VPN (OpenVPN - IPCop)



Похожие документы
Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

IPCop: un pinguino come Firewall

Lo scenario: la definizione di Internet

Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE

Linux User Group Cremona CORSO RETI

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

FIREWALL: LA PROTEZIONE PER GLI ACCESSI ESTERNI

Simulazione seconda prova Sistemi e reti Marzo 2016


Realizzazione di un Firewall con IPCop

Reti di Calcolatori: una LAN

Creare una Rete Locale Lezione n. 1

Reti di computer. Agostino Lorenzi - Reti di computer

Sicurezza: esperienze sostenibili e di successo. Accesso unificato e sicuro via web alle risorse ed alle informazioni aziendali: l esperienza FERPLAST

RETI INFORMATICHE Client-Server e reti paritetiche

I COMPONENTI DI UNA RETE

Verifica scritta di Sistemi e Reti Classe 5Di

W2000 WXP WVista W7 Ubuntu 9.10 VPN client - mini howto (ovvero come installare VPN client su quasi tutto)

La qualità dei collegamenti xdls dipendono da alcune variabili prevedibili:

Reti di elaboratori. Reti di elaboratori. Reti di elaboratori INFORMATICA PER LE DISCIPLINE UMANISTICHE 2 (13042)

Capire i benefici di una rete informatica nella propria attività. I componenti di una rete. I dispositivi utilizzati.

CAPITOLO 1. Introduzione alle reti LAN

INDIRIZZI IP AUTORIZZATI

Dal protocollo IP ai livelli superiori

Reti di calcolatori. Reti di calcolatori

Epoptes. Architetture di rete centralizzate Open Source. Claudio Cardinali e Giuseppe Maugeri, Architetture di rete centralizzate Open Source

Indirizzo IP statico e pubblico. Indirizzo IP dinamico e pubblico SEDE CENTRALE. Indirizzo IP dinamico e pubblico. Indirizzo IP dinamico e privato

Rete Mac -Pc. Mac Os X Dove inserire i valori (IP, Subnetmask, ecc) Risorse di Rete (mousedx-proprietà)>

Firewall. Generalità. Un firewall può essere sia un apparato hardware sia un programma software.

NETWORKING: SEMINARIO DI STUDIO 1

GLI APPARATI PER L INTERCONNESSIONE DI RETI LOCALI 1. Il Repeater 2. L Hub 2. Il Bridge 4. Lo Switch 4. Router 6

Prima di iniziare l installazione, controlla che tutte le parti necessarie siano presenti. La scatola dovrebbe contenere:

Prima di iniziare con l installazione, controllare la presenza di tutti i componenti necessari. La confezione dovrebbe contenere:

Cos'è una vlan. Da Wikipedia: Una LAN virtuale, comunemente

AREA SCIENCE PARK. I servizi ICT

Programmazione modulare

Interconnessione di reti

L infrastruttura di rete

Sicurezza nelle applicazioni multimediali: lezione 9, firewall. I firewall

SOLUZIONI PER LA TELEASSISTENZA Server Privato

Presentazione di virtual desktop client + LTSP server

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

IT Security 3 LA SICUREZZA IN RETE

C) supponendo che la scuola voglia collegarsi in modo sicuro con una sede remota, valutare le possibili soluzioni (non risolto)

Reti di calcolatori ed indirizzi IP

Laboratorio di Informatica Corso di laurea in Lingue e Studi interculturali. AA Paola Zamperlin. Internet. Parte prima

LinuxDay Relatore: Andrea Cortopassi aka ByteEater

Finalità delle Reti di calcolatori. Le Reti Informatiche. Una definizione di Rete di calcolatori. Hardware e Software nelle Reti

Reti LAN. IZ3MEZ Francesco Canova

Hardware delle reti LAN

Dipartimento di Scienze Applicate

Tecnologia ed Evoluzione

Rete di computer mondiale e ad accesso pubblico. Attualmente rappresenta il principale mezzo di comunicazione di massa

Elementi di Informatica e Programmazione

La classificazione delle reti

IT Cloud Service. Semplice - accessibile - sicuro - economico

SWITCH. 100 Mb/s (UTP cat. 5E) Mb/s SWITCH. (UTP cat. 5E) 100 Mb/s. (UTP cat.

Modem Fibra (ONT) ALU I-240W-Q. Manuale Utente

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

PROGRAMMAZIONE DIDATTICA DI SISTEMI Indirizzo: Informatica Progetto Abacus Anno scolastico

Reti di Calcolatori. Vantaggi dell uso delle reti. Cosa è una rete? Punto di vista logico: sistema di dati ed utenti distribuito

3. Introduzione all'internetworking

Topologia delle reti. Rete Multipoint: ogni nodo è connesso agli altri tramite nodi intermedi (rete gerarchica).

LAVORI D UFFICIO, GRAFICA E INFORMATICA TECNICO HARDWARE

Linux e Open Source: Libero! Non "gratis"...

Apparecchiature di Rete

Informatica per la comunicazione" - lezione 8 -

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

LE RETI: LIVELLO FISICO

UTILIZZO DELLA RETE WIRELESS DIPARTIMENTALE

Caratteristiche generali dell offerta Server

Standard di comunicazione

Gestione dei laboratori

Elementi di Informatica e Programmazione

Reti Locali. Lezione tenuta presso l Istituto I.I.S.S. Egidio Lanoce Maglie, 26 Ottobre 2011 Prof Antonio Cazzato

INFORMATICA GENERALE - MODULO 2 CdS in Scienze della Comunicazione. CRISTINA GENA cgena@di.unito.it

Indice generale. Introduzione...xiii. Nota del revisore...xvii. Introduzione alle reti...1. Introduzione alle reti wireless...11

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

FileMaker Pro 13. Utilizzo di una Connessione Desktop Remota con FileMaker Pro13

Firewall e Abilitazioni porte (Port Forwarding)

Trentino in Rete. Trentini connessi. PROVINCIA AUTONOMA DI TRENTO Servizio Reti e Telecomunicazioni

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

Concetti di base delle tecnologie ICT

Le reti. Introduzione al concetto di rete. Classificazioni in base a

Tecnologie Informatiche. security. Rete Aziendale Sicura

Il livello 3 della pila ISO/OSI. Il protocollo IP e il protocollo ICMP

CUBE firewall. Lic. Computers Center. aprile 2003 Villafranca di Verona, Italia

Reti Informatiche. dott. Andrea Mazzini

Linux a Scuola. Rete LTSP (Linux Terminal Server Project) Relatore: Ross

Laboratorio Informatico: RETI E INTERNET I. Laerte Sorini. laerte@uniurb.it Lezione 02

Транскрипт:

VPN (OpenVPN - IPCop) Davide Merzi 1

Sommario Indirizzo IP Reti Pubbliche Private Internet Protocollo Firewall (IPCop) VPN (OpenVPN IPsec on IPCop) 2

Indirizzo IP L'indirizzo IP (Internet Protocol address) è un numero che identifica univocamente un dispositivo collegato a una rete informatica. L'indirizzo IP viene assegnato a una interfaccia (ad esempio una scheda di rete) che identifica l'host di rete, che può essere un personal computer, un palmare, un router, elettrodomestici in generale, ecc. 3

Indirizzo IP (2) Esempio di indirizzo IP (IPv4) 4

Indirizzo IP (3) IP Address PUBBLICO PRIVATO Es: 88.23.41.1 74.23.128.113 Es: 192.168.0.20 172.16.2.54 10.4.2.2 5

Rete Pubblica Es. Internet Indirizzo IP pubblico 6

Rete Pubblica (2) Caratteristiche Rete Geografica (WAN, MAN) Può connettere fra loro più reti locali e/o metropolitane Affidabilità Scalabilità Servizi Velocità inferiori alle LAN 7

Reti Locali (LAN) LAN (Local Area Network) 8

Reti Locali (LAN) (2) Caratteristiche: Sono possedute da un organizzazione (reti private) Hanno un estensione che arriva fino a qualche Km; è noto a priori il tempo di trasmissione nel caso peggiore; questa conoscenza permette di utilizzare delle tecniche particolari per la gestione del canale di comunicazione Sono cablate all interno di un singolo edificio o un ristretto numero di stabilimenti (non posano cavi sul suolo pubblico) Sono diffusamente utilizzate per condividere risorse fra PC e stazioni di lavoro Tecnologia trasmissiva di tipo broadcast con velocità di trasmissione tipiche da 10 Mbps a 1 Gbps e basso tasso di errore 9

Internet 1969 ARPANET (USA) 1991 WWW HTTP - Mosaic (CERN - Ginevra) Interconnessione (Internetwork) di reti con caratteristiche differenti sia di tipo LAN che MAN che WAN Per connettere reti progettualmente diverse sono necessari dei dispositivi detti Gateway o Router che oltre ad effettuare le operazioni di instradamento dei pacchetti da una rete all altra effettuano le operazioni necessarie per rendere possibili tali trasferimenti 10

Protocollo Modello ISO/OSI TCP/IP Regole che devono rispettare due apparecchiature elettroniche collegate per poter instaurare una comunicazione efficace (host, stampanti, smartphone...) L'aderenza ai protocolli garantisce che due software in esecuzione su diverse macchine possano comunicare efficacemente, anche se sono stati realizzati indipendentemente. È evidente l'importanza della standardizzazione dei protocolli di rete. 11

Protocollo (2) Stack Level 12

VPN VPN (Virtual Private Network) : è una rete privata instaurata tra soggetti che utilizzano un sistema di trasmissione pubblico e condiviso come per esempio Internet. Lo scopo delle reti VPN è di dare alle aziende le stesse possibilità delle linee private in affitto ad un costo inferiore sfruttando le reti condivise pubbliche Layer 2-3 13

VPN (2) Una VPN ben strutturata può offrire grandi benefici per un azienda: Estende la connettività geografica Migliora la sicurezza dove le linee di dati non sono state criptate Riduce i costi di operazione Riduce il tempo di transito e i costi di trasporto per i clienti remoti Semplifica la topologia di rete, almeno in determinati scenari Fornisce la possibilità di reti globali Fornisce supporto di rete 14

VPN (3) Tunnelling: 15

VPN (4) Tipi di VPN: Trusted Secured Net to Net Road Warrior 16

VPN (5) OpenVPN: Licenza GPL È usato per creare tunnel crittografati punto-punto fra i computer Usa in modo massiccio le librerie di cifratura OpenSSL e usa il protocollo SSLv3/TLSv1. È disponibile su GNU/Linux, xbsd, Mac OSX, Solaris e Windows 2000/XP/Vista/7 Offre un ricco insieme di caratteristiche per il controllo e la sicurezza Potente Gratis!! 17

Firewall Apparato di rete hardware o software che filtra tutti i pacchetti entranti ed uscenti, da e verso una rete o un computer, applicando regole che contribuiscono alla sicurezza della stessa. 18

IPCop IPCop e una mini-distribuzione GNU/Linux gia configurata e pronta per realizzare un Firewall hardware/software. E distribuita con licenza GNU General Public Licence ed è sviluppata, in perfetto stile Open Source, in collaborazione con la comunita degli utenti Non necessita di alcuna conoscenza pregressa di GNU/Linux in quanto si configura e si gestisce (aggiornamenti compresi) con una comoda interfaccia web anche da remoto Per utilizzarla e necessario solo un PC con almeno due schede di rete IPCop puo essere istallato su hardware obsoleto. Gli sviluppatori hanno testato la versione 1.4 su un 486sx25Mhz con 12Mb di RAM e 273Mb di HD 19

IPCop (2) Disponibile in 17 lingue diverse (compreso l'italiano) E' sviluppato dal 2001 e nelle ultime versioni e ormai un prodotto maturo che ha successo in una vasta comunità di utenti IPCop e un ottima soluzione per piccole reti, aziendali SOHO, scuole, ecc. 20

IPCop: Missioni del Progetto Offrire una distribuzione Firewall GNU/Linux stabile, sicura e Open Source. Creare ed offrire una distribuzione Firewall GNU/Linux estremamente configurabile e di facile manutenzione. Offrire supporto affidabile agli utenti IPCop attraverso gradevoli forum pubblici di assistenza e discussione. Offrire un sistema stabile, sicuro e semplice per gli upgrades/patches di IPCop Linux. Sviluppare una relazione lunga e duratura con la comunita degli utenti Adattare IPCop all evoluzione di Internet. Diffondere la conoscenza di GNU/Linux fra membri e utenti del progetto 21

IPCop: Caratteristiche e Funzionalità GNU/Linux con kernel 2.4.x Linux Netfilter con capacità di NAT e logging. Supporto per quattro schede di rete (WAN, LAN, Wireless, DMZ) Supporto Client DHCP su una scheda di rete per ricevere l indirizzo IP dal Provider. Supporto Server NTP per sincronizzare la data e l ora nella rete 22

IPCop: Caratteristiche e funzionalità (2) Supporto per la VPN (rete privata virtuale). Supporto modem (analogici, ISDN, ADSL). Amministrazione e controllo attraverso il browser con possibilità di patch/update Grafici sullo stato del sistema e sul traffico di rete Backup e Restore della configurazione Supporto server SSH per connessioni remote 23

IPCop: Caratteristiche e funzionalità (3) 24

IPCop: Schede di rete Riepilogando le schede di rete sono individuate da 4 colori differenti: ROSSO - rappresenta l interfaccia connessa ad Internet. VERDE - rappresenta l interfaccia per la rete interna. BLU - rappresenta l interfaccia per una seconda rete interna o per una rete wireless. ARANCIO - rappresenta l interfaccia per un eventuale zona DMZ in cui si trovano server che offrono servizi all esterno. L applicazione minima prevede due interfacce di rete, quella verso internet (ROSSA) e quella verso la rete locale (VERDE) da proteggere. Nel caso in cui esistono due reti locali che devono rimanere separate (accesso consentito solo in VPN) si utilizza anche la BLU. 25

IPCop: Come reperirlo L immagine ISO si puo scaricare liberamente dal sito http://www.ipcop.org (ultima versione 1.4.20 - circa 53Mb) Se preferite una installazione con boot da dispositivi USB il sito IPCop vi mette a disposizione altre 3 immagini liberamente scaricabili (usb, zip..). 26

IPCop Demo... 27

Riferimenti Qui potete riportare alcuni sito per approfondire l'argomento trattato www.ipcop.org www.ubuntu-it.org Openvpn.org 28

Ci sono domande? 29

GRAZIE PER L'ATTENZIONE! Davide Merzi, davide.merzi@gmail.com info@distil-lab.it ~ www.distil-lab.it Questa presentazione la puoi trovare sulla sezione Linux Day del sito www.distil-lab.it Questa presentazione è rilasciata sotto licenza Creative Commons. È possibile utilizzarla e ridistribuirla a patto che vengano mantenuti riferimenti circa l'autore iniziale e che non vengano utilizzate per scopi di natura commerciale. http://creativecommons.org/ - http://www.creativecommons.it/ 30