|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2004
Città: Katanae
Messaggi: 98
|
[HELP] chi mi aiuta per realizzare una rete locale?
Salve a tutti,
mi chiedevo come poter realizzare una rete locale il piu' possibile sicura... ok tralasciamo il fatto che la sicurezza assoluta non esiste, quindi diciamo il piu' sicura possibile... Pensavo di utilizzare una macchina firewall/bridge con 3 NIC (1 al modem ADSL, 1 alla "greenzone" e 1 alla "redzone"). In redzone (che si dovrebbe chiamare anche DMZ? non vorrei dire baggianate, in caso vi prego perdonatemi e correggetemi) vorrei mettere una macchina con i servizi offerti a internet (HTTP, FTP) e una macchina che faccia da honeypot. Nella green zone i client (notebook mio, client di mio padre, eventuali pc di amici) che ovviamente devono poter vedere la DMZ e devono poter uscire su internet. La DMZ al contrario non deve vedere i client. Per far questo devo ovviamente mettere red e green zone su due sottoreti differenti (Rete pubblica e Rete privata). Tuttavia pensavo questo: Se un intruso compromettesse la DMZ... non dovrebbe vedrebbe i client... ma potrebbe attakkare il bridge/firewall, comprometterlo e quindi da li raggiungere i client? Dovrei fare in modo che il bridge/firewall fosse invisibile... ho lettoche il bridge lavora a livello dei MAC address delle schede di rete, quindi non dovrebbe avere IP essendo cosi' invisibile? Insomma voglio ridurre le strade che potrebbero portarlo alla rete interna... Ma come? mi aiutate? thx, imiko. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
ma questa cosa la devi fare per casa tua o per un'azienda?
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Jan 2004
Città: Katanae
Messaggi: 98
|
Quote:
e. |
|
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Apr 2004
Messaggi: 10991
|
Quote:
Sfacinnati un po' con i motori di ricerca |
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Jan 2004
Città: Katanae
Messaggi: 98
|
avevo raggiunto con go-ooogle quelle conclusioni....
volevo un parere qui.... tutto qui. imiko. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2003
Città: ... dintorni di COMO
Messaggi: 1689
|
Scusa l'ignoranza, ma cos'é un "honeypot"?
Per la tua questione cocncordo che un routerino con Firewall interno e possibilità di impostare una DMZ sia molto + semplice e + che sufficiente per una utenza SOHO. Se poi vuoi costruire una cosa + complessa per il piacere accademico di imparare smanettando ti capisco, purtroppo non so aiutarti ma ti auguro buone nottate ... In ogni caso, cercando nei link in rilievo, trovi molte pagine esplicative che possono essere utili ... Ciao |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
un honeypot è un pc "esca" (e quindi "sacrificabile"
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2003
Città: ... dintorni di COMO
Messaggi: 1689
|
Ciumbia, roba da Pentagono o da Banca d'Italia
A casa, mi sembra 1 pò eccessivo ... Grazie per la delucidazione Ciao |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2004
Città: Katanae
Messaggi: 98
|
OK, penso che faro' cosi'.... tuttavia pensavo di loggare la honeypot su di un server remoto... in modo da evitare che l'intruder possa contraffare i log... magari lascio li i classici log che lui potra' contraffare, ma intanto avro' sull'altra makkina i veri log.
E' possibile fare una rete via seriale? cioe' per evitare che venga attakkato il log server posso mettere in comunicazione (solo per sendare i log) honeypot e logserver via seriale? imiko. |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: Vicenza
Messaggi: 704
|
Re: [HELP] chi mi aiuta per realizzare una rete locale?
Quote:
X la rete via seriale: c'e' un protocollo apposta, si chiama SLIP |
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Jan 2004
Città: Katanae
Messaggi: 98
|
Re: Re: [HELP] chi mi aiuta per realizzare una rete locale?
Quote:
Grazie ancora. imiko. |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jul 2002
Città: Vicenza
Messaggi: 704
|
Re: Re: Re: [HELP] chi mi aiuta per realizzare una rete locale?
Quote:
purtroppo per la soluzione con openbsd non posso molto aiutarti, visto che non ho provato in prima persona. X lo SLIP invece ho ho fatto dei test qualche anno fa, mentre testavo un server http basato su un microcontrollore, che usavo proprio lo SLIP per comunicare con il resto della rete. ciao |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:30.











NO AL RITORNO DEL NUCLEARE








