Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-02-2010, 13:42   #1
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Untangle: qualcuno la usa?

Untangle è un UTM (Unified Threat Management)
Official site
Elenco un po' di link anche per chi sarà interessato in futuro:
http://distrowatch.com/table.php?distribution=untangle
http://en.wikipedia.org/wiki/Untangle
http://en.wikipedia.org/wiki/Categor...uting_software
http://en.wikipedia.org/wiki/Categor...l_distribution
Pare esistere anche una applicazione per Windows:
http://www.untangle.com/Re-router-Technology

Ora lo sto provando in casa con questo materiale in mano:



impostandola in bridging



, ma mi si impalla tutta la rete e nessuna macchina fa + nulla.
Sarà il Netgear che va in conflitto con la macchina Untangle ad ammazzare tutto?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 26-02-2010 alle 16:42.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 19:14   #2
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Guarda la figura di fianco a transparent bridge, Il collegamento è diverso da quello che hai realizzato (sempre che lo schema che hai fatto sia giusto)
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 22:30   #3
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Guarda la figura di fianco a transparent bridge, Il collegamento è diverso da quello che hai realizzato (sempre che lo schema che hai fatto sia giusto)
Diciamo che il mio esperimento di tutto il giorno era cercare di capire proprio perchè centralizzando tutto col Netgear dopo pochi secondi s'impallava la rete!

Effetivamente adesso ti scrivo avendo messo il Netgear a monte, Untangle in mezzo e un hub con la mia macchina collegata a valle.

Secondo te perchè fisicamente centralizzando tutto nel Netgear e dicendogli di lavorare secondo una certa logica s'impallava lo stesso?

I registri del Netgear non riportano nulla di anomalo
Quote:
Sat, 2000-01-01 02:00:49 - Initialize LCP.
Sat, 2000-01-01 02:00:49 - LCP is allowed to come up.
Sat, 2000-01-01 02:00:49 - PAP authentication success
Sat, 2000-01-01 02:00:55 - Send out NTP request to time-g.netgear.com
Fri, 2010-02-26 00:09:00 - Receive NTP Reply from time-g.netgear.com
Fri, 2010-02-26 00:37:27 - Administrator login successful - IP:192.168.0.4
, mi aspettavo un qualche DoS nei registri ... dato che Untangle passava il DNS test, ma non il TCP test!
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 25-02-2010 alle 22:41.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 22:52   #4
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Praticamente adesso dovrei stare così:

__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 25-02-2010 alle 22:54.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 08:52   #5
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
UP!
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 09:01   #6
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Per capire "l'impallamento" dovresti descrivere per bene come avevi configurato le macchine nel primo caso.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 12:25   #7
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Per capire "l'impallamento" dovresti descrivere per bene come avevi configurato le macchine nel primo caso.
Non so bene in che modo descrivere, diciamo che avevo:
  • il Netgear (192.168.0.1) che utilizza ovviamente il modem integrato per connettersi col doppino telefonico alla presa Telecoz in PPPoE;
  • IP dinamico e DNS statici caricati automaticamente dal ISP Telecoz o in linea di massima gli OpenDNS, ma non col servizio di DNS dinamico di www.DynDNS.org;
  • NAT attivo in Netgear e WiFi disattivato per non scazzare D+ il test;
  • La scheda eth integrata sul primo PC (che in dual boot ha Vista e Ubuntu 9) carica quello che riguarda il TCP v4 automaticamente;
  • Sempre il Netgear assegna gli IP alle macchine entranti in rete attuando il DHCP dinamico;
  • PC1 si becca 192.168.0.2;
  • Untangle si becca avendo 2 eth 192.168.0.3/192.168.0.4;
  • Di conseguenza la macchina Untangle aveva 2 cavi di rete collegati al Netgear, supponevo: uno tira e l'altro spinge;
  • Untangle configurato in bridge "eth interna --> eth esterna", mi aspettavo che da buon bridge sniffasse senza romper le balle i frame ethernet come fosse un IDS;
Risultato? Tutto bloccato.
Vista non vedeva ne rete interna e ne Internet, Ubuntu proprio diceva d'esser scollegato.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 26-02-2010 alle 12:40.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 12:39   #8
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Poi ho provato a configurare la eth del PC1 manualmente dandogli:
192.168.0.2 (IP)
255.255.255.0 (maschera di rete)
192.168.0.1 (gateway) il Netgear -- POI --> 192.168.0.3 l'Untangle

Niente da fare anche in questo caso. Nulla di nulla.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 13:23   #9
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Matrixbob Guarda i messaggi
  • Untangle si becca avendo 2 eth 192.168.0.3/192.168.0.4;
  • Di conseguenza la macchina Untangle aveva 2 cavi di rete collegati al Netgear, supponevo: uno tira e l'altro spinge;
  • Untangle configurato in bridge "eth interna --> eth esterna", mi aspettavo che da buon bridge sniffasse senza romper le balle i frame ethernet come fosse un IDS;
Risultato? Tutto bloccato.
Non vorrei dire una boiata: broadcast storm?

Comunque non avrebbe mai potuto funzionare come avevi configurato il tutto. Il traffico dei client andava al gateway (netgear) quindi mai sarebbe passato per il firewall visto che il netgear è anche uno switch. Diciamo che non aveva molto senso ciò che avevi fatto all'inizio.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 13:38   #10
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Non vorrei dire una boiata: broadcast storm?

Comunque non avrebbe mai potuto funzionare come avevi configurato il tutto. Il traffico dei client andava al gateway (netgear) quindi mai sarebbe passato per il firewall visto che il netgear è anche uno switch. Diciamo che non aveva molto senso ciò che avevi fatto all'inizio.
Il Netgear DG834GT switch? Mi sa solo hub!
Almeno l'idea è che facesse da hub e copiasse tutto il traffico della rete sul ramo di Untangle!
CMQ se PC1 --> Netgear, non avrebbe dovuto navigare lo stesso?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 13:43   #11
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Sai che il broadcast storm effettivamente poteva verificarsi?
Infatti vedevo tutte le lucine lampeggiare contemporaneamente.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 16:05   #12
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Effettivamente già solo fosse 1 hub nella seconda configurazione in figura il traffico un po' diminuisce:



, ma forse il problema era CMQ altrove.

EDIT
rettifico
Quote:
Dati tecnici DG834GT
  • Permette la condivisione d’un modem ADSL da parte di molti utenti (un solo abbonamento Internet)
  • Switch 4 porte 10/100 integrato
  • Firewall : Stateful Packet Inspection, registrazione e Reporting delle intrusioni, protezione da attacchi Denial of Service
  • Integra un modem ADSL compatibile con tutte le reti ADSL
  • Accesso al Web controllato (orario di connessione, filtro URL con parola chiave)
  • Supporto PPPoE / PPPoA / IPoA
  • Supporto DHCP / NAT / PAT
  • Supporto VPN Pass Thru
  • Access Point Wireless 108Mbps con antenne staccabili
  • Garanzia di sicurezza grazie alla crittografia WEP 64 e 128 bit
  • Sicurezza per gruppi di lavoro (SSID)
  • Supporto WPA / WPA-PSK
  • Supporto UPnP
  • Sicurezza tramite identificazione degli indirizzi MAC
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 26-02-2010 alle 16:35.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 16:29   #13
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Quindi le due situazioni in realtà dovrebbero essere queste:



... e giustamente Untangle non succhiava un bel niente nella prima configurazione in figura.
Solo che il PC1 non navigava ugualmente...
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 26-02-2010 alle 16:41.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 10:44   #14
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Vorrei fare una cosa come quella sotto a scopo di esercizio, dite che è fattibile senza essere PRO?



Domandone:
A cosa serve il server nella demilitarized zone (se DMZ sta per quello)?
Anzi a cosa serve proprio la DMZ? Che ci deve stare li?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.

Ultima modifica di Matrixbob : 27-02-2010 alle 10:46.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 11:24   #15
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Matrixbob Guarda i messaggi
A cosa serve il server nella demilitarized zone (se DMZ sta per quello)?
Anzi a cosa serve proprio la DMZ? Che ci deve stare li?
Prime tre righe qui:
http://it.wikipedia.org/wiki/Demilitarized_zone


"raggiungibile sia da reti interne che esterne che permette, però, connessioni esclusivamente verso l'esterno: gli host attestati sulla DMZ non possono connettersi alla rete aziendale interna."

Essendo il server esposto all'esterno eviti che a causa di errori nelle configurazioni, vulnerabilità,etc possa essere utilizzato per arrivare alla rete interna in parole povere.

Ultima modifica di pegasolabs : 27-02-2010 alle 11:29.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 12:31   #16
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Prime tre righe qui:
http://it.wikipedia.org/wiki/Demilitarized_zone


"raggiungibile sia da reti interne che esterne che permette, però, connessioni esclusivamente verso l'esterno: gli host attestati sulla DMZ non possono connettersi alla rete aziendale interna."

Essendo il server esposto all'esterno eviti che a causa di errori nelle configurazioni, vulnerabilità,etc possa essere utilizzato per arrivare alla rete interna in parole povere.
Ma quindi si sta parlando di server raggiungibile come? Via HTTP? Cioè è un HTTP server (Webserver)?
Dovessi implementare un Fileserver per gli utenti della LAN allora non devo metterlo nella DMZ giusto, ma un SAMBA server direttamente in LAN?
Ma poi qualcuno puo entrare con VPN in LAN per depositare i file nel SAMBA server da remoto? Come?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 12:45   #17
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Il server ha dei ruoli ovvero offre dei servizi. Quali dipende dalle esigenze di chi lo configura/usa. Quei servizi possono poi essere esposti all'esterno in caso di necessità.
Per il fileserver interno puoi fare come hai ipotizzato se untangle ti fa anche da VPN server.

Sulla configurazione del server si va OT, c'è una sezione sulla amministrazione e configurazione dei server, spostati lì
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 10:56   #18
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Il server ha dei ruoli ovvero offre dei servizi. Quali dipende dalle esigenze di chi lo configura/usa. Quei servizi possono poi essere esposti all'esterno in caso di necessità.

Sulla configurazione del server si va OT, c'è una sezione sulla amministrazione e configurazione dei server, spostati lì
Ok per i servizi mi sposterò lì, qui rimango sulla teoria della rete e la sua conversione in pratica.

Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Per il fileserver interno puoi fare come hai ipotizzato se untangle ti fa anche da VPN server.
Untangle dichiara di riuscire a fare queste 2 cose:
VPN HW server

VPN SW server


Dici che in questo nodo, per come ho ideato io la rete, riesco ad accedere via VPN al Fileserver?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 12:55   #19
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
Ah piccola curiosità che ho notato.
Mi pare che Untangle in bridging parta con il DHCP server disabilitato, ma se non lo abilito io la rete rimane impallata lo stesso.
Ma se in bridging è un fantasma Untangle non ci dovrebbe pensare il NEtgear automaticamente a fare il servizio DHCP come ha sempre fatto?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2010, 19:06   #20
Matrixbob
Senior Member
 
L'Avatar di Matrixbob
 
Iscritto dal: Jul 2001
Messaggi: 9947
UP!
Possibile che non c'è nessun'altro appassionato e che vuole dare una mano a renderlo l'official thread ovvero dire semplicemente la sua?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<<
Più largo è il sorriso, più affilato è il coltello.
Matrixbob è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Il nuovo Sony Xperia 10 VII si mostra on...
Samsung raddoppia: il Galaxy Z Fold 8 sa...
Gli smartphone premium sono sempre pi&ug...
Fusione nucleare, l'Italia entra in gioc...
AMD protagonista al CES 2026: il keynote...
Invia il tuo nome intorno alla Luna con ...
Apple presenta i nuovi iPhone 17 Pro e P...
Apple presenta iPhone 17: fotocamera Cen...
Apple annuncia l''impossibilmente sottil...
Apple Watch Series 11 ufficiale: il più ...
Apple svela Watch Ultra 3 e Watch SE 3: ...
AirPods Pro 3 ufficiali: cancellazione d...
Kia EV3 è una Xbox 'che fa brum':...
Nel 2026 cambiano le regole della F1. Me...
Concept THREE: al salone di Monaco Hyund...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v