Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Internet e provider

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-02-2020, 16:32   #1
barsigor
Junior Member
 
Iscritto dal: Feb 2020
Messaggi: 11
OpenFiber FTTH e crittografia

Ciao a tutti,
mi hanno installato la fibra FTTH Vodafone (business).
Il mio quartiere e' stato cablato da OpenFiber, la tecnologia e' GPON, quindi sulla terminazione ottica ricevo il traffico che esce dallo splitter, corrispondente anche ad altri utenti (e loro il mio...)
Vodafone mi ha installato una Vodafone Power station con modulo fibra SFP, nel pannello di controllo non c'e' nulla riguardo alla crittografia, quindi o non e' implementata o e' legata a un parametro hardware della Station o del modulo SFP che hanno configurato lato server quando mi hanno installato tutto (si sono collegati a qualcosa mentre installavano la rete).
Secondo voi i miei dati sono crittografati oppure condivido tutto con gli amici dello splitter ottico ???

C'e' qualcuno di OpenFiber che sa qualcosa ?
Grazie,
Igor
barsigor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 16:42   #2
ZioMatt
Senior Member
 
L'Avatar di ZioMatt
 
Iscritto dal: Aug 2007
Città: Da qualche parte vicino a Venezia
Messaggi: 2476
In un albero GPON i dati delle varie utenze sono crittografati con metodo AES (a 128 bit credo, ma non son sicuro), con chiavi univoche che vengono stabilite in fase di associazione tra OLT (centrale) e ONT (presso il cliente).
Questo è uno dei motivi per cui se viene collegata una ONT non correttamente definita, questa non si collega.

Vale la stessa cosa per il DOCSIS, il WiFi, ed in genere tutte le reti ad accesso condiviso (anche Ethernet se viene usato il MACSEC).
ZioMatt è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 16:47   #3
barsigor
Junior Member
 
Iscritto dal: Feb 2020
Messaggi: 11
Ok, ma io non ho un ONT, tipo lo scatolotto Huawey che montano alcuni provider, ho una borchia con l'uscita SC/APC, il tutto collegato alla Station che ha un modulo SFP di lato.

Dove e' configurata la crittografia (non che mi interessi piu' di tanto, mi importa sapere se c'e' o no....) ?

Igor
barsigor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 16:49   #4
ZioMatt
Senior Member
 
L'Avatar di ZioMatt
 
Iscritto dal: Aug 2007
Città: Da qualche parte vicino a Venezia
Messaggi: 2476
L'ONT è o in formato "standalone", o in modulo SFP.
ZioMatt è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 16:52   #5
x_term
Senior Member
 
L'Avatar di x_term
 
Iscritto dal: May 2019
Città: ovunque, ahimè
Messaggi: 1355
Quote:
Originariamente inviato da barsigor Guarda i messaggi
Ok, ma io non ho un ONT, ho una borchia con l'uscita SC/APC, il tutto collegato alla Station che ha un modulo SFP di lato.

Dove e' configurata la crittografia (non che mi interessi piu' di tanto, mi importa sapere se c'e' o no....)

Igor
Il modulo SFP è l'ONT in questo caso ed è lì dentro che c'è tutto. In downstream è AES-128 con crittografia hardware. In upstream non saprei ma non essendo inviato a tutti non è rilevante. Se temi per il tuo traffico, usa una VPN, è così su tutte le reti.
Se vuoi leggere di più, prova qui.
__________________
Network architect from hell - Tu vuoi cosa? Per fare che? - cit. - FTTC Sky UK 80/20 (casa a Londra) - Eolo 100/10 (casa in Friuli)
x_term è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 18:13   #6
barsigor
Junior Member
 
Iscritto dal: Feb 2020
Messaggi: 11
Ok, ora mi e' tutto piu' chiaro, grazie mille !

PS: dove protrei trovare la chiave di crittografia ?
Se volessi configurarla in un altro modem, magari per cambiare la Station in futuro.

Igor
barsigor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 18:21   #7
tolwyn
Senior Member
 
Iscritto dal: Jul 2016
Messaggi: 2379
la chiave è scambiata tra olt ed ont, il router non entra in gioco e puoi cambiarlo indipendentemente
tolwyn è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 18:23   #8
barsigor
Junior Member
 
Iscritto dal: Feb 2020
Messaggi: 11
Ok ma se volessi installare un router che ha gia' un ONT ? Non c'e' modo di avere la chiave ?
Nello stato della vodafone station vedo un parametro ID REGISTRAZIONE, e' collegato in qualche modo alla crittografia AES ?

Igor
barsigor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 18:43   #9
tolwyn
Senior Member
 
Iscritto dal: Jul 2016
Messaggi: 2379
continuiamo a non spiegarci...l'ont viene configurato automaticamente dall'olt (l'apparato di centrale), compreso lo scambio di chiavi...non devi preoccuparti di nulla...se usi un ont riconosciuto e configurato dall'olt poi usi il router che vuoi e buonanotte, discorso uguale se usi un router con sfp integrato (ma qui la compatibilità con olt è già meno probabile, sono prodotto rognosi oltreché rari almeno sul mercato italiano)
tolwyn è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2020, 19:17   #10
barsigor
Junior Member
 
Iscritto dal: Feb 2020
Messaggi: 11
Ok perdonami, non avevo capito la configurazione automatica dell'ONT da parte dell'OLT.

In questo caso pero' c'e' un handshaking iniziale in cui l'OLT manda la chiave all'ONT, questa la prima volta (e ogni volta che si connette ? ) viene inviata in chiaro ? Risulta quindi intercettabile dagli altri utenti sullo stesso splitter ?

Quello che non capisco e' se non c'e' una chiave configurata a mano, o una PKI con una Certification Authority che l'ONT accetta come fa a considerare valida una chiave inviata su un canale condiviso ?

Grazie,
Igor
barsigor è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2020, 14:48   #11
barsigor
Junior Member
 
Iscritto dal: Feb 2020
Messaggi: 11
Ok, grazie a tutti per l'aiuto.

In questo libro:

https://books.google.it/books?id=24j...page&q&f=false

e' spiegato chiaramente che la chiave viene generata dall'ONT, che nel mio caso e' nel modulo SFP (credevo fosse un semplice adattatore Fibra - SFP), e inviata all'OLT, ma dato che l'uplink offre un migliore isolamento ottico si evita che venga intercettata dagli altri utenti attestati sullo stesso splitter, che al massimo possono vedere il downlink, ormai criptato.

Grazie ancora !
Igor
barsigor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Apple e Samsung dominano la classifica d...
Un game designer di 9 anni, due fogli a ...
Il weekend Amazon parte col botto: gross...
Amazfit Active 2 scende a 69,99€: i migl...
Smart TV No IVA su Amazon: QLED, Mini-LE...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v