Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-03-2016, 20:04   #1
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Help Pre-partenza VPN Casa

Ciao a tutti ragazzi!
Ho creato, almeno credo , una rete VPN casalinga con il mio router dual wan TL-ER6020.
Lo scopo è utilizzare la\le connessione\i di casa attraverso una connessione estera, dato che sarò all'estero.

Al router arrivano due connessioni (stesso operatore, due contratti diversi, due linee) con IP fisso.

Come potrete vedere dalle immagini ho creato due server VPN di prova, uno che dovrebbe funzionare in modalità L2TP e l'altro in PPTP.
Quando tento dal Mac di collegarmi attraverso PPTP, il router sembra non dare segni nel log di attività, mentre quando utilizzo il protocollo L2TP, come potrete sempre vedere dalle immagini, sembra iniziare la negoziazione IKE ma poi, finisce lì, nessun altro messaggio all'interno del log relativo alla connessione VPN e, sempre il solito errore che mostra il fallimento della connessione con entrambe le soluzioni.
Leggendo un po' in giro ho letto che dovrei aprire alcune porte (Ma virtual server o triggering?), abilitare il GRE (porta 47) cui sul mio router non trovo traccia.
In campo VPN sono un po' ignorantotto
Qualche anima pia che magari prima di domani sera (causa partenza venerdì all'alba ) possa delucidarmi in merito? Perché sto sbattendo la testa da un paio di giorni ma non riesco a farla funzionare maledetta


http://imageshack.com/a/img922/626/qWkmbR.png
http://imageshack.com/a/img924/4927/f0pLfn.png
http://imageshack.com/a/img922/2396/Yi5gkk.png
http://imageshack.com/a/img921/5020/1gIAEk.png
http://imageshack.com/a/img924/3721/ZQ71O8.png
http://imageshack.com/a/img923/5307/23uuku.png
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2016, 23:19   #2
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Le configurazioni fatte sono in linea di massima corrette ma non conoscendo il router potrebbe mancare qualche dettaglio tipo l'abilitazione dei protocolli IPSEC, LT2TP e PPTP. Usando il router come end-point della VPN, non serve aprire porte, abilitare il protocollo GRE o inserire regole sul firewall.

Quello che invece noto nell'immagine ZQ71O8.png è quell'IP 37.227.156.68 che appartiene alla rete H3G e suppongo sia rete mobile dati. Le reti mobili dati non professionali transitano attraverso gli APN che bloccano molte porte e protocolli per cui la VPN non funzionerà mai. Senti il gestore come può risolvere.

In ogni caso ti elenco le porte che devono essere raggiungibili da internet verso il tuo router:

IPSec (VPN tunneling) uses the following ports:
500/tcp,udp - Internet Key Exchange (IKE)
4500/tcp,udp - NAT traversal

L2TP VPN (Virtual Private Networking)
1701/tcp,udp - Layer 2 Forwarding Protocol (L2F) & Layer 2 Tunneling Protocol (L2TP)

PPTP VPN (Point-to-Point Tunneling Protocol Virtual Private Networking)
1723/tcp,udp - Microsoft Point-to-Point Tunneling Protocol (PPTP)

Ultima modifica di stepvr : 16-03-2016 alle 23:38.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 07:03   #3
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Quote:
Originariamente inviato da stepvr Guarda i messaggi
Le configurazioni fatte sono in linea di massima corrette ma non conoscendo il router potrebbe mancare qualche dettaglio tipo l'abilitazione dei protocolli IPSEC, LT2TP e PPTP. Usando il router come end-point della VPN, non serve aprire porte, abilitare il protocollo GRE o inserire regole sul firewall.

Quello che invece noto nell'immagine ZQ71O8.png è quell'IP 37.227.156.68 che appartiene alla rete H3G e suppongo sia rete mobile dati. Le reti mobili dati non professionali transitano attraverso gli APN che bloccano molte porte e protocolli per cui la VPN non funzionerà mai. Senti il gestore come può risolvere.
Caspita, questo della rete mobile non lo sapevo! Ti ringrazio! Si, ho usato il cellulare perché al momento era la maniera più veloce per provare. Ora sono in ufficio, tempo di aprire le porte che mi hai gentilmente indicato e poi provo.
Le apro in triggering?
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 07:10   #4
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Ho provato ad inserire le configurazioni da te indicate, in Port Triggering, ma non riesco comunque ad accedere (Sto usando una linea aziendale Telecom e non più mobile).
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 07:38   #5
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da Charlie90 Guarda i messaggi
Ho provato ad inserire le configurazioni da te indicate, in Port Triggering, ma non riesco comunque ad accedere (Sto usando una linea aziendale Telecom e non più mobile).
Non ho capito. Sopra ho scritto:
Usando il router come end-point della VPN, non serve aprire porte, abilitare il protocollo GRE o inserire regole sul firewall

Dove avresti inserito tali configurazioni? Devi solo verificare che le porte che ti ho indicato siano raggiungibili da internet sui tuoi IP statici del router. Poi ci pensa il router.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 09:21   #6
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Quote:
Originariamente inviato da stepvr Guarda i messaggi
Non ho capito. Sopra ho scritto:
Usando il router come end-point della VPN, non serve aprire porte, abilitare il protocollo GRE o inserire regole sul firewall

Dove avresti inserito tali configurazioni? Devi solo verificare che le porte che ti ho indicato siano raggiungibili da internet sui tuoi IP statici del router. Poi ci pensa il router.
Scusa, dalla fretta di configurare sulla base dei tuoi consigli, mi sono perso la frase più importante!
Direi che non le devo inserire però, come posso verificare che tali porte siano aperte?
Mi ritrovo nella stessa situazione di prima.. non riesco ad accedere alla VPN
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 09:33   #7
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Ho provato a cercare di scoprirlo con un servizio online. Le porte sembrano risultare chiuse...
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 09:43   #8
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
In qualche sezione del router, è possibile che ci sia l'abilitazione dei protocolli. Ti allego un esempio di altro router.
Immagini allegate
File Type: jpg image.jpg (17.0 KB, 9 visite)
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 10:00   #9
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Guarda, io ti ringrazio davvero molto per il tuo aiuto, ma purtroppo non trovo quello che mi indichi..
Ci sono delle voci simili, che sono "Enabled"..

La butto lì.. Verso l'ora di cena, se tu fossi libero e avessi 10 minuti da perdere, possiamo fare una breve sessione di TeamViewer? Ti lascio entrare nel router e se vuoi puoi darci uno sguardo
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 10:14   #10
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Ti rispondo in MP. Verifica i messaggi privati.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2016, 10:16   #11
Charlie90
Senior Member
 
L'Avatar di Charlie90
 
Iscritto dal: Nov 2005
Messaggi: 2448
Ok
__________________
Charlie90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Prime Day, HillMiles scende a 599€ e re...
OpenAI valuta di rinviare l'Ipo al 2027:...
Streaming e Pay TV: ogni famiglia italia...
Volkswagen, Blume prepara maxi-taglio da...
Trenitalia, attacco hacker: esposti alcu...
Adblock for YouTube, 11 milioni di insta...
Assassin's Creed Black Flag Resynced pot...
Gli USA dicono no a Polestar, sì a Volvo...
Steam Machine dovrebbe costare 700 dolla...
Microsoft 365, l'Antitrust apre un'istru...
400 editori contro OpenAI e Microsoft: s...
Notion interrompe il suo client email ba...
Italia e Tunisia realizzano il primo col...
Ecco perché tutti parlano di questi robo...
IBM: il quantum computing entra nell’ind...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v