ipsec

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
thefalcon
Linux 0.x
Linux 0.x
Messaggi: 11
Iscritto il: mer 16 nov 2005, 11:21

ipsec

Messaggio da thefalcon »

Scenario: server linux gateway + rete LAN windows

Necessità: criptare il traffico tra ciascun client ed il gateway per evitare sniffing

POSSIBILE soluzione: ipsec


Dubbi:
il primo concettuale: in genere si usa ipsec all'interno di VPN, tra end-point appartenenti a LAN distinte. Non ho trovato documentazione per implementarlo all'interno di un'unica LAN. Consigli?

il secondo di software: a livello di compatibilità per windows, pptp appare la soluzione migliore poichè già implementato nel so. Opinioni?

il terzo di sicurezza: ipsec è un protocollo di layer-3, non è rischioso usarlo in una lan visto che un utente malintenzionato potrebbe sniffare frames di layer-2 e quindi magari anche i pacchetti "sensibili" durante la trasazione delle chiavi su protocollo IKE?

Grazie,
Stefano.

Avatar utente
Toni
Linux 3.x
Linux 3.x
Messaggi: 999
Iscritto il: lun 30 gen 2006, 22:08
Slackware: slackware-14
Kernel: 3.10.5
Desktop: i3
Località: milano

Messaggio da Toni »

Che io sappia le implementazioni di ipsec permettono comunicazione sicura tra host <->host (transport mode) oppure tra gateway (tunnel mode) grazie alla quale si realizzano le vpn.

Credo ti serva una implementazione fatta ad hoc, in modo da utilizzare il transport mode tra host e gateway e poi instradare questi pacchetti verso la internet pubblica.

non se esiste qualcosa del genere.

Per quanto riguarda la sicurezza puoi stare tranquillo , poiche viene usato un sistema di chiavi asimettriche , per cui le chiavi che viaggiano nella lan in chiaro sono quelle che che saranno date in pasto agli algoritmi che criptano parte del pacchetto ( non so che algoritmi vengano usati) e la corrispondente chiave per descriptare resta sull' host che ricevera i pacchetti

albatross
Linux 0.x
Linux 0.x
Messaggi: 97
Iscritto il: mar 21 ott 2003, 0:00
Contatta:

Messaggio da albatross »

l'ipsec prevede due modalita' che possono lavorare anche contemporaneamente: autenticazione e cifratura. L'autenticazione racchiude tutto il pacchetto IP in con un Autentication Header (AH) che permette di verificare se e' stato manomesso o meno. La modalita' cifratura cifra invece il contenuto del pacchetto con algoritmi pubblici che possono essere DES, 3DES ed AES. Per quanto riguarda le chiavi di cifratura esistono diverse soluzioni. Si va dalle pre shared keys (parole chiave codifacate preventivamente negli apparati che devono comunicare tra loro) ai certificati digitali.

albatross

Rispondi