Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-09-2013, 13:43   #1
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
rete wifi nel mio albergo, proxy, normativa etc....

non sono un esperto informatico ma mi piacerebbe provare a fare le cose da solo.

Entrando nel dettaglio, ecco come vorrei fare la rete:

-2 AP per piano, su 3 piani
-tutti gli AP sono collegati con cavo ethernet ad uno switch
-switch collegato al server (server con 2 schede di rete, vero? è d'obbligo?)
-server collegato al modem



Uploaded with ImageShack.us

Come hardware pensavo di usare tutta roba tp-link:

AP: wa801nd o wa901nd

SWITCH: SF1016d

Server: ho un fisso non usato, con un processore AMD da 1,5 Ghz, 1 giga di ram, basta?

MODEM: TD8840T

_____________________________

CONFIGURAZIONE RETE

metto sotto la configurazione ,con gli IP, inoltre:

1- Tutti gli AP possono avere la stessa ssid sul wifi?
2- essendoci il server lascio wifi aperto, o meglio mettere anche una password wpa ?

3- il server DEVE avere 2 schede di rete?

4-anche se al momento la normativa non prevede piu l'obbligo di loggare ne registrare nulla, per stare tranquillo io lo voglio fare.
cioè il server mi deve fare un log con scritto, iplocale, mac address, cosa ha visitato ed a che ora.

come server con captive portal vorrei usare zeroshell.
opensource e mi pare molto famoso, quindi penso si troveranno molte guide ed esempi. Zero shell gestisce tutto? dhcp, accessi, log, banda ad ogni utente, black list di siti da non vedere, bloccare il p2p..... etc... ????

per ora mi fermo qui, penso possa bastare !!

grazie 1000
marco



Uploaded with ImageShack.us [/quote]
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 13:58   #2
Paul92
Senior Member
 
Iscritto dal: Dec 2010
Messaggi: 1080
Ciao,

ti consiglio innanzitutto i tp-link 801, che bastano e avanzano,

per zeroshell va benissimo, ha proprio la funzione di captive portal, perdici un po' di tempo a fare varie prove e capire come bloccare il traffico, limitare la banda, tenere i log, bloccare siti e domini ecc, non è difficilissimo, ci vuole solo un attimo di tempo,

ti consiglio anche di dare un'occhiata a zerotruth, una "espansione" di zeroshell dedicata proprio al captive portal,

il server va benissimo, anzi per zeroshell è anche esagerato

non sarebbe d'obbligo avere le 2 schede di rete, potresti gestirla con delle Vlan, ma diventa complicato poi, meglio 2 schede separate, diventa anche di più facile utilizzo
__________________
NAS MSI C847MS-E33 - 4GB Patriot 1333Mhz DDR3 - 2xWD Red 2TB Raid 1 - 2x WD Green 3TB
Laptop Surface Pro 2017 Core M 4GB 128GB
Mobile Xiaomi mi mix 2 (LineageOS) + ho. mobile
Paul92 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 15:16   #3
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Quote:
Originariamente inviato da tekko Guarda i messaggi

1- Tutti gli AP possono avere la stessa ssid sul wifi?
2- essendoci il server lascio wifi aperto, o meglio mettere anche una password wpa ?

3- il server DEVE avere 2 schede di rete?

4-anche se al momento la normativa non prevede piu l'obbligo di loggare ne registrare nulla, per stare tranquillo io lo voglio fare.
cioè il server mi deve fare un log con scritto, iplocale, mac address, cosa ha visitato ed a che ora.
1. Stesso SSID.

2. Abilita la crittografia e l'autenticazione tramite WPA2-AES Personal. Se usi server radius di zeroshell, vai di WPA2-AES enterprise.

3. Sarebbe logico averne due, dato che il traffico downstream/upstream è da elaborare tramite il server.

Dato che si tratta di un albergo, imposta sugli AP anche l' access point isolation.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 15:25   #4
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
2. Abilita la crittografia e l'autenticazione tramite WPA2-AES Personal. Se usi server radius di zeroshell, vai di WPA2-AES enterprise.
perchè avere sia la wpa2 sul wifi che l'accesso con password sul server? (domanda da ognorante)

ecco, sarei arrivato anche al server radius di zeroshell, però non ho ben capito a cosa serva......


Quote:
Dato che si tratta di un albergo, imposta sugli AP anche l' access point isolation.

ok!

grazie
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 15:46   #5
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Quote:
Originariamente inviato da tekko Guarda i messaggi
perchè avere sia la wpa2 sul wifi che l'accesso con password sul server? (domanda da ognorante)

ecco, sarei arrivato anche al server radius di zeroshell, però non ho ben capito a cosa serva......
L' accesso con password su server è autenticazione e basta. Per essere pignoli, autenticazione piuttosto insicura se non c'è di mezzo radius con EAP/802.1X.

WPA2-AES crittografa i dati dei clienti e li autentica tramite una pre shared key (la passphrase WPA appunto). Radius, tramite EAP, autentica i clienti in modo estremamente sicuro (es. EAP-FAST, EAP-TLS) o media sicurezza (PEAP), creando una comunicazione criptata con il client(in cui avviene l'autenticazione reciproca) e generando le chiavi di sessione per la crittografia.

La crittografia se la gestisce l'access point e se c'è solo il PSK (pre shared key) si occupa anche di autenticare i client.

Spero di essere stato chiaro.

Ultima modifica di Wolfhwk : 13-09-2013 alle 15:49.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 16:01   #6
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
L' accesso con password su server è autenticazione e basta. Per essere pignoli, autenticazione piuttosto insicura se non c'è di mezzo radius con EAP/802.1X.

WPA2-AES crittografa i dati dei clienti e li autentica tramite una pre shared key (la passphrase WPA appunto). Radius, tramite EAP, autentica i clienti in modo estremamente sicuro (es. EAP-FAST, EAP-TLS) o media sicurezza (PEAP), creando una comunicazione criptata con il client(in cui avviene l'autenticazione reciproca) e generando le chiavi di sessione per la crittografia.

La crittografia se la gestisce l'access point e se c'è solo il PSK (pre shared key) si occupa anche di autenticare i client.

Spero di essere stato chiaro.

il problema non è la tua chiarezza, che non metto in dubbio, ma la mia ignoranza in materia non mi permette di capire....

quindi: l'accesso al server mi permette di identificare l'utente, e quindi avere un log un cui so che:
utente1, pass:xyz
ha fatto accesso alle 14.31 del 9 set 2013
e ha visitato questi siti.

invece la chiave WAP2-AES del wifi (e quindi degli ap) mi "cripta" i dati.

in conclusione WAP2-AES + Radius-EAP ho il massimo della sicurezza.

L'utilizzatore (i clienti dell'albergo) facendo accesso al WIFI dovranno:

1- inserire la password del wifi
2- loggarsi sul server con user "cliente1" e pass "asdafasd"

giusto??
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 16:25   #7
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Con WPA2-AES + EAP hai il massimo della sicurezza, ma la combinazione è usata solo a livello aziendale. In un albergo, il log è per ip/mac address e si preferisce lasciare WPA2 con crittografia AES e autenticazione a livello di access point PSK (pre-shared key).

Nel radius ti tocca creare gli utenti ogni volta e i dispositivi dei clienti devono supportare la tipologia di EAP configurata con Radius.

O gli utenti radius di zeroshell li creano i receptionist per ogni cliente (captive portal hotspot), dandogli username e password radius e password PSK del WPA, oppure va trovato il modo di chiedere la registrazione( stile freccia rossa).

Male male esistono anche i Voucher (codici) di durata temporale definita dalla reception.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 16:31   #8
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Con zerotruth puoi richiedere anche la registrazione a quanto vedo.

http://www.zerotruth.net/
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 16:44   #9
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
ti dico come avevo intenzione di fare:

io ho un residence, i clienti mi cambiano in genere una volta a settimana.
il sabato o la domenica.

volevo creare dei talloncini con scritto:

password wifi "pippofranco" (uguale in tutto il residence)
Utente= appartamento1
pass = password1

quindi il cliente che accende il, o i se ne ha 2, computer nel suo appartamento quando si collega al wifi gli chiede la password e lui mette "pippofranco".

poi apre il browser e mette :
Utente= appartamento1
pass = password1

ok?

per fare questo quale è la miglior, ed a questo punto meno complicata maniera per l'utente, di impostare il tutto?

ap wifi con WPA2-AES

il server-zeroshell impostato come? a quanto ho capito senza il radius....

grazie davvero!!
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 16:59   #10
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Quote:
Originariamente inviato da tekko Guarda i messaggi
per fare questo quale è la miglior, ed a questo punto meno complicata maniera per l'utente, di impostare il tutto?

ap wifi con WPA2-AES

il server-zeroshell impostato come? a quanto ho capito senza il radius....

grazie davvero!!
Secondo me gli dai solo una password, la WPA2-AES a livello di access points. Tutti gli access points con stessa password e stesso SSID, per il roaming.
Zeroshell non lo usi per autenticare a questo punto. Lo usi come firewall, proxy, logging, monitoring etc.
Questa è la via meno complicata per l'utente.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 17:13   #11
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
Secondo me gli dai solo una password, la WPA2-AES a livello di access points. Tutti gli access points con stessa password e stesso SSID, per il roaming.
Zeroshell non lo usi per autenticare a questo punto. Lo usi come firewall, proxy, logging, monitoring etc.
Questa è la via meno complicata per l'utente.
la mia prima idea era infatti questa!

pero nel log mi ritrovo:

ip locale
mac address
siti visitati.........

giusto?

e questo mi dovrebbe bastare, a livello "legale" se succede qualcosa..... no ??
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2013, 17:20   #12
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Quote:
Originariamente inviato da tekko Guarda i messaggi
la mia prima idea era infatti questa!

pero nel log mi ritrovo:

ip locale
mac address
siti visitati.........

giusto?

e questo mi dovrebbe bastare, a livello "legale" se succede qualcosa..... no ??
A me chiesero solo il log dei mac address e ip visitati. Mac address che in teoria è unico universalmente parlando (lasciando stare lo spoofing e altro).
Poi se vuoi essere sicuro, tiri su il radius di zeroshell, arriva il cliente, gli fai tu un account in base a nome/cognome con password + la WPA2.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 13:13   #13
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
A me chiesero solo il log dei mac address e ip visitati. Mac address che in teoria è unico universalmente parlando (lasciando stare lo spoofing e altro).
Poi se vuoi essere sicuro, tiri su il radius di zeroshell, arriva il cliente, gli fai tu un account in base a nome/cognome con password + la WPA2.
ok

adesso devo provare un po con zeroshell....

una cosa non mi è chiara:

i vari AP devo essere configurati con il gateway impostato con l' ip del modem (192.168.1.1) oppure con l' ip del server??

grazie

ps: hai un messaggio privato.
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 13:53   #14
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Quote:
Originariamente inviato da tekko Guarda i messaggi
i vari AP devo essere configurati con il gateway impostato con l' ip del modem (192.168.1.1) oppure con l' ip del server??

grazie

ps: hai un messaggio privato.
Ip del server. In uscita, lui prende in consegna il traffico e lo instrada verso il modem/router.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 15:59   #15
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
Ip del server. In uscita, lui prende in consegna il traffico e lo instrada verso il modem/router.
quindi secondo il mio schema 192.168.1.3
cioè l' ip della scheda di rete del server in entrata.



Uploaded with ImageShack.us
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 16:56   #16
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Io farei due sottoreti separate.
es. i client 172.16.1.0/24
es. p2p router - server 192.168.1.0/24 (o meglio 192.168.1.0/30).
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 17:30   #17
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
Quote:
Originariamente inviato da Wolfhwk Guarda i messaggi
Io farei due sottoreti separate.
es. i client 172.16.1.0/24
es. p2p router - server 192.168.1.0/24 (o meglio 192.168.1.0/30).
per client intendi gli AP ??

una configurazione cosi?



Uploaded with ImageShack.us
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 17:47   #18
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
Esattamente. I client sono gli utenti che si collegheranno agli ap, ottenendo dal server dhcp i parametri necessari alla connessione.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 18:06   #19
tekko
Member
 
Iscritto dal: May 2005
Messaggi: 43
ma se uso il modem-router (che ha ip 192.168.1.1) come DHCP,
riesce ad assegnare ai client IP tipo : 172.16.1.101 ..... etc.... come in figura?



Uploaded with ImageShack.us
tekko è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2013, 18:38   #20
Wolfhwk
Senior Member
 
L'Avatar di Wolfhwk
 
Iscritto dal: Jul 2008
Messaggi: 3301
No, il DHCP per la rete 172.16 lo fa il server zeroshell.

Il router sta sulla sua 192.168.1.0/24 con DHCP disabilitato.

Ultima modifica di Wolfhwk : 15-09-2013 alle 18:41.
Wolfhwk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
La NASA rende note alcune informazioni a...
ASUS ExpertCenter PN54: mini PC Copilot+...
Geely userà una fabbrica europea ...
Leica Camera tratta la cessione della ma...
La nuova AMD non è più 'ec...
La Cina non è più la pecor...
Un SSD accanto alla GPU: la ricetta di Z...
Texas Instruments acquisisce Silicon Lab...
NVIDIA chiede l'archiviazione della caus...
MOUSE: P.I. For Hire: sembra un cartone ...
Francia all'attacco: X sotto indagine, p...
Vodafone abilita il Wi-Fi Calling in Ita...
GTA VI: confermata l'uscita a novembre, ...
Il robot umanoide G1 di Unitree cammina ...
Gli americani comprano quasi solo iPhone...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v