Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
bridge e ipsec
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
cerri
Bodhisattva
Bodhisattva


Joined: 05 Mar 2003
Posts: 2957
Location: # init S

PostPosted: Thu Jul 17, 2003 9:47 am    Post subject: bridge e ipsec Reply with quote

Hola,
questo e' quello che ho:

[rete 192.168.8.0/21] == [access point in wlap] ~~~~~ [access point in wlap] == [rete 192.168.8.0/21]

Vorrei interporre tra la rete e gli access point due bridge linux, e fin qui non c'e' problema.
Il problema e': e' possibile costruire il bridge con ipsec? Ossia che il canale sia criptato?

Non sono riuscito a trovare nulla a riguardo... qualcuno mi puo' dare qualche hint?
_________________
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Thu Jul 17, 2003 6:50 pm    Post subject: Re: bridge e ipsec Reply with quote

cerri wrote:

Il problema e': e' possibile costruire il bridge con ipsec? Ossia che il canale sia criptato?


Scusa ma non ho ben capito: un bridge opera massimo a layer due, quindi non dovrebbe interessarsi a cosa ci sta nei payload delle trame. Quindi che ci sia ipsec, ip o compagnia non dovrebbe influenzarne il comportamento. Quindi dubito ci siano problemi, e credo basti implementare "quasi" normalmente ipsec nella tua rete. O non ho capito?

(vengo ora da una giornata intensa con esame finale, quindi abbi pazienza :P tra l'altro ora stacco, ci sarebbero mille poost a cui rispondere ma sono fuso. Tra l'altro vedo opra che ho da aggiornare gcc e librerie... ciao ciao! :) )
Back to top
View user's profile Send private message
leon_73
Guru
Guru


Joined: 13 Mar 2003
Posts: 505
Location: Milano

PostPosted: Fri Jul 18, 2003 7:38 am    Post subject: Reply with quote

Ciao,

Non so se sia possibile con linux, ma avevo letto qualcosa di simile in ambiente Openbsd, se mi ricordo venive definito trasparent bridge.

Prova a fare un ricerca in rete... magari riesci a trovare qualcosa da "tradurre" da un ambiente all'altro ;-)

LEO
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Fri Jul 18, 2003 10:58 am    Post subject: Reply with quote

leon_73 wrote:
se mi ricordo venive definito trasparent bridge.


Attenzione che trasparent bridge non ha nulla a che fare con IPSec. Un trasparent bridge è semplicemente semplicemente una forma evoluta di bridge, in cui non c'è bisogno dell'intervento dell'operatore per caricare e aggiornare le tabelle di routing, visto che è fornito di "autoapprendimento". Per questo sono del tutto trasparenti alle reti che connette, che non si rendono conto della sua presenza.
Può servire se deve metter su un bridge, ma non è legato alla sua implementazione con IPSec.
Back to top
View user's profile Send private message
cerri
Bodhisattva
Bodhisattva


Joined: 05 Mar 2003
Posts: 2957
Location: # init S

PostPosted: Fri Jul 18, 2003 1:47 pm    Post subject: Reply with quote

Allora: al momento il bridging e' fatto dai tuoi access point, ma vorrei farlo con linux perche' vorrei fare in modo che il tunnel creato venga criptato e firewallato.
Ossia, sei i due bridge si chiamano A e B, le connessioni in ingresso a queste due macchine possono solo essere fatte rispettivamente da B e A (ovviamente parlo dell'interfaccia bridge).

In sostanza: il tunnel creato dovrebbe essere cifrato per motivi di sicurezza.
In realta', quello che a me interessa e' che nessuno possa entrare nella mia rete tramite questo ponte wireless.

Quello che ho fatto finora e':

1) WEP a 128bit (per quel poco che puo' servire... :()
2) MAC Filtering (abilitando solo gli ACCESS POINT)
3) disabilitazione MU

questo fa si che:

1) la connessione e' cifrata (seeeeeeeeeee ;))
2) nessuno e' abilitato ad entrare poiche' c'e' un filtro via MAC (e in caso di MAC Spoofing, il link cade e viene disabilitato)
3) nessuno e' abilitato ad entrare perche' le MU non sono ammesse.

Ma non mi basta.
La soluzione era creare il bridge in linux, esponendo cosi' soltanto due pc firewallati, ma sarebbe il massimo se fosse possibile anche creare questo tunnel in maniera cifrata.

Spero di aver chiarito la cosa. Denghiu.

leon_73 e shev: io devo fare un transparent bridge.
_________________
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Back to top
View user's profile Send private message
koma
Advocate
Advocate


Joined: 06 Jun 2003
Posts: 2702
Location: Italy

PostPosted: Fri Jul 18, 2003 1:56 pm    Post subject: Reply with quote

non fai prima a tagliare i file di connessone? poi se devi condividere qlc metti su cd :DDDD WHaHwHWHahwa mi sembri un pazzo che vuole rendere casa sua inespugnabile a.... nulla =)
_________________
http://www.youtube.com/watch?v=_yoJI-Tl94g GLORY GLORY HYPNOTOAD
Back to top
View user's profile Send private message
cerri
Bodhisattva
Bodhisattva


Joined: 05 Mar 2003
Posts: 2957
Location: # init S

PostPosted: Fri Jul 18, 2003 2:00 pm    Post subject: Reply with quote

:D
E' una rete aziendale... ;)
_________________
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Fri Jul 18, 2003 2:56 pm    Post subject: Reply with quote

Bhe, non ti resta che tirar su i due bridge/firewall e piazzarli tra rete e ap, implementando normalmente ipsec tra i due; così a occhio non credo ci siano problemi particolari. Se funziona senza accrocchi particolari tante pippe in meno, altrimenti poniti il problema e vediamo di trovare materiale in più :lol:
Back to top
View user's profile Send private message
cerri
Bodhisattva
Bodhisattva


Joined: 05 Mar 2003
Posts: 2957
Location: # init S

PostPosted: Fri Jul 18, 2003 6:14 pm    Post subject: Reply with quote

Shev wrote:
Bhe, non ti resta che tirar su i due bridge/firewall e piazzarli tra rete e ap, implementando normalmente ipsec tra i due

E' questo il punto... tutto il materiale che ho trovato su ipsec parla di segmenti di lan differenti... :(
_________________
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Fri Jul 18, 2003 6:54 pm    Post subject: Reply with quote

cerri wrote:

E' questo il punto... tutto il materiale che ho trovato su ipsec parla di segmenti di lan differenti... :(


Bhe, e tu non hai due segmenti di lan diverse, collegate tra loro tramite i due ap? Ho visto che hai assegnato lo stesso range di ip per le due parti, male che vada cambiali e rendile due lan differenti. Onestamente non riesco a vedere (o capire) il problema dove sta.
Back to top
View user's profile Send private message
cerri
Bodhisattva
Bodhisattva


Joined: 05 Mar 2003
Posts: 2957
Location: # init S

PostPosted: Sat Jul 19, 2003 1:52 am    Post subject: Reply with quote

Il problema e' questo:

1) non posso cambiare i segmenti, quindi un discorso tipo ipsec (che si basa sul routing, visto che deve connettere due segmenti differenti) non lo posso attuare;
2) devo utilizzare un bridge per il motivo di cui al punto 1.

Ora: come faccio a legare i due punti?
_________________
Enjoy your freedom.
Sex is like hacking. You get in, you get out, and you hope you didnt leave something behind that can be traced back to you.
<----------------------->
Andrea Cerrito
Back to top
View user's profile Send private message
shev
Bodhisattva
Bodhisattva


Joined: 03 Feb 2003
Posts: 4084
Location: Italy

PostPosted: Sat Jul 19, 2003 8:38 am    Post subject: Reply with quote

Un tunnel IPSec? E' pensato anche (e sopratutto) per sistemi gateway-gateway, però non so se e come si possa implementare nella tua "originale" configurazione. Certo è che se non puoi cambiare gli indirizzi ( 8O ) il tutto si fa molto più discutibile e non so quanto possibile sia fare ciò che dici. Tra l'altro dubito tu possa demandare ai due bridge la gestione del tunnel IPSec, visto che per definizione il bridge opera a livello 2 massimo. Quindi dovresti metterci due gateway linux se vuoi fare questo (non che in termini di hardware cambi molto :P ), e in questo caso dubito che possano collegare segmenti di lan con gli stessi indirizzi. Implementare IPSec tra tutti i client credo sia un bel casino... insomma, fossi in te io insisterei per cambiare gli indirizzi (che non mi sembra problema insormontabile). Buona fortuna :P
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum