed Feb 09, 2005 7:33 pm    Post subject: Reply with quote

Il Netgear DG834G lo supporta, come puoi verificare nel datasheet disponibile sul sito della netgear. Ma a quanto ne so la maggior parte dei router/ap più o meno recenti lo supporta, non dovresti avere grossi problemi.
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Wed Feb 09, 2005 10:49 pm    Post subject: Reply with quote

shev wrote:
Il Netgear DG834G lo supporta, come puoi verificare nel datasheet disponibile sul sito della netgear.

ciao il doc da te citato non lo avevo trovato :oops:
Mi sembra comunque di aver capito che tale protocollo venga usato in caso di abbonamento flat con ip fisso e nessuna necessita' di instaurare connesione tramite ppp
E' strano quindi che nessuno oltre a me lo usi -)))))))))
grazie ciao
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Thu Feb 10, 2005 11:02 am    Post subject: Reply with quote

lopio wrote:
ciao il doc da te citato non lo avevo trovato :oops:


No problem, figurati, l'hai trovato ora?

Quote:
Mi sembra [...]
E' strano quindi che nessuno oltre a me lo usi -)))))))))


Bhe, evidentemente non sono in molti qui ad avere una flat con ip fisso, la stragrande maggioranza degli abbonamenti casalinghi prevede ip dinamici, in ambito aziendale spesso ci si affida ad apparati forniti dal provider o terzi, così in pochi si pongono problemi di rfc e compatibilità varie :P
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Sun Feb 20, 2005 9:21 am    Post subject: Reply with quote

ciao sequendo i tuoi consigli l'ho ordinato e arrivera' a giorni.
Comincio ad informarmi per capire come garantire un minimo di security.Mi sembra che almeno il protocollo wep vada attivato nonstante si sia dimostrato che non e' prettamente sicuro....
Ma esiste la possibilita' che si possa permettere accesso solo a certi mac address?
Lo so che uno puo' forzare il suo ma se info e criptata anche sniffando non si puo' capire quali sono i mac permessi e quali no.
Corretto?
grazie ciao
Back to top
View user's profile Send private message
xchris
Advocate
Advocate


Joined: 10 Jul 2003
Posts: 2824

PostPosted: Sun Feb 20, 2005 9:28 am    Post subject: Reply with quote

purtroppo e' risaputo che il WEP fa acqua.

Abilitare il WEP e il controllo sui MAC e' gia' una soluzione ma non la si puo' definire Sicura al 100% (va bhe... nulla e' cosi sicuro)

Altra strada e' quella di lasciare senza WEP, filtrare magari sul MAC e mettere una VPN. (sempre se disponi di PC gateway)

Ti dico di disabilitare il WEP perche' criptare 2 volte e' cpu intensive.(anche se abilitando anche il WEP ti assicuri un grado di sicurezza in +)

In genere cmq se non e' un ufficio dove si trovano molti server aperti non e' il caso di essere cosi' paranoici e gia' il WEP potrebbe essere suff.
(se lo chiedi a Fonderia ti fa mettere la scansione della retina ogni volta che pigi un tasto :lol:)

ciao
_________________
while True:Gentoo()
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Sun Feb 20, 2005 10:25 am    Post subject: Reply with quote

gnegne. 8)

guarda, ti dico che il filtro sui mac address e il wep assieme gia basta e avanza per il 90% degli "scannatori" in giro, visto che non credo che farai sufficiente traffico per permettere a qualcuno in ascolto di prenderti la tua chiave.
l'importante e' che rigeneri le chiavi ogni poco e le shari col client. ci sono mille modi per farlo, basta ingegnarsi: un esempio potrebbe essere creare uno script su un server che genera la chiave, la manda per email ai client, e sui client una regola di procmail inserisce la chiave in un file da cui viene letta. (si sono malato, ma non e' poi tanto inverosimile come soluzione, anzi ora ci provo a farlo :D). il problema principale potrebbe essere quello di metterla sui client.

questo e' uno dei motivi per cui io non uso i cosiddetti router-ap-cosi tutto-in-uno. preferisco di gran lunga un pc moddato o un deivce un minimo riprogrammabile; in effetti l'unico che mi e' piaciuto e' il linksys WRT54G(S), un router-ap 802.11g. (85euri)

se hai un pentium mmx in giro a fare la muffa, lo puoi adibire a fare solo-router vpn. puoi usare una scheda wireless basata sul chipset prism o atheros e lo fai diventare un access point. avere un pc come ap ti da anche la possibilita' non indifferente di poterci installare tutti i demoni di routing che ti pare (routed, zebra)
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Sun Feb 20, 2005 11:38 am    Post subject: Reply with quote

ciao,
prima di tutto vi ringrazioe delle dritte.Premetto che ormai l'aggeggino l'ho ordinato quindi Fonderia la soluzione con pc dedicato come AP l'ho abbandonata (anche perche' non ho pc aggiuntivi ne' molto spazio).
Perche' Xchris parli di 2 livelli di criptaggio? Gia' il SSID predispne un meccanismo in tal senso? :oops:
Poi in uno scenario di questo tipo mi sfugge utilita' della vpn visto che sono in una rete locale

Una cosa invece che mi sembra inutile e' il filtro a livello ip (o sono io che non capisco) visto che il pool di indirizzi locali e' sempre quello -)))))
grazie ciao
Back to top
View user's profile Send private message
.:deadhead:.
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 2963
Location: Milano, Italy

PostPosted: Sun Feb 20, 2005 1:23 pm    Post subject: Reply with quote

Il netgear dg834g x il wireless questo è quel che offre [release del sw 1.05]:
Quote:
Opzioni di protezione

* Disabilitato:- nessuna crittografia dati.
* WEP:- utilizza la crittografia dati WEP a 64 o 128 bit.
* WPA-PSK:- utilizza la crittografia standard WPA-PSK.
* WPA-802.1x:- Questa versione di WPA richiede l'utilizzo di un server Radius per l'autenticazione. Ciascun utente (client wireless) deve avere un account di accesso "utente" sul server Radius e questa periferica deve avere un account di accesso "client" sul server Radius. Le trasmissioni dei dati sono crittografate con una chiave che si crea automaticamente.

Ora che hanno aperto lo sviluppo del sw c'è da aspettarsi un po' di migliorie [tra cui il supporto a snmp] per il suddetto aggeggino :-) Spero esca presto come stabile, anche se la beta 1.10 è parecchio stabile [a quanto dicono quelli che l'hanno provata sul forum netgear]
_________________
Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! ;)
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Sun Feb 20, 2005 1:36 pm    Post subject: Reply with quote

Per completezza, aggiungo che il prodotto in questione supporta anche il controllo dei mac address che chiedevi.
Interessante la cosa dello sviluppo aperto del sw, ora vado a documentarmi e/o sperimentare :)
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
.:deadhead:.
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 2963
Location: Milano, Italy

PostPosted: Sun Feb 20, 2005 2:07 pm    Post subject: Reply with quote

ora non so quanto sia aperto, di sicuro rilasciano il sorgente visto che usano sw open [per dirla tutta, è una linuxbox riadattata su processore mips, se non ricordo male]. Ed è anche vero che ne son già disponibili le beta addirittura della versione 2.1 del sw [che si preannuncia esser na bomba]
_________________
Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! ;)
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Sun Feb 20, 2005 2:24 pm    Post subject: Reply with quote

.:deadhead:. wrote:
ora non so quanto sia aperto, di sicuro rilasciano il sorgente visto che usano sw open [per dirla tutta, è una linuxbox riadattata su processore mips, se non ricordo male]. Ed è anche vero che ne son già disponibili le beta addirittura della versione 2.1 del sw [che si preannuncia esser na bomba]


Ho appena fatto l'update alla versione beta 2.10.9.
Sembra andare benissimo, la novità più evidente è la gestione delle vpn, cosa che desideravo con ansia.

Ora mi scarico i sorgenti e do un'occhiata, questa sta Netgear e questo dg834g mi piacciono sempre più ;)
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Sun Feb 20, 2005 2:48 pm    Post subject: Reply with quote

Fantastico, mi si è aperto un nuovo mondo! E' una bestia questo router, è davvero una linuxbox: sono collegato in questo momento alla sua console come root :mrgreen:

Ora mi lancio in personalizzazioni del firmware e "pompaggio" delle potenzialità del gioiellino. Per chi volesse lanciarsi in qualche hack, un buon punto di partenza può essere questo link. Happy hacking ;)
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
.:deadhead:.
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 2963
Location: Milano, Italy

PostPosted: Sun Feb 20, 2005 9:46 pm    Post subject: Reply with quote

E dopo "Levoni fanno bene i salumi" con le maialine super carine.
"Netgear fanno bene i router" :-) chi fa da testimonial? Ci mettiamo il gatto di get fuzzy? :mrgreen:
_________________
Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! ;)
Back to top
View user's profile Send private message
mouser
Veteran
Veteran


Joined: 10 Aug 2004
Posts: 1419
Location: Milano

PostPosted: Sun Feb 20, 2005 9:59 pm    Post subject: Reply with quote

Mah, saro' di mentalita' chiusa, saro' stato malamente traviato dal corso di sicurezza, ma io quando comprero' un AP, qualunque esso sia, sara intramezzato da un pc/firewall prima di entrarmi in lan......

mouser :wink:
Back to top
View user's profile Send private message
FonderiaDigitale
Veteran
Veteran


Joined: 06 Nov 2003
Posts: 1710
Location: Rome, Italy

PostPosted: Mon Feb 21, 2005 6:22 am    Post subject: Reply with quote

giusto.
comunque sia pare che il PCB sia molto simile al WRT54G, tant'e' vero che ci girano molti dei suoi binari.

Allora mi tengo il mio WRT54gs :D
_________________
Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica :)
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Sat Mar 19, 2005 10:54 am    Post subject: Reply with quote

ciao
volevo ringraziare chi mi ha sostenuto e aiutato a scegliere router netgear (Shev dixit).Qui mi collego da 3 pani di distanza :lol: :lol:
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Sun Mar 20, 2005 5:56 pm    Post subject: Reply with quote

ciao
ho configurato il router seguendo i suggerimenti che ni avete dato con filtro per macaddress e utilizzo di cifratura wep.
Mi manca pero' un passo ancora. Il router netgear fa solo da AP wireless adesso visto che e' collegato in cascata al router pirelli che fornisce servizio adsl.In questa configurazione tutto funziona e tutti i pc in rete navigano tranquillamente

Quello che vorrei fare e' togliere il router pirelli e usare solo il netgear.
Ho configurato il netgear cosi ma adsl non funziona:

1) il protocollo usato per adsl e' 1483 routed quindi nella pagina di configurazione netgear ho scelto IP over atm specificando ip fisso che telecom mi ha assegnato, la netmask, e il gateway lasciato vuoto (nel pirelli e' messo 0.0.0.0 ma qui non posso mettere cosi'), vp 8 vc 35 , nat abilitato
2)Visto che non funzionava ho anche tentato di forzare mac address (lato wan del netgear) al mac address del pirelli nella convinzione che telecom filtri in tal senso ma nisba

Quello che ottengo e' che adsl risulta "connected" ma da "Diagnostica" non riesco a pingare alcun ip
Help
grazie ciao
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Sun Mar 20, 2005 6:19 pm    Post subject: Reply with quote

lopio wrote:
Quello che ottengo e' che adsl risulta "connected" ma da "Diagnostica" non riesco a pingare alcun ip


Il problema dovrebbe essere proprio quel gateway che non hai messo. Scopri l'ip dal gateway quando sei connesso con il pirelli e inseriscilo nel netgear, dovresti poter risolvere così.
_________________
Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Sun Mar 20, 2005 8:27 pm    Post subject: Reply with quote

shev wrote:

Il problema dovrebbe essere proprio quel gateway che non hai messo. Scopri l'ip dal gateway quando sei connesso con il pirelli e inseriscilo nel netgear, dovresti poter risolvere così.

non mi viene in mente come scoprirlo pero' :cry: :cry:
Back to top
View user's profile Send private message
flocchini
Veteran
Veteran


Joined: 17 May 2003
Posts: 1124
Location: Milano, Italy

PostPosted: Sun Mar 20, 2005 11:35 pm    Post subject: Reply with quote

prova a fare un traceroute verso qualsiasi cosa (google?) e vedi cosa "ti suona bene"... :wink:
_________________
~~ Per amore della rosa si sopportano le spine... ~~
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Mon Mar 21, 2005 9:23 pm    Post subject: Reply with quote

flocchini wrote:
prova a fare un traceroute verso qualsiasi cosa (google?) e vedi cosa "ti suona bene"... :wink:


grazie del suggerimento.
Il trace l'ho fatto ma per adesso non posso provare a sostituire il router netgear e provare ad impostare ip che mi sembra di aver trovato.Poi vi sapro' dire.
Comunque perche' nel pirelli il gateway e' 0.0.0.0 e nel Netgear Shev mi hai detto di scoprirlo ed impostarlo? E' un tentativo o va impostato per forza?
A cosa corrisponde poi ? All'ip address del B-RAS cioe' dell'apparecchio che dovrebbe terminare atm, terminare ip e che quindi deve sapere se il pacchetto e' diretto a lui che puo' fare routing? Altrimenti non ne capisco utilita' visto che dal router parte atm su adsl
Quanti dubbi roll: :roll:
ciao
Back to top
View user's profile Send private message
lopio
Veteran
Veteran


Joined: 22 Dec 2003
Posts: 1161
Location: savona, Italy

PostPosted: Thu Mar 24, 2005 8:52 pm    Post subject: Reply with quote

ciao il metodo del buon fiocchini ha funzionato quindi adesso tutto funziona :D :D
Mi rimane domandina stupida. Si parlava degli effetti nocivi delle onde radio.
Nel momento in cui il router non trasmette il SSID e nessun portatile trasmette quali sono le onde radio trasmesse?
il telefonino in quiete manda e riceve segnali ma il router?

Visto che non posso metterlo in un posto inaccessibile quello che chiedo e' che se spunto la voce "Attiva punto di accesso wireless" ottengo una stazione del tutto muta che si comporta come router adsl normale e non trasmette alcuna onda radio?
[/u]grazie inifnite a tutti
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum