Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-02-2008, 16:04   #1
Elbryan
Senior Member
 
L'Avatar di Elbryan
 
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3979
VPN e connessione internet

Ho configurato la VPN alla mia facoltà.
Riesco ad accedervi solo se incanalo tutto il traffico verso di essa.

Se invece non lo faccio non riesco a configurare quelle poche cose che mi servono su di essa (come ssh o subversion).

C'è un problema, però.. se io incanalo tutta la connessione sulla VPN, ovviamente, non riesco a navigare.

Come fare?
Posso configurarla meglio?
__________________
Tranquillo, il post è finito.
Take me as I am.
Elbryan è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 17:34   #2
erikka69
Senior Member
 
L'Avatar di erikka69
 
Iscritto dal: Nov 2004
Città: Mi chiamo Edo
Messaggi: 4539
ma i parametri di rete te li assegna in automatico o li metti a mano? penso ti manchi il gateway......
__________________
Apple MacBookPro 5,5 - Core 2 duo 2,26 - 4Gb Ram - Osx 10.6 Snow Leopard + Iphone 3G Black 16 Gb
Acer Aspire One AOA 110 - 32 Gb Ssd - 1,5Gb Ram - Windows 7 Professional
erikka69 è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 17:46   #3
Elbryan
Senior Member
 
L'Avatar di Elbryan
 
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3979
Quote:
Originariamente inviato da erikka69 Guarda i messaggi
ma i parametri di rete te li assegna in automatico o li metti a mano? penso ti manchi il gateway......
Il punto è che se metto la VPN prima dell'Airport nella lista dei servizi allora riesco ad accedere ad un server in locale nella facoltà.

Se la metto sotto non riesco (ovviamente) a raggiungere il server.

Mi domando io se è normale..
__________________
Tranquillo, il post è finito.
Take me as I am.
Elbryan è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 09:31   #4
Elbryan
Senior Member
 
L'Avatar di Elbryan
 
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3979
Provato a casa di un amico con Windows e da lo stesso problema a lui.
Quindi credo ci dovrebbe essere un modo per incanalare il traffico desiderato verso la VPN e il resto lasciarlo all'airport.

Quasi quasi vado di routing a manina e faccio prima..
__________________
Tranquillo, il post è finito.
Take me as I am.

Ultima modifica di Elbryan : 01-03-2008 alle 09:47.
Elbryan è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 10:00   #5
Elbryan
Senior Member
 
L'Avatar di Elbryan
 
Iscritto dal: Jun 2005
Città: In scatola
Messaggi: 3979
Scusate se mi riuppo ma ho trovato la soluzione.
Mi ero ripromesso che con osx mi sarei limitato ad usare programmini pacioccosi ma ho desistito e quindi mi sono lanciato sui buoni vecchi scriptini :P

La soluzione è piuttosto semplice.
Prima di tutto bisogna impedire al sistema che imposti la vpn come gateway.

Create la vostra connessione VPN (nell'esempio seguente la chiamerò unitn).
Una volta creata e verificato che funzioni andate in /etc/ppp/peers/ e create un file con il nome della vostra connessione VPN appena creata e scrivete nodefaultroute all'interno del file:
sudo nano /etc/ppp/peers/unitn
Codice:
nodefaultroute
e salviamo.

In questo modo tutto il traffico verrà indirizzato al gateway di sistema.
Se prima quando vi connettavate alla VPN non potevate più navigare, ora in teoria potrete navigare ma se vi connettete ad un server nella LAN della VPN non dovreste riuscire ad accedervi.

Supponiamo che il server da raggiungere sia fileserver.unitn.it, vi basta aggiungerlo nelle tabelle di routing.
Supponiamo che l'ip assegnatovi dalla vpn sia 10.32.0.2.
Codice:
/sbin/route -n add -net fileserver.unitn.it 10.32.0.2
Questa regola di routing però dovrete eseguirla ogni volta che vi connettete e può essere fastidioso, no?
Rendiamo tutto automatizzato

sudo nano /etc/ppp/ip-up
e scriviamo all'interno
Codice:
#!/bin/sh
        /sbin/route -n add -net fileserver.unitn.it $IPREMOTE > /tmp/ppp.log 2>&1
ovviamente dobbiamo renderlo eseguibile: sudo chmod +x /etc/ppp/ip-up.

In questo modo ogni volta che vi connettete ad una VPN vi verrà eseguito questo script e aggiunto il routing.

Dato che questo script vi viene eseguito ogni volta che vi connettete a qualsiasi rete, potete specificare meglio le regole aggiungendo un paio di controlli:
Codice:
#!/bin/sh
UNIVPN="10.32.0.2";
OFFICEVPN="192.168.123.123"
if [ $IPREMOTE = $UNIVPN ]  
then
        /sbin/route -n add -net fileserver.unitn.it $IPREMOTE > /tmp/ppp.log 2>&1
fi
if [ $IPREMOTE = $OFFICEVPN ]  
then
        /sbin/route -n add -net fileserver.office.aziendagrossa.it $IPREMOTE > /tmp/ppp.log 2>&1
fi
Potete in qualsiasi momento visualizzare il log del routing:
Codice:
less /tmp/ppp.log
che se tutto va bene sarà una cosa tipo
Quote:
add net fileserver.unitn.it: gateway 10.32.0.2
Che forte eh?
__________________
Tranquillo, il post è finito.
Take me as I am.
Elbryan è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Windows 11 porta il Wi-Fi 7 alle aziende...
Logitech MX Master 4 subito disponibile ...
'Nonna Skyrim' dice addio all'RPG di Bet...
PlayStation 5 Slim a 399€ o bundle con N...
roborock Qrevo Curv S5X in offerta a 649...
Sapphire Nitro+ B850A WIFI 7: la nuova s...
CraftGPT: un giocatore costruisce ChatGP...
Il Conto Termico 3.0 è ufficiale:...
Tesla inaugura la stazione di ricarica S...
20 super sconti Amazon senza precedenti:...
Un TV 65 pollici a 399€? Si è possibile ...
Internet in Italia: Vodafone trionfa in ...
Electronic Arts: l'acquisizione è...
Apple Intelligence: ecco le app che sono...
Arriva l'aggiornamento di fine settembre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v