News: This forum is now permanently frozen.
Pages: [1] 2
Topic: esperienze vpn  (Read 20753 times)
« on: April 15, 2007, 09:23:07 »
Fede *
Posts: 8

Salve volevo aprire un topic dedicato alle esperienze sui collegamenti vpn con mono.
Io attualmente hò una decina di vpn attive fisse (mono to mono e pfsense to mono)più alcune da utenti mobili. Sulle ultime hò provato il client della netgear e ultimamente quello della NCP. Entrambi funzionano bene. Quello della NCP hà il vantaggio di essere molto più completo di quello della netgear e soprattutto supporta Blowfish invece di solamente 3des. Con la crittografia blowfish sto ottenendo risultati migliori in termini di velocità e stabilità. Lo stò testanto su un notebook con windows Vista con ottimi risultati.
« Reply #1 on: May 02, 2007, 13:35:29 »
Fede *
Posts: 8

Tutto tace, nessuno usa le VPN ?
« Reply #2 on: May 06, 2007, 14:21:08 »
gianrisa *
Posts: 3

Ciao,

Io sono uno storico utente di m0n0wall, fino dalle prime release 1.0. Iniziai appunto proprio ricercando un firewall che mi consentisse di avere un servizio Vpn a costo bassissimo, e trovai all'epoca circa 5 anni fa m0n0wall.
Attualmete ho 3 macchine 1 in italia presso la corporate una qua in ufficio in Germania
una a nizza presso l'ufficio francese. abbiamo oltre a servizi Vpn per i tecnici esterni anche 3 tunnel ipsec, le autenticazioni sono effettuate tramite un unico server Radius.
Sono veramente entusiasta di m0n0wall e secondo me e' il miglior embedded firewall
che sia presente sul mercato. Ho lavorato per diverso tempo con prodotti quali Cisco e 3com e devo dire che m0n0wall non ha niente da invidiare.

Questa e' la mia esperienza con m0n0wall

Ciao Gian
« Reply #3 on: May 10, 2007, 23:26:18 »
Fede *
Posts: 8

interessante l'autenticazione col radius, mi piacerebbe approfondire, usi ias di windows 2003 server?
« Reply #4 on: August 26, 2008, 16:18:00 »
bazooka *
Posts: 1

Ciao, spero di non essere tardi visto l'antichità di questo post, sto muovendo i primi passi con le VPN in quanto l'azienda si è un po ingrandita i pc sono aumentati ed ho pensato di allestire un FW con mono ed ora mi ritrovo con questa necessità, ma sono prprio nuovo di questa cosa, innanzitutto voleva sapere se il client nativo di win xp non va bene.... Grazie
« Reply #5 on: September 03, 2008, 16:20:04 »
andrea *
Posts: 3

@ bazooka
Ciao, anch'io sono nuovo di m0n0wall, e per la vpn per il momento uso il client nativo di xp, l'unica accortezza che devi avere è quella di configurare la vpn di m0n0, e cioè alla pagina VPN/PPTP devi spuntare "Redirect incoming PPTP connections to:" e sul campo sotto mettere l'ip del server vpn che usavi anche prima.
Quando avrò un pò di tempo darò un occhio più approfondito alla VPN e casomai posto qualche cosa. Wink
« Reply #6 on: December 08, 2008, 19:07:25 »
Omerik *
Posts: 35

Ciao a tutti,

ehm ehm  Undecided , ho scoperto m0n0 grazie ad un amico.
Non sono un esperto di reti e faccio spesso un pò di confusione fra terminologie ed concetti, però ci studio sopra e ci penso, anche se sono duro di comprendonio, poi ci arivo anch'io.

Ho il modem ADSL collegato a internet da una parte e dall'altra c'è il m0n0.
Il m0n0 è embedded ed è montato su una ALIX a 4 reti ( 3 ethernet ed una WiFi )
Una delle ETH è una DMZ, nel senso che sulle regole del FW ho configurato che su quella rete ci possono arrivare tutti ( * ).

Ho configurato un DNS dinamico di quelli gratuiti e raggiungo la mia interfaccia del m0n0 dal WEB, ma non un IP specifico all'interno della rete.

La domanda è:

Vorrei raggiungere un IP specifico sulla DMZ, che è una rete ed una subnet MASK diversa dall'interfaccia del m0n0 che adesso raggiungo senza problemi. Cosa vuol dire "fare" una VPN su quel IP ? Serve un SERVER ? Dove lo trovo ? Come faccio le autenticazioni per raggiungere quell'IP ?

Scusate l'intrusione e la sfilza di domande.

There's no a second possibility to make a good first impression.

Euro Buchberger
« Reply #7 on: December 21, 2008, 16:33:48 »
tenknology *
Posts: 5

Ciao a tutti,

ehm ehm  Undecided , ho scoperto m0n0 grazie ad un amico.
Non sono un esperto di reti e faccio spesso un pò di confusione fra terminologie ed concetti, però ci studio sopra e ci penso, anche se sono duro di comprendonio, poi ci arivo anch'io.

Ho il modem ADSL collegato a internet da una parte e dall'altra c'è il m0n0.
Il m0n0 è embedded ed è montato su una ALIX a 4 reti ( 3 ethernet ed una WiFi )
Una delle ETH è una DMZ, nel senso che sulle regole del FW ho configurato che su quella rete ci possono arrivare tutti ( * ).

Ho configurato un DNS dinamico di quelli gratuiti e raggiungo la mia interfaccia del m0n0 dal WEB, ma non un IP specifico all'interno della rete.

La domanda è:

Vorrei raggiungere un IP specifico sulla DMZ, che è una rete ed una subnet MASK diversa dall'interfaccia del m0n0 che adesso raggiungo senza problemi. Cosa vuol dire "fare" una VPN su quel IP ? Serve un SERVER ? Dove lo trovo ? Come faccio le autenticazioni per raggiungere quell'IP ?

Scusate l'intrusione e la sfilza di domande.


Ciao Omerik!
Prova con questo...contando che non hai un radius server potresti utilizzare il db locale del m0n0 quale auth database.

http://www.cornetdesign.com/2006/01/creating-pptp-tunnel-using-monowall.html

Buona domenica!!
« Reply #8 on: August 03, 2009, 18:49:12 »
veliosgaio *
Posts: 10

Per curiosità. hai realizzato un tunnel vpn tra più box con monowall?
« Reply #9 on: August 04, 2009, 20:49:56 »
Omerik *
Posts: 35

Ciao,

mi collego da Internet al mio m0n0wall con una connessione VPN, non so se sia un tunnel.
Quando, ad esempio, non ho un SMTP per inviare email dalla rete in cui mi trovo, mi collego con la mia rete ed esco usando l'SMTP del mio provider.

Era questa la risposta ?

There's no a second possibility to make a good first impression.

Euro Buchberger
« Reply #10 on: August 05, 2009, 15:39:19 »
veliosgaio *
Posts: 10

Ciao,

mi collego da Internet al mio m0n0wall con una connessione VPN, non so se sia un tunnel.
Quando, ad esempio, non ho un SMTP per inviare email dalla rete in cui mi trovo, mi collego con la mia rete ed esco usando l'SMTP del mio provider.

Era questa la risposta ?

Grazie per la risposta...

Ehhm..quello che fai tu potrebbe essere un diciamo "effetto collaterale" se il tunnel funziona...ma io stò cercando di creare una vpn tra due box con monowall installato.

Da quello che ho capito, con monowall  posso creare una vpn del tipo pptp cioè, client che si collega su monowall (forse quello che hai fatto tu), oppure, come voglio fare io, un tunnel ipsec.

In pratica le due sedi con box monowall possono condividersi le lan e il tunnel lo realizza monowall.

E' quello che si dovrebbe chiamare anche site to site.

http://doc.m0n0.ch/handbook-single/#id11632480

Purtroppo nel mio caso non tenta neanche di stabilire la connessione, almeno controllando i log, nonostante io abbia due ip pubblici e tutto il resto funzioni perfettamente .

L'unica guida che ho trovato è quella sopra ma no ho capito se commetto qualche errore grossolano.

La cosa che non mi è chiara e se devo creare un tunnel su entrambi o solo su uno, creando invece sull'altro una configurazione sulla sezione mobile clients.

Ma le ho provate tutte.

E per questo che cercavo "esperienze di vita" vpn.

Grazie ancora per la risposta
« Reply #11 on: August 05, 2009, 22:04:55 »
Omerik *
Posts: 35

Ciao,

che sappia io è possibile e dovrebbe pure esere molto semplice.

In questo momento non ho molto tempo da dedicare a questo argomento perchè sono veramente molto preso.

Bisogna sicuramente configurare entrambi i m0n0wall di modo che uno punti all'altro; quello che non so e se uno deve estendere la rete dell'altro e viceversa o se invece le due reti devono essere separate e bisogna lavorare sulle regole di entrambi i firewall o usare il NAT.

There's no a second possibility to make a good first impression.

Euro Buchberger
« Reply #12 on: August 06, 2009, 13:48:29 »
veliosgaio *
Posts: 10

Ciao, grazie per la risposta nonostante il poco tempo.
I due monowall puntano uno all'altro e le regole ipsec sono state create sul firewall.
Le due subnet, come da regola per le vpn, sono diverse.
Avendo un'alix, ho anche provato con il fratello maggiore "pfsense" ma niente.

Due sono però i punti poco chiari:
1-  stò facendo le prove dietro allo stesso router, quindi con lo stesso gateway ma con ip pubblici diveris, può influire ?
2 - nei log ci sono sempre strani messaggi (che però da info presi su forum sembrano normali) che portano sempre la dicitura "racoon"

mahhh..
« Last Edit: August 06, 2009, 13:55:42 by veliosgaio »
« Reply #13 on: August 06, 2009, 15:25:20 »
Omerik *
Posts: 35

Domanda stupida: L'IP pubblico è fisso ? Laddove non lo fosse bisogna usare dyndns.org per stabilizzare i punti di ingresso.

There's no a second possibility to make a good first impression.

Euro Buchberger
« Reply #14 on: August 06, 2009, 16:40:44 »
veliosgaio *
Posts: 10

Si ip pubblico fisso da entrambe le parti...

la cosa strana e che dai log non vedo nessun tentativo di connessione ...

log strano:
08-06-2009   15:34:28   System3.Info   mio ip wan    Aug  6 13:34:23 racoon: INFO: 10.0.0.1[500] used as isakmp port (fd=15)
08-06-2009   15:34:28   System3.Info   mio ip wan    Aug  6 13:34:23 racoon: INFO: 172.16.1.101[500] used as isakmp port (fd=14)
08-06-2009   15:34:28   System3.Info   mio ip wan     Aug  6 13:34:23 racoon: INFO: mio ip wan [500] used as isakmp port (fd=13)
08-06-2009   15:34:28   System3.Info   mio ip wan    Aug  6 13:34:23 racoon: INFO: 127.0.0.1[500] used as isakmp port (fd=12)
08-06-2009   15:34:28   System3.Info   mio ip wan    Aug  6 13:34:23 racoon: INFO: unsupported PF_KEY message REGISTER

(mio ip wan=indirizzo wan pubblico fisso tolto per sicurezza)

che il provider blocchi le vpn Huh

nahhhh...


 
Pages: [1] 2
 
 
Powered by SMF 1.1.20 | SMF © 2013, Simple Machines