Salve ragazzi,
vorrei sapere se qualcuno sa spiegarmi dal punto di vista tecnico per quale motivo con IP pubblico riesco a connettermi alla VPN dell'ufficio e senza IP pubblico .... nada.
La cosa che non riesco a capire ... è perchè non dovrebbe funzionare visto che è il Client che tenta di connettersi alla VPN ?!
In genere l'ip pubblico si rende necessario quando è qualcuno dall'esterno che tenta di connettersi ad un indirizzo interno (e NATTATO) di fastweb.
Grazie mille.
VPN solo con IP Pubblico ?
-
- MODERATORE
OFFLINE - Iscritto il: 20 giu 2021
Tra client e server comunque ci deve essere uno scambio di informazioni e se non hai IP pubblico il server con chi le scambia?
-
- Membro semplice
OFFLINE - Iscritto il: 07 ago 2021
Confermosubpanda ha scritto:Tra client e server comunque ci deve essere uno scambio di informazioni e se non hai IP pubblico il server con chi le scambia?
-
- User
OFFLINE - Iscritto il: 12 giu 2021
Dipende da quale VPN usi.
IPSEC ad esempio non funziona se uno dei due nodi e' nattato a meno che non sia stata attivata l'opzione (di compilazione) NAT_TRAVERSAL.
OpenVPN invece e' meno restrittiva e funziona anche da client nattati.
Se e' una VPN aziendale e' probabile che il sysadmin un po' paranoico preferisca sapere che l'ip di chi si collega e' davvero quello del pc su cui gira il client. E' la configurazione piu' comune se usano un Cisco PIX come firewall aziendale.
IPSEC ad esempio non funziona se uno dei due nodi e' nattato a meno che non sia stata attivata l'opzione (di compilazione) NAT_TRAVERSAL.
OpenVPN invece e' meno restrittiva e funziona anche da client nattati.
Se e' una VPN aziendale e' probabile che il sysadmin un po' paranoico preferisca sapere che l'ip di chi si collega e' davvero quello del pc su cui gira il client. E' la configurazione piu' comune se usano un Cisco PIX come firewall aziendale.
-
- Membro ufficiale
OFFLINE - Iscritto il: 07 apr 2021
Grazie a tutti voi per le risposte.
Dato che ho la possibiità di far modificare la configurazione VPN in azienda ... mi chiedo se sia possibile impostare qualche settaggio per far si che il server accetti anche client NATTATI.
Beefrill ... ne sai qualcosa di più ?
Grazie.
Dato che ho la possibiità di far modificare la configurazione VPN in azienda ... mi chiedo se sia possibile impostare qualche settaggio per far si che il server accetti anche client NATTATI.
Beefrill ... ne sai qualcosa di più ?
Grazie.
-
- Membro ufficiale
OFFLINE - Iscritto il: 07 apr 2021
Dimenticavo ...
La VPN aziendale è ovviamente su W2k3 Ent. ed ovviamente gestita dal servizio Routing and Remote Access.
Ho tra le mani (se dovesse servire) anche WinRoute.
Grazie.
La VPN aziendale è ovviamente su W2k3 Ent. ed ovviamente gestita dal servizio Routing and Remote Access.
Ho tra le mani (se dovesse servire) anche WinRoute.
Grazie.
-
- User
OFFLINE - Iscritto il: 12 giu 2021
Mi spiace, non posso aiutarti con winzozz perche' ho smesso... di intossicarmi con quella roba!
Non vorrei passare per pessimista, ma temo che difficilmente si possa piegare quella roba ad un comportamento piu' ragionevole.
Se ne hai l'autorita', spingi perche' cambino VPN!
Ne guadagneranno anche in sicurezza.
Non vorrei passare per pessimista, ma temo che difficilmente si possa piegare quella roba ad un comportamento piu' ragionevole.
Se ne hai l'autorita', spingi perche' cambino VPN!
Ne guadagneranno anche in sicurezza.
-
- Membro ufficiale
OFFLINE - Iscritto il: 07 apr 2021
Si ... ma con cosa ?!
C'è qualcosa VPN like ... che funziona con fastweb e dietro NAT ?!
C'è qualcosa VPN like ... che funziona con fastweb e dietro NAT ?!
-
- User
OFFLINE - Iscritto il: 12 giu 2021
Prova a guardare qui:
[ Link visibile solo agli utenti registrati ]
[ Link visibile solo agli utenti registrati ]
[ Link visibile solo agli utenti registrati ]
[ Link visibile solo agli utenti registrati ]
-
- MODERATORE
OFFLINE - Iscritto il: 20 giu 2021
@Superbeef --> Daccordo ma io direi di fare attenzione a quello che si va ad operare.beedrill ha scritto:Prova a guardare qui:
[ Link visibile solo agli utenti registrati ]
[ Link visibile solo agli utenti registrati ]
Per esperienza personale, con simili programmi sulla rete si genera numeroso traffico "indesiderato", non nel senso di intrusioni ma nel senso di spazio di banda occupato......
Prova e testato, ma controlla i valori mentre lo usi e mentre non lo usi.
E poi dicci cosa ne pensi.