View Full Version : Untangle: qualcuno la usa?
Matrixbob
25-02-2010, 13:42
Untangle (http://en.wikipedia.org/wiki/Untangle) è un UTM (Unified Threat Management) (http://en.wikipedia.org/wiki/Unified_threat_management)
Official site (http://www.untangle.com/)
Elenco un po' di link anche per chi sarà interessato in futuro:
http://distrowatch.com/table.php?distribution=untangle
http://en.wikipedia.org/wiki/Untangle
http://en.wikipedia.org/wiki/Category:Free_routing_software
http://en.wikipedia.org/wiki/Category:Gateway/routing/firewall_distribution
Pare esistere anche una applicazione per Windows:
http://www.untangle.com/Re-router-Technology
Ora lo sto provando in casa con questo materiale in mano:
http://img169.imageshack.us/img169/8463/schemacasamia.jpg
impostandola in bridging (http://en.wikipedia.org/wiki/Bridging_%28networking%29)
http://img24.imageshack.us/img24/1041/sceltak.jpg
, ma mi si impalla tutta la rete e nessuna macchina fa + nulla. :(
Sarà il Netgear che va in conflitto con la macchina Untangle ad ammazzare tutto?
pegasolabs
25-02-2010, 19:14
Guarda la figura di fianco a transparent bridge, Il collegamento è diverso da quello che hai realizzato (sempre che lo schema che hai fatto sia giusto) ;)
Matrixbob
25-02-2010, 22:30
Guarda la figura di fianco a transparent bridge, Il collegamento è diverso da quello che hai realizzato (sempre che lo schema che hai fatto sia giusto) ;)
Diciamo che il mio esperimento di tutto il giorno era cercare di capire proprio perchè centralizzando tutto col Netgear dopo pochi secondi s'impallava la rete! :D
Effetivamente adesso ti scrivo avendo messo il Netgear a monte, Untangle in mezzo e un hub con la mia macchina collegata a valle.
Secondo te perchè fisicamente centralizzando tutto nel Netgear e dicendogli di lavorare secondo una certa logica s'impallava lo stesso?
I registri del Netgear non riportano nulla di anomalo
Sat, 2000-01-01 02:00:49 - Initialize LCP.
Sat, 2000-01-01 02:00:49 - LCP is allowed to come up.
Sat, 2000-01-01 02:00:49 - PAP authentication success
Sat, 2000-01-01 02:00:55 - Send out NTP request to time-g.netgear.com
Fri, 2010-02-26 00:09:00 - Receive NTP Reply from time-g.netgear.com
Fri, 2010-02-26 00:37:27 - Administrator login successful - IP:192.168.0.4
, mi aspettavo un qualche DoS nei registri ... dato che Untangle passava il DNS test, ma non il TCP test! :boh:
Matrixbob
25-02-2010, 22:52
Praticamente adesso dovrei stare così:
http://img297.imageshack.us/img297/1897/schemacasamia3.jpg
Matrixbob
26-02-2010, 08:52
UP!
pegasolabs
26-02-2010, 09:01
Per capire "l'impallamento" dovresti descrivere per bene come avevi configurato le macchine nel primo caso.
Matrixbob
26-02-2010, 12:25
Per capire "l'impallamento" dovresti descrivere per bene come avevi configurato le macchine nel primo caso.
Non so bene in che modo descrivere, diciamo che avevo:
il Netgear (192.168.0.1) che utilizza ovviamente il modem integrato per connettersi col doppino telefonico alla presa Telecoz in PPPoE;
IP dinamico e DNS statici caricati automaticamente dal ISP Telecoz o in linea di massima gli OpenDNS, ma non col servizio di DNS dinamico di www.DynDNS.org;
NAT attivo in Netgear e WiFi disattivato per non scazzare D+ il test; :D
La scheda eth integrata sul primo PC (che in dual boot ha Vista e Ubuntu 9) carica quello che riguarda il TCP v4 automaticamente;
Sempre il Netgear assegna gli IP alle macchine entranti in rete attuando il DHCP dinamico;
PC1 si becca 192.168.0.2;
Untangle si becca avendo 2 eth 192.168.0.3/192.168.0.4;
Di conseguenza la macchina Untangle aveva 2 cavi di rete collegati al Netgear, supponevo: uno tira e l'altro spinge;
Untangle configurato in bridge "eth interna --> eth esterna", mi aspettavo che da buon bridge sniffasse senza romper le balle i frame ethernet come fosse un IDS;
Risultato? Tutto bloccato. :D
Vista non vedeva ne rete interna e ne Internet, Ubuntu proprio diceva d'esser scollegato. :)
Matrixbob
26-02-2010, 12:39
Poi ho provato a configurare la eth del PC1 manualmente dandogli:
192.168.0.2 (IP)
255.255.255.0 (maschera di rete)
192.168.0.1 (gateway) il Netgear -- POI --> 192.168.0.3 l'Untangle
Niente da fare anche in questo caso. Nulla di nulla.
pegasolabs
26-02-2010, 13:23
Untangle si becca avendo 2 eth 192.168.0.3/192.168.0.4;
Di conseguenza la macchina Untangle aveva 2 cavi di rete collegati al Netgear, supponevo: uno tira e l'altro spinge;
Untangle configurato in bridge "eth interna --> eth esterna", mi aspettavo che da buon bridge sniffasse senza romper le balle i frame ethernet come fosse un IDS;
Risultato? Tutto bloccato. :D
Non vorrei dire una boiata: broadcast storm?
Comunque non avrebbe mai potuto funzionare come avevi configurato il tutto. Il traffico dei client andava al gateway (netgear) quindi mai sarebbe passato per il firewall visto che il netgear è anche uno switch. Diciamo che non aveva molto senso ciò che avevi fatto all'inizio.
Matrixbob
26-02-2010, 13:38
Non vorrei dire una boiata: broadcast storm?
Comunque non avrebbe mai potuto funzionare come avevi configurato il tutto. Il traffico dei client andava al gateway (netgear) quindi mai sarebbe passato per il firewall visto che il netgear è anche uno switch. Diciamo che non aveva molto senso ciò che avevi fatto all'inizio.
Il Netgear DG834GT switch? Mi sa solo hub!
Almeno l'idea è che facesse da hub e copiasse tutto il traffico della rete sul ramo di Untangle!
CMQ se PC1 --> Netgear, non avrebbe dovuto navigare lo stesso?
Matrixbob
26-02-2010, 13:43
Sai che il broadcast storm (http://it.wikipedia.org/wiki/Broadcast_storm) effettivamente poteva verificarsi?
Infatti vedevo tutte le lucine lampeggiare contemporaneamente. :)
Matrixbob
26-02-2010, 16:05
Effettivamente già solo fosse 1 hub nella seconda configurazione in figura il traffico un po' diminuisce:
http://img502.imageshack.us/img502/7497/confronto.png
, ma forse il problema era CMQ altrove.
EDIT
rettifico
Dati tecnici DG834GT
Permette la condivisione d’un modem ADSL da parte di molti utenti (un solo abbonamento Internet)
Switch 4 porte 10/100 integrato
Firewall : Stateful Packet Inspection, registrazione e Reporting delle intrusioni, protezione da attacchi Denial of Service
Integra un modem ADSL compatibile con tutte le reti ADSL
Accesso al Web controllato (orario di connessione, filtro URL con parola chiave)
Supporto PPPoE / PPPoA / IPoA
Supporto DHCP / NAT / PAT
Supporto VPN Pass Thru
Access Point Wireless 108Mbps con antenne staccabili
Garanzia di sicurezza grazie alla crittografia WEP 64 e 128 bit
Sicurezza per gruppi di lavoro (SSID)
Supporto WPA / WPA-PSK
Supporto UPnP
Sicurezza tramite identificazione degli indirizzi MAC
Matrixbob
26-02-2010, 16:29
Quindi le due situazioni in realtà dovrebbero essere queste:
http://img11.imageshack.us/img11/4985/confronto2.png
... e giustamente Untangle non succhiava un bel niente nella prima configurazione in figura.
Solo che il PC1 non navigava ugualmente... :boh::boh:
Matrixbob
27-02-2010, 10:44
Vorrei fare una cosa come quella sotto a scopo di esercizio, dite che è fattibile senza essere PRO?
http://img51.imageshack.us/img51/4334/proposta.gif
Domandone:
A cosa serve il server nella demilitarized zone (se DMZ sta per quello)?
Anzi a cosa serve proprio la DMZ? Che ci deve stare li?
pegasolabs
27-02-2010, 11:24
A cosa serve il server nella demilitarized zone (se DMZ sta per quello)?
Anzi a cosa serve proprio la DMZ? Che ci deve stare li?
Prime tre righe qui:
http://it.wikipedia.org/wiki/Demilitarized_zone
:D
"raggiungibile sia da reti interne che esterne che permette, però, connessioni esclusivamente verso l'esterno: gli host attestati sulla DMZ non possono connettersi alla rete aziendale interna."
Essendo il server esposto all'esterno eviti che a causa di errori nelle configurazioni, vulnerabilità,etc possa essere utilizzato per arrivare alla rete interna in parole povere.
Matrixbob
27-02-2010, 12:31
Prime tre righe qui:
http://it.wikipedia.org/wiki/Demilitarized_zone
:D
"raggiungibile sia da reti interne che esterne che permette, però, connessioni esclusivamente verso l'esterno: gli host attestati sulla DMZ non possono connettersi alla rete aziendale interna."
Essendo il server esposto all'esterno eviti che a causa di errori nelle configurazioni, vulnerabilità,etc possa essere utilizzato per arrivare alla rete interna in parole povere.
Ma quindi si sta parlando di server raggiungibile come? Via HTTP? Cioè è un HTTP server (Webserver)?
Dovessi implementare un Fileserver per gli utenti della LAN allora non devo metterlo nella DMZ giusto, ma un SAMBA server direttamente in LAN?
Ma poi qualcuno puo entrare con VPN in LAN per depositare i file nel SAMBA server da remoto? Come?
pegasolabs
27-02-2010, 12:45
Il server ha dei ruoli ovvero offre dei servizi. Quali dipende dalle esigenze di chi lo configura/usa. Quei servizi possono poi essere esposti all'esterno in caso di necessità.
Per il fileserver interno puoi fare come hai ipotizzato se untangle ti fa anche da VPN server.
Sulla configurazione del server si va OT, c'è una sezione sulla amministrazione e configurazione dei server, spostati lì ;)
Matrixbob
02-03-2010, 10:56
Il server ha dei ruoli ovvero offre dei servizi. Quali dipende dalle esigenze di chi lo configura/usa. Quei servizi possono poi essere esposti all'esterno in caso di necessità.
Sulla configurazione del server si va OT, c'è una sezione sulla amministrazione e configurazione dei server, spostati lì ;)
Ok per i servizi mi sposterò lì, qui rimango sulla teoria della rete e la sua conversione in pratica.
Per il fileserver interno puoi fare come hai ipotizzato se untangle ti fa anche da VPN server.
Untangle dichiara di riuscire a fare queste 2 cose:
VPN HW server
http://img72.imageshack.us/img72/2295/hardwareclients.png
VPN SW server
http://img214.imageshack.us/img214/7251/softwareclients.png
Dici che in questo nodo, per come ho ideato io la rete, riesco ad accedere via VPN al Fileserver?
Matrixbob
02-03-2010, 12:55
Ah piccola curiosità che ho notato.
Mi pare che Untangle in bridging parta con il DHCP server disabilitato, ma se non lo abilito io la rete rimane impallata lo stesso.
Ma se in bridging è un fantasma Untangle non ci dovrebbe pensare il NEtgear automaticamente a fare il servizio DHCP come ha sempre fatto? :mbe:
Matrixbob
02-03-2010, 19:06
UP!
Possibile che non c'è nessun'altro appassionato e che vuole dare una mano a renderlo l'official thread ovvero dire semplicemente la sua?
Matrixbob
04-03-2010, 17:54
UP, ok Samba pare andare.
Ora mi rimane la VPN, qualcuno ha qualche indicazione?
Matrixbob
09-03-2010, 12:56
Dite che si può creare ultenti su Untangle e installarci e far funzionare il Samba?
Matrixbob
10-03-2010, 09:42
Son rimasto incuriosito da questo 3D che praticamente è proprio quello che voglio ottenere:
Untangle & File Server/Samba (http://forums.untangle.com/networking/8703-untangle-file-server-samba.html)
, solo che mi sfugge o capisco male qualcosa.
Qui si parla d'installare una distro debian based con i servizi che voglio e poi scaricare il pacchetto Untagle da un qualche fantomatico repository?
Ho capito giusto?
Matrixbob
10-03-2010, 17:35
UP!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.