|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Untangle: qualcuno la usa?
Untangle è un UTM (Unified Threat Management)
Official site Elenco un po' di link anche per chi sarà interessato in futuro: http://distrowatch.com/table.php?distribution=untangle http://en.wikipedia.org/wiki/Untangle http://en.wikipedia.org/wiki/Categor...uting_software http://en.wikipedia.org/wiki/Categor...l_distribution Pare esistere anche una applicazione per Windows: http://www.untangle.com/Re-router-Technology Ora lo sto provando in casa con questo materiale in mano: ![]() impostandola in bridging ![]() , ma mi si impalla tutta la rete e nessuna macchina fa + nulla. ![]() Sarà il Netgear che va in conflitto con la macchina Untangle ad ammazzare tutto?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 26-02-2010 alle 16:42. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Guarda la figura di fianco a transparent bridge, Il collegamento è diverso da quello che hai realizzato (sempre che lo schema che hai fatto sia giusto)
![]() |
![]() |
![]() |
![]() |
#3 | ||
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
![]() Effetivamente adesso ti scrivo avendo messo il Netgear a monte, Untangle in mezzo e un hub con la mia macchina collegata a valle. Secondo te perchè fisicamente centralizzando tutto nel Netgear e dicendogli di lavorare secondo una certa logica s'impallava lo stesso? I registri del Netgear non riportano nulla di anomalo Quote:
![]()
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 25-02-2010 alle 22:41. |
||
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Praticamente adesso dovrei stare così:
![]()
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 25-02-2010 alle 22:54. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
UP!
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Per capire "l'impallamento" dovresti descrivere per bene come avevi configurato le macchine nel primo caso.
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
![]() Vista non vedeva ne rete interna e ne Internet, Ubuntu proprio diceva d'esser scollegato. ![]()
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 26-02-2010 alle 12:40. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Poi ho provato a configurare la eth del PC1 manualmente dandogli:
192.168.0.2 (IP) 255.255.255.0 (maschera di rete) 192.168.0.1 (gateway) il Netgear -- POI --> 192.168.0.3 l'Untangle Niente da fare anche in questo caso. Nulla di nulla.
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Comunque non avrebbe mai potuto funzionare come avevi configurato il tutto. Il traffico dei client andava al gateway (netgear) quindi mai sarebbe passato per il firewall visto che il netgear è anche uno switch. Diciamo che non aveva molto senso ciò che avevi fatto all'inizio. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Almeno l'idea è che facesse da hub e copiasse tutto il traffico della rete sul ramo di Untangle! CMQ se PC1 --> Netgear, non avrebbe dovuto navigare lo stesso?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Sai che il broadcast storm effettivamente poteva verificarsi?
Infatti vedevo tutte le lucine lampeggiare contemporaneamente. ![]()
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Effettivamente già solo fosse 1 hub nella seconda configurazione in figura il traffico un po' diminuisce:
![]() , ma forse il problema era CMQ altrove. EDIT rettifico Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 26-02-2010 alle 16:35. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quindi le due situazioni in realtà dovrebbero essere queste:
![]() ... e giustamente Untangle non succhiava un bel niente nella prima configurazione in figura. Solo che il PC1 non navigava ugualmente... ![]() ![]()
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 26-02-2010 alle 16:41. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Vorrei fare una cosa come quella sotto a scopo di esercizio, dite che è fattibile senza essere PRO?
![]() Domandone: A cosa serve il server nella demilitarized zone (se DMZ sta per quello)? Anzi a cosa serve proprio la DMZ? Che ci deve stare li?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 27-02-2010 alle 10:46. |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
http://it.wikipedia.org/wiki/Demilitarized_zone ![]() "raggiungibile sia da reti interne che esterne che permette, però, connessioni esclusivamente verso l'esterno: gli host attestati sulla DMZ non possono connettersi alla rete aziendale interna." Essendo il server esposto all'esterno eviti che a causa di errori nelle configurazioni, vulnerabilità,etc possa essere utilizzato per arrivare alla rete interna in parole povere.
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 27-02-2010 alle 11:29. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Dovessi implementare un Fileserver per gli utenti della LAN allora non devo metterlo nella DMZ giusto, ma un SAMBA server direttamente in LAN? Ma poi qualcuno puo entrare con VPN in LAN per depositare i file nel SAMBA server da remoto? Come?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Il server ha dei ruoli ovvero offre dei servizi. Quali dipende dalle esigenze di chi lo configura/usa. Quei servizi possono poi essere esposti all'esterno in caso di necessità.
Per il fileserver interno puoi fare come hai ipotizzato se untangle ti fa anche da VPN server. Sulla configurazione del server si va OT, c'è una sezione sulla amministrazione e configurazione dei server, spostati lì ![]() |
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Quote:
VPN HW server ![]() VPN SW server ![]() Dici che in questo nodo, per come ho ideato io la rete, riesco ad accedere via VPN al Fileserver?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Ah piccola curiosità che ho notato.
Mi pare che Untangle in bridging parta con il DHCP server disabilitato, ma se non lo abilito io la rete rimane impallata lo stesso. Ma se in bridging è un fantasma Untangle non ci dovrebbe pensare il NEtgear automaticamente a fare il servizio DHCP come ha sempre fatto? ![]()
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
UP!
Possibile che non c'è nessun'altro appassionato e che vuole dare una mano a renderlo l'official thread ovvero dire semplicemente la sua?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:28.