Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-02-2023, 16:19   #1
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11705
IP based routing con Edgerouter e Wireguard

Ciao a tutti.
Sto provando a configurare un Edgerouter X per fare il routing del traffico proveniente da uno specifico IP della LAN verso una VPN con Wireguard.
La situazione attuale è questa:
Interfacce:
- switch0: la lan con tutte le porte eth
- wg0: wireguard correttamente configurata e funzionante
- eth0: la wan

Ho provato varie guide su, ma nonostante dicano tutte più o meno la stessa cosa, non funzionano.
Qualcuno riesce ad aiutarmi? Grazie.
__________________
For some reason I can't explain, I know Saint Peter won't call my name
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2023, 14:03   #2
King_Of_Kings_21
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 3257
L'ho avuto configurato per qualche tempo per uscire su internet da una console con sessione PPPoE separata. Dove stai avendo problemi?
King_Of_Kings_21 è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2023, 21:57   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11705
Quote:
Originariamente inviato da King_Of_Kings_21 Guarda i messaggi
L'ho avuto configurato per qualche tempo per uscire su internet da una console con sessione PPPoE separata. Dove stai avendo problemi?
In tutto. Non ci sono guide chiare. Paradossalmente è più semplice configurare una Debian pulita partendo da zero, anzichè questo che di mestiere dovrebbe fare solo il router.
Ho creato con successo la connessione Wireguard, pingo il server e dal server pingo il router. Ma se provo a fare una qualsiasi configurazione che metta in collegamento la LAN con l'interfaccia Wireguard smetto di navigare. Da quello che posso capire il mio problema è configurare correttamente il next-hop.

Per il momento sono riuscito a effettuare un redirect di tutto il traffico, però usando OpenVPN eseguendo questi parametri:
Codice:
set interfaces openvpn vtun0 config-file /config/auth/client3.ovpn
set interfaces openvpn vtun0 description 'OpenVPN'
set service nat rule 5000 description 'OpenVPN Access'
set service nat rule 5000 log disable
set service nat rule 5000 outbound-interface vtun0
set service nat rule 5000 source address 192.168.2.0/24
set service nat rule 5000 type masquerade
set protocols static table 1 interface-route 0.0.0.0/0 next-hop-interface vtun0
set firewall modify openvpn_route rule 10 description 'OpenVPN'
set firewall modify openvpn_route rule 10 source address 192.168.2.0/24
set firewall modify openvpn_route rule 10 modify table 1
set interfaces switch switch0 firewall in modify openvpn_route
Il problema è che così come ho scritto mi fa il redirect di tutto il traffico, e non basato su policy, e non con wireguard.
Ora proverò ad utilizzare questa configurazione adattata per Wireguard, poi cercherò di capire il policy based routing, ma quello che mi servirebbe a me è l'elenco dei comandi dal lanciare, sapendo che ho già correttamente funzionanti:
- eth0: WAN
- wg0: wireguard
- switch0: LAN
__________________
For some reason I can't explain, I know Saint Peter won't call my name

Ultima modifica di OUTATIME : 13-02-2023 alle 22:04.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v