|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Feb 2020
Messaggi: 11
|
OpenFiber FTTH e crittografia
Ciao a tutti,
mi hanno installato la fibra FTTH Vodafone (business). Il mio quartiere e' stato cablato da OpenFiber, la tecnologia e' GPON, quindi sulla terminazione ottica ricevo il traffico che esce dallo splitter, corrispondente anche ad altri utenti (e loro il mio...) Vodafone mi ha installato una Vodafone Power station con modulo fibra SFP, nel pannello di controllo non c'e' nulla riguardo alla crittografia, quindi o non e' implementata o e' legata a un parametro hardware della Station o del modulo SFP che hanno configurato lato server quando mi hanno installato tutto (si sono collegati a qualcosa mentre installavano la rete). Secondo voi i miei dati sono crittografati oppure condivido tutto con gli amici dello splitter ottico ???C'e' qualcuno di OpenFiber che sa qualcosa ? Grazie, Igor |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Da qualche parte vicino a Venezia
Messaggi: 2476
|
In un albero GPON i dati delle varie utenze sono crittografati con metodo AES (a 128 bit credo, ma non son sicuro), con chiavi univoche che vengono stabilite in fase di associazione tra OLT (centrale) e ONT (presso il cliente).
Questo è uno dei motivi per cui se viene collegata una ONT non correttamente definita, questa non si collega. Vale la stessa cosa per il DOCSIS, il WiFi, ed in genere tutte le reti ad accesso condiviso (anche Ethernet se viene usato il MACSEC). |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Feb 2020
Messaggi: 11
|
Ok, ma io non ho un ONT, tipo lo scatolotto Huawey che montano alcuni provider, ho una borchia con l'uscita SC/APC, il tutto collegato alla Station che ha un modulo SFP di lato.
Dove e' configurata la crittografia (non che mi interessi piu' di tanto, mi importa sapere se c'e' o no....) ? Igor |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Da qualche parte vicino a Venezia
Messaggi: 2476
|
L'ONT è o in formato "standalone", o in modulo SFP.
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: May 2019
Città: ovunque, ahimè
Messaggi: 1355
|
Quote:
Se vuoi leggere di più, prova qui.
__________________
Network architect from hell - Tu vuoi cosa? Per fare che? - cit. - FTTC Sky UK 80/20 (casa a Londra) - Eolo 100/10 (casa in Friuli)
|
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Feb 2020
Messaggi: 11
|
Ok, ora mi e' tutto piu' chiaro, grazie mille !
PS: dove protrei trovare la chiave di crittografia ? Se volessi configurarla in un altro modem, magari per cambiare la Station in futuro. Igor |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2016
Messaggi: 2379
|
la chiave è scambiata tra olt ed ont, il router non entra in gioco e puoi cambiarlo indipendentemente
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Feb 2020
Messaggi: 11
|
Ok ma se volessi installare un router che ha gia' un ONT ? Non c'e' modo di avere la chiave ?
Nello stato della vodafone station vedo un parametro ID REGISTRAZIONE, e' collegato in qualche modo alla crittografia AES ? Igor |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Jul 2016
Messaggi: 2379
|
continuiamo a non spiegarci...l'ont viene configurato automaticamente dall'olt (l'apparato di centrale), compreso lo scambio di chiavi...non devi preoccuparti di nulla...se usi un ont riconosciuto e configurato dall'olt poi usi il router che vuoi e buonanotte, discorso uguale se usi un router con sfp integrato (ma qui la compatibilità con olt è già meno probabile, sono prodotto rognosi oltreché rari almeno sul mercato italiano)
|
|
|
|
|
|
#10 |
|
Junior Member
Iscritto dal: Feb 2020
Messaggi: 11
|
Ok perdonami, non avevo capito la configurazione automatica dell'ONT da parte dell'OLT.
In questo caso pero' c'e' un handshaking iniziale in cui l'OLT manda la chiave all'ONT, questa la prima volta (e ogni volta che si connette ? ) viene inviata in chiaro ? Risulta quindi intercettabile dagli altri utenti sullo stesso splitter ? Quello che non capisco e' se non c'e' una chiave configurata a mano, o una PKI con una Certification Authority che l'ONT accetta come fa a considerare valida una chiave inviata su un canale condiviso ? Grazie, Igor |
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Feb 2020
Messaggi: 11
|
Ok, grazie a tutti per l'aiuto.
In questo libro: https://books.google.it/books?id=24j...page&q&f=false e' spiegato chiaramente che la chiave viene generata dall'ONT, che nel mio caso e' nel modulo SFP (credevo fosse un semplice adattatore Fibra - SFP), e inviata all'OLT, ma dato che l'uplink offre un migliore isolamento ottico si evita che venga intercettata dagli altri utenti attestati sullo stesso splitter, che al massimo possono vedere il downlink, ormai criptato. Grazie ancora ! Igor |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:29.










???

-








