View previous topic :: View next topic |
Author |
Message |
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Mon Feb 07, 2005 6:48 pm Post subject: [OT] router netgear per routed protocol non va [risolto] |
|
|
ciao, ho la necessita' di introdurre nella mia piccola rete domestica supporto per il wireless e lo farei sostituendo il router adsl che telecom mi ha fornito e che ora sta usando il protocollo RFC-1483 Routed.
Ho visto che molti nel forum hanno come router wireless prodotti netgear ma purtroppo non trovo specificato se supportano il protocollo sopracitato.
Potete dirmi qualcosa?
grazie ciao
Last edited by lopio on Fri Mar 25, 2005 8:47 am; edited 2 times in total |
|
Back to top |
|
|
shev Bodhisattva
Joined: 03 Feb 2003 Posts: 4084 Location: Italy
|
Posted: Wed Feb 09, 2005 7:33 pm Post subject: |
|
|
Il Netgear DG834G lo supporta, come puoi verificare nel datasheet disponibile sul sito della netgear. Ma a quanto ne so la maggior parte dei router/ap più o meno recenti lo supporta, non dovresti avere grossi problemi. _________________ Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo |
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Wed Feb 09, 2005 10:49 pm Post subject: |
|
|
shev wrote: | Il Netgear DG834G lo supporta, come puoi verificare nel datasheet disponibile sul sito della netgear.
|
ciao il doc da te citato non lo avevo trovato
Mi sembra comunque di aver capito che tale protocollo venga usato in caso di abbonamento flat con ip fisso e nessuna necessita' di instaurare connesione tramite ppp
E' strano quindi che nessuno oltre a me lo usi -)))))))))
grazie ciao |
|
Back to top |
|
|
shev Bodhisattva
Joined: 03 Feb 2003 Posts: 4084 Location: Italy
|
Posted: Thu Feb 10, 2005 11:02 am Post subject: |
|
|
lopio wrote: | ciao il doc da te citato non lo avevo trovato |
No problem, figurati, l'hai trovato ora?
Quote: | Mi sembra [...]
E' strano quindi che nessuno oltre a me lo usi -))))))))) |
Bhe, evidentemente non sono in molti qui ad avere una flat con ip fisso, la stragrande maggioranza degli abbonamenti casalinghi prevede ip dinamici, in ambito aziendale spesso ci si affida ad apparati forniti dal provider o terzi, così in pochi si pongono problemi di rfc e compatibilità varie _________________ Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo |
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Sun Feb 20, 2005 9:21 am Post subject: |
|
|
ciao sequendo i tuoi consigli l'ho ordinato e arrivera' a giorni.
Comincio ad informarmi per capire come garantire un minimo di security.Mi sembra che almeno il protocollo wep vada attivato nonstante si sia dimostrato che non e' prettamente sicuro....
Ma esiste la possibilita' che si possa permettere accesso solo a certi mac address?
Lo so che uno puo' forzare il suo ma se info e criptata anche sniffando non si puo' capire quali sono i mac permessi e quali no.
Corretto?
grazie ciao |
|
Back to top |
|
|
xchris Advocate
Joined: 10 Jul 2003 Posts: 2824
|
Posted: Sun Feb 20, 2005 9:28 am Post subject: |
|
|
purtroppo e' risaputo che il WEP fa acqua.
Abilitare il WEP e il controllo sui MAC e' gia' una soluzione ma non la si puo' definire Sicura al 100% (va bhe... nulla e' cosi sicuro)
Altra strada e' quella di lasciare senza WEP, filtrare magari sul MAC e mettere una VPN. (sempre se disponi di PC gateway)
Ti dico di disabilitare il WEP perche' criptare 2 volte e' cpu intensive.(anche se abilitando anche il WEP ti assicuri un grado di sicurezza in +)
In genere cmq se non e' un ufficio dove si trovano molti server aperti non e' il caso di essere cosi' paranoici e gia' il WEP potrebbe essere suff.
(se lo chiedi a Fonderia ti fa mettere la scansione della retina ogni volta che pigi un tasto )
ciao _________________ while True:Gentoo() |
|
Back to top |
|
|
FonderiaDigitale Veteran
Joined: 06 Nov 2003 Posts: 1710 Location: Rome, Italy
|
Posted: Sun Feb 20, 2005 10:25 am Post subject: |
|
|
gnegne.
guarda, ti dico che il filtro sui mac address e il wep assieme gia basta e avanza per il 90% degli "scannatori" in giro, visto che non credo che farai sufficiente traffico per permettere a qualcuno in ascolto di prenderti la tua chiave.
l'importante e' che rigeneri le chiavi ogni poco e le shari col client. ci sono mille modi per farlo, basta ingegnarsi: un esempio potrebbe essere creare uno script su un server che genera la chiave, la manda per email ai client, e sui client una regola di procmail inserisce la chiave in un file da cui viene letta. (si sono malato, ma non e' poi tanto inverosimile come soluzione, anzi ora ci provo a farlo ). il problema principale potrebbe essere quello di metterla sui client.
questo e' uno dei motivi per cui io non uso i cosiddetti router-ap-cosi tutto-in-uno. preferisco di gran lunga un pc moddato o un deivce un minimo riprogrammabile; in effetti l'unico che mi e' piaciuto e' il linksys WRT54G(S), un router-ap 802.11g. (85euri)
se hai un pentium mmx in giro a fare la muffa, lo puoi adibire a fare solo-router vpn. puoi usare una scheda wireless basata sul chipset prism o atheros e lo fai diventare un access point. avere un pc come ap ti da anche la possibilita' non indifferente di poterci installare tutti i demoni di routing che ti pare (routed, zebra) _________________ Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica
|
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Sun Feb 20, 2005 11:38 am Post subject: |
|
|
ciao,
prima di tutto vi ringrazioe delle dritte.Premetto che ormai l'aggeggino l'ho ordinato quindi Fonderia la soluzione con pc dedicato come AP l'ho abbandonata (anche perche' non ho pc aggiuntivi ne' molto spazio).
Perche' Xchris parli di 2 livelli di criptaggio? Gia' il SSID predispne un meccanismo in tal senso?
Poi in uno scenario di questo tipo mi sfugge utilita' della vpn visto che sono in una rete locale
Una cosa invece che mi sembra inutile e' il filtro a livello ip (o sono io che non capisco) visto che il pool di indirizzi locali e' sempre quello -)))))
grazie ciao |
|
Back to top |
|
|
.:deadhead:. Advocate
Joined: 25 Nov 2003 Posts: 2963 Location: Milano, Italy
|
Posted: Sun Feb 20, 2005 1:23 pm Post subject: |
|
|
Il netgear dg834g x il wireless questo è quel che offre [release del sw 1.05]:
Quote: | Opzioni di protezione
* Disabilitato:- nessuna crittografia dati.
* WEP:- utilizza la crittografia dati WEP a 64 o 128 bit.
* WPA-PSK:- utilizza la crittografia standard WPA-PSK.
* WPA-802.1x:- Questa versione di WPA richiede l'utilizzo di un server Radius per l'autenticazione. Ciascun utente (client wireless) deve avere un account di accesso "utente" sul server Radius e questa periferica deve avere un account di accesso "client" sul server Radius. Le trasmissioni dei dati sono crittografate con una chiave che si crea automaticamente. |
Ora che hanno aperto lo sviluppo del sw c'è da aspettarsi un po' di migliorie [tra cui il supporto a snmp] per il suddetto aggeggino Spero esca presto come stabile, anche se la beta 1.10 è parecchio stabile [a quanto dicono quelli che l'hanno provata sul forum netgear] _________________ Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! |
|
Back to top |
|
|
shev Bodhisattva
Joined: 03 Feb 2003 Posts: 4084 Location: Italy
|
Posted: Sun Feb 20, 2005 1:36 pm Post subject: |
|
|
Per completezza, aggiungo che il prodotto in questione supporta anche il controllo dei mac address che chiedevi.
Interessante la cosa dello sviluppo aperto del sw, ora vado a documentarmi e/o sperimentare _________________ Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo |
|
Back to top |
|
|
.:deadhead:. Advocate
Joined: 25 Nov 2003 Posts: 2963 Location: Milano, Italy
|
Posted: Sun Feb 20, 2005 2:07 pm Post subject: |
|
|
ora non so quanto sia aperto, di sicuro rilasciano il sorgente visto che usano sw open [per dirla tutta, è una linuxbox riadattata su processore mips, se non ricordo male]. Ed è anche vero che ne son già disponibili le beta addirittura della versione 2.1 del sw [che si preannuncia esser na bomba] _________________ Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! |
|
Back to top |
|
|
shev Bodhisattva
Joined: 03 Feb 2003 Posts: 4084 Location: Italy
|
Posted: Sun Feb 20, 2005 2:24 pm Post subject: |
|
|
.:deadhead:. wrote: | ora non so quanto sia aperto, di sicuro rilasciano il sorgente visto che usano sw open [per dirla tutta, è una linuxbox riadattata su processore mips, se non ricordo male]. Ed è anche vero che ne son già disponibili le beta addirittura della versione 2.1 del sw [che si preannuncia esser na bomba] |
Ho appena fatto l'update alla versione beta 2.10.9.
Sembra andare benissimo, la novità più evidente è la gestione delle vpn, cosa che desideravo con ansia.
Ora mi scarico i sorgenti e do un'occhiata, questa sta Netgear e questo dg834g mi piacciono sempre più _________________ Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo |
|
Back to top |
|
|
shev Bodhisattva
Joined: 03 Feb 2003 Posts: 4084 Location: Italy
|
Posted: Sun Feb 20, 2005 2:48 pm Post subject: |
|
|
Fantastico, mi si è aperto un nuovo mondo! E' una bestia questo router, è davvero una linuxbox: sono collegato in questo momento alla sua console come root
Ora mi lancio in personalizzazioni del firmware e "pompaggio" delle potenzialità del gioiellino. Per chi volesse lanciarsi in qualche hack, un buon punto di partenza può essere questo link. Happy hacking _________________ Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo |
|
Back to top |
|
|
.:deadhead:. Advocate
Joined: 25 Nov 2003 Posts: 2963 Location: Milano, Italy
|
|
Back to top |
|
|
mouser Veteran
Joined: 10 Aug 2004 Posts: 1419 Location: Milano
|
Posted: Sun Feb 20, 2005 9:59 pm Post subject: |
|
|
Mah, saro' di mentalita' chiusa, saro' stato malamente traviato dal corso di sicurezza, ma io quando comprero' un AP, qualunque esso sia, sara intramezzato da un pc/firewall prima di entrarmi in lan......
mouser |
|
Back to top |
|
|
FonderiaDigitale Veteran
Joined: 06 Nov 2003 Posts: 1710 Location: Rome, Italy
|
Posted: Mon Feb 21, 2005 6:22 am Post subject: |
|
|
giusto.
comunque sia pare che il PCB sia molto simile al WRT54G, tant'e' vero che ci girano molti dei suoi binari.
Allora mi tengo il mio WRT54gs _________________ Come disse un amico, i sistemisti sono un po' come gli artigiani per l'informatica
|
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Sat Mar 19, 2005 10:54 am Post subject: |
|
|
ciao
volevo ringraziare chi mi ha sostenuto e aiutato a scegliere router netgear (Shev dixit).Qui mi collego da 3 pani di distanza |
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Sun Mar 20, 2005 5:56 pm Post subject: |
|
|
ciao
ho configurato il router seguendo i suggerimenti che ni avete dato con filtro per macaddress e utilizzo di cifratura wep.
Mi manca pero' un passo ancora. Il router netgear fa solo da AP wireless adesso visto che e' collegato in cascata al router pirelli che fornisce servizio adsl.In questa configurazione tutto funziona e tutti i pc in rete navigano tranquillamente
Quello che vorrei fare e' togliere il router pirelli e usare solo il netgear.
Ho configurato il netgear cosi ma adsl non funziona:
1) il protocollo usato per adsl e' 1483 routed quindi nella pagina di configurazione netgear ho scelto IP over atm specificando ip fisso che telecom mi ha assegnato, la netmask, e il gateway lasciato vuoto (nel pirelli e' messo 0.0.0.0 ma qui non posso mettere cosi'), vp 8 vc 35 , nat abilitato
2)Visto che non funzionava ho anche tentato di forzare mac address (lato wan del netgear) al mac address del pirelli nella convinzione che telecom filtri in tal senso ma nisba
Quello che ottengo e' che adsl risulta "connected" ma da "Diagnostica" non riesco a pingare alcun ip
Help
grazie ciao |
|
Back to top |
|
|
shev Bodhisattva
Joined: 03 Feb 2003 Posts: 4084 Location: Italy
|
Posted: Sun Mar 20, 2005 6:19 pm Post subject: |
|
|
lopio wrote: | Quello che ottengo e' che adsl risulta "connected" ma da "Diagnostica" non riesco a pingare alcun ip |
Il problema dovrebbe essere proprio quel gateway che non hai messo. Scopri l'ip dal gateway quando sei connesso con il pirelli e inseriscilo nel netgear, dovresti poter risolvere così. _________________ Se per vivere ti dicono "siediti e stai zitto" tu alzati e muori combattendo |
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Sun Mar 20, 2005 8:27 pm Post subject: |
|
|
shev wrote: |
Il problema dovrebbe essere proprio quel gateway che non hai messo. Scopri l'ip dal gateway quando sei connesso con il pirelli e inseriscilo nel netgear, dovresti poter risolvere così. |
non mi viene in mente come scoprirlo pero' |
|
Back to top |
|
|
flocchini Veteran
Joined: 17 May 2003 Posts: 1124 Location: Milano, Italy
|
Posted: Sun Mar 20, 2005 11:35 pm Post subject: |
|
|
prova a fare un traceroute verso qualsiasi cosa (google?) e vedi cosa "ti suona bene"... _________________ ~~ Per amore della rosa si sopportano le spine... ~~ |
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Mon Mar 21, 2005 9:23 pm Post subject: |
|
|
flocchini wrote: | prova a fare un traceroute verso qualsiasi cosa (google?) e vedi cosa "ti suona bene"... |
grazie del suggerimento.
Il trace l'ho fatto ma per adesso non posso provare a sostituire il router netgear e provare ad impostare ip che mi sembra di aver trovato.Poi vi sapro' dire.
Comunque perche' nel pirelli il gateway e' 0.0.0.0 e nel Netgear Shev mi hai detto di scoprirlo ed impostarlo? E' un tentativo o va impostato per forza?
A cosa corrisponde poi ? All'ip address del B-RAS cioe' dell'apparecchio che dovrebbe terminare atm, terminare ip e che quindi deve sapere se il pacchetto e' diretto a lui che puo' fare routing? Altrimenti non ne capisco utilita' visto che dal router parte atm su adsl
Quanti dubbi roll:
ciao |
|
Back to top |
|
|
lopio Veteran
Joined: 22 Dec 2003 Posts: 1161 Location: savona, Italy
|
Posted: Thu Mar 24, 2005 8:52 pm Post subject: |
|
|
ciao il metodo del buon fiocchini ha funzionato quindi adesso tutto funziona
Mi rimane domandina stupida. Si parlava degli effetti nocivi delle onde radio.
Nel momento in cui il router non trasmette il SSID e nessun portatile trasmette quali sono le onde radio trasmesse?
il telefonino in quiete manda e riceve segnali ma il router?
Visto che non posso metterlo in un posto inaccessibile quello che chiedo e' che se spunto la voce "Attiva punto di accesso wireless" ottengo una stazione del tutto muta che si comporta come router adsl normale e non trasmette alcuna onda radio?
[/u]grazie inifnite a tutti |
|
Back to top |
|
|
|