Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2008, 11:38   #1
mjnman
Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 219
racoon e client Shrew VPN

Salve,
ho un problema con una VPN con racoon su debian etch e client Windows XP (Shrew 1.1.0 release) utilizzando i certificati x.509 come autenticazione

server VPN LINUX (192.168.1.2) <--> router Zyxel 650H-E1 (192.168.1.1 LAN) e IP pubblico <--> internet <--> Client Windows Shrew 1.1.0 release (viene assegnato IP 192.168.1.20)

Nel router è stato configurato il FORWARD delle porte 500 e 4500 in UDP (vedi sotto come), la connessione avviene regolarmente senza errori nei LOG del server VPN. Dal client VPN windows riesco a fare regolarmente il PING al server VPN (192.168.1.2).
Il problema è che sempre dal client VPN windows non riesco in nessun modo a fare il ping verso un altro qualsiasi host della rete 192.168.1.*!!!!!!! Tutti i client della rete 192.168.1.* hanno come DNS e come GATEWAY il server VPN (192.168.1.2) e la navigazione WEB e tutte le funzioni di rete funzionano correttamente. Ho provato con "tcpdump" ed ho notato che i pacchetti vanno verso l'host 192.168.1.* ma non tornano in dietro. Il file "/proc/sys/net/ipv4/ip_forward" nel server VPN LINUX naturalmente è a "1" e non c'è IPTABLES configurato, se configuro un IP 192.168.1.* nel server VPN linux riesco a fare il PING regolarmente. Sotto i link dei file racoon.conf, psk.key, TCPDUMP 192.168.1.2 (OK), TCPDUMP 192.168.1.2 (NO PING), racoon.log e setkey -DP. Con XXX.YYY.XXX.YYY è l'IP pubblico del router Zyxel.
Qualcuno ha qualche help da darmi . . . please, non ho più idee su cosa fare . . . help
Matteo

Vesione Firmware Router Zyxel 650H-E1
System Name :
ZyNOS F/W Version: V3.40(OL.2) |12/24/2004
DSL FW Version: Alcatel, Version 15.9.214
Standard: Multi-Mode

Router configuration
Advance setup --> NAT --> SUA NAT Server Set --> Start port 500 End Port 500 IP Address 192.168.1.2
Advance setup --> NAT --> SUA NAT Server Set --> Start port 4500 End Port 4500 IP Address 192.168.1.2

http://www.fileupyours.com/view/2236...1.2_PINGOK.wri
http://www.fileupyours.com/view/2236...1.3_NOPING.wri
http://www.fileupyours.com/view/223629/psk.txt
http://www.fileupyours.com/view/223629/racoon.conf
http://www.fileupyours.com/view/223629/racoon.log
http://www.fileupyours.com/view/223629/setkey.txt
mjnman è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2009, 09:41   #2
mjnman
Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 219
Risolto!!!
Il problema stava nella netmask. Infatti i client VPN non possono essere nella stessa LAN del server VPN locale. O meglio la LAN è una 192.168.1.* mentre i client VPN devono avere una 192.168.2.* (nel mio caso). Ora funziona tutto correttamente!!!!
mjnman è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
C'è un boom del mercato dei data ...
OVHcloud annuncia la disponiiblità...
Il Wi-Fi 7 ha un nuovo re: da ASUS arriv...
In arrivo l'auto "Frankenstein"...
Chip NVIDIA H200 in Cina? 'Come vendere ...
iPhone 16 torna super conveniente: ora c...
Offerte Amazon pazzesche: tech, smartpho...
Ubisoft annuncia l'arrivo dei 60 fps per...
Infratel Italia: ecco la nuova mappa del...
Hoover HMC5 in offerta: il battimaterass...
Un'idea 'rivoluzionaria' dal Politecnico...
Steam ha registrato un record di ricavi ...
'Quando sei pronto… vai': ChatGPT sotto ...
Razer: l'intelligenza artificiale piace ...
Disastro Rad Power Bikes: incendio al ma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v