Pagina 1 di 1

ipsec

Inviato: mer 9 mag 2007, 11:03
da thefalcon
Scenario: server linux gateway + rete LAN windows

Necessità: criptare il traffico tra ciascun client ed il gateway per evitare sniffing

POSSIBILE soluzione: ipsec


Dubbi:
il primo concettuale: in genere si usa ipsec all'interno di VPN, tra end-point appartenenti a LAN distinte. Non ho trovato documentazione per implementarlo all'interno di un'unica LAN. Consigli?

il secondo di software: a livello di compatibilità per windows, pptp appare la soluzione migliore poichè già implementato nel so. Opinioni?

il terzo di sicurezza: ipsec è un protocollo di layer-3, non è rischioso usarlo in una lan visto che un utente malintenzionato potrebbe sniffare frames di layer-2 e quindi magari anche i pacchetti "sensibili" durante la trasazione delle chiavi su protocollo IKE?

Grazie,
Stefano.

Inviato: mer 9 mag 2007, 18:56
da Toni
Che io sappia le implementazioni di ipsec permettono comunicazione sicura tra host <->host (transport mode) oppure tra gateway (tunnel mode) grazie alla quale si realizzano le vpn.

Credo ti serva una implementazione fatta ad hoc, in modo da utilizzare il transport mode tra host e gateway e poi instradare questi pacchetti verso la internet pubblica.

non se esiste qualcosa del genere.

Per quanto riguarda la sicurezza puoi stare tranquillo , poiche viene usato un sistema di chiavi asimettriche , per cui le chiavi che viaggiano nella lan in chiaro sono quelle che che saranno date in pasto agli algoritmi che criptano parte del pacchetto ( non so che algoritmi vengano usati) e la corrispondente chiave per descriptare resta sull' host che ricevera i pacchetti

Inviato: sab 12 mag 2007, 15:20
da albatross
l'ipsec prevede due modalita' che possono lavorare anche contemporaneamente: autenticazione e cifratura. L'autenticazione racchiude tutto il pacchetto IP in con un Autentication Header (AH) che permette di verificare se e' stato manomesso o meno. La modalita' cifratura cifra invece il contenuto del pacchetto con algoritmi pubblici che possono essere DES, 3DES ed AES. Per quanto riguarda le chiavi di cifratura esistono diverse soluzioni. Si va dalle pre shared keys (parole chiave codifacate preventivamente negli apparati che devono comunicare tra loro) ai certificati digitali.

albatross