Atlantis Land A02-RA MI01 manual VPN IPSec

Page 52

Capitolo 3 Uso dell’I-Storm Router ADSL

Inserire nel campo vuoto l’indirizzo IP di un PC nella LAN remota per poter accedere alle risorse condivise. Se per esempio si volesse accedere alle risorse del Server bisognerebbe immettere l’IP del Remote tunneling address.

Il Router ADSL è trasparente al passaggio delle VPN in PPTP, se dunque un PC della LAN (con IP privato) stabilisce una VPN con un PC remoto (dotato di IP pubblico), questa sarà costruita. Qualora invece un PC esterno volesse costruire una VPN (chiamando l’IP pubblico WAN del Router) con PC della LAN (con IP privato), questa può essere costruita solo se nella sezione Virtual Server del Router

èstata creata una DMZ (vengono ruotati protocolli non gestiti dal VS, che consente la rotazione di solo TCP e UDP) con l’IP privato del PC della LAN con cui si vuole costruire la VPN. Bisogna inoltre prestare particolare attenzione ai protocolli filtrati nella sezione firewall. Infatti Ogni qualvolta entra/esce un pacchetto nel/dal Router questo viene confrontato con le regole del Firewall, una per una, sino a che non ne viene soddisfatta una. Qualora nessuna regola sia stata soddisfatta il pacchetto è inviato. Qualora abbiate seguito un approccio conservativo (generando n regole per far passere ciò che ritenete sicuro e creato una regola n+1 che taglia tutto) può essere che TUTTI i protocolli vengano tagliati dall'ultima regola (se avete scelto ANY). In questo caso, utilizzando altri protocolli, tale regola impedirebbe la costruzione della VPN. Ovviamente è possibile creare una sola VPN (da un PC della Lan o verso un PC della Lan) alla volta date le impossibili rotazioni dei protocolli (non sono basate su porte) utilizzati su più PC.

Durante una VPN in PPTP nella sezione System-Status il conteggio dei pacchetti in entrata/uscita viene interrotto.

VPN IPSec

Per creare una VPN in IPSec è sufficiente cliccare sulla voce VPN e poi scegliere IPSec. Vi apparirà la foto sotto riportata in cui sarà sufficiente spuntare la voce enable e premere Apply. A questo punto è possibile configurare il Router per costruire una VPN in IPSec.

46

Image 52
Contents Storm Adsl Router With Firewall Built-in AtlantisLand I-Storm Router Adsl Avvertenze Indice Capitolo 1 Introduzione Page Introduzione Panoramica dell’I-Storm Adsl RouterContenuto della confezione Caratteristiche dell’I-Storm Adsl RouterCapitolo 1 Introduzione Schema di installazione dell’I-Storm Adsl Router Precauzioni nell’uso dell’I-Storm Adsl Router LED frontaliAcceso fisso quando una connessione PPPoE / PPPoA Attiva Lampeggia quando tenta di costruire una connessioneLe Porte posteriori CablaggioConfigurazione Prima di iniziareConfigurazione del PC in Windows 95/98/ME Capitolo 3 Uso dell’I-Storm Router AdslConfigurazione del PC in Windows NT4.0 Configurazione del PC in Windows Page Configurazione del PC in Windows XP Page Configurazione in ambiente MAC Settaggi di Default Web ConfiguratorModalità Router/Bridge Informazione sull’ISP Configurazione col Browser in modalità Router IP Address Il valore di default è192.168.1.254 IP AddressIP Partenza IP Finale Subnet Mask Subnet Mask Il valore di default è255.255.255.0Host Indirizzo IP Maschera Gateway Dhcp Server Dhcp Relay DNSISP PPPoA RFC1483 IPoA DNS PPTP-to-PPPoA RelayingCapitolo 3 Uso dell’I-Storm Router Adsl Password SystemUpgrade Time ZoneFactory Setting Customizing SettingReboot Firewall Packet FilterCapitolo 3 Uso dell’I-Storm Router Adsl Page Esempio Page Dovreste ottenere un’immagine del genere Block Hacker Attack Page Block WAN Request URL FilterDomains Filter 5 VPN Pptp ClientConfidenzialità IntegritàCapitolo 3 Uso dell’I-Storm Router Adsl Page VPN IPSec Page Capitolo 3 Uso dell’I-Storm Router Adsl Virtual Server Capitolo 3 Uso dell’I-Storm Router Adsl Servizio Numero di Porta / Protocollo Advanced Remote ConfigDynamic Routing Static Routing Router/Bridge Mode Dynamic DNS Status System StatusDevice Info System LogsSecurity Logs Dhcp TableHelp LogoutConfigurazione in modalità Bridge Mode tramite browser Address IP Address Il valore di default è192.168.1.254 1 LAN2 WAN Page Capitolo 3 Uso dell’I-Storm Router Adsl ’ necessario inserire l’IP privato dell’I-Storm Router Adsl ’ importante stabilire che la VPN sia di tipo Pptp Page System Upgrade Factory Setting Reboot Advanced Status Help Cambiare la Password LogoutFirmware Upgrade Ripristino del Firmware Capitolo 3 Uso dell’I-Storm Router Adsl Page Capitolo 3 Uso dell’I-Storm Router Adsl Page Console e/o Telnet Page Processo BSP Processo IPProcesso NAT Page Problemi alla partenza dell’I-Storm Adsl Router Ho dimenticato la PasswordNon riesco ad entrare nel Router via WEB Di dati=8, Parità=nessuno, Bit di Stop=1, controllo diProblemi con l’interfaccia LAN Problemi con l’interfaccia WANProblemi di Connessione ad un Remote Node oppure ad un ISP Il Router non riesce ad allinearsi? Conflitto di indirizzi IPSave Cos’è il NAT? Quesito RispostaPercorso dei pacchetti Non funziona correttamente un’applicazione InternetAlcuni Programmi di Email Alcuni Giochi Multi-PlayersPerché nonostante il VS alcune applicazioni non vanno? Perché nonostante la DMZ alcune applicazioni non vanno?Come posso controllare ogni accesso al Router? Le performance del Router non sono brillanti?Come posso abilitare la funzionalità SPI? Cos’è il Dhcp Relay?Cos’è l’IDLE Time? Perché il Router si connette automaticamente all’ISP?Cos’è un attacco Denial of Service? Cos’è il DDNS? LED Indicatori Dimensioni FisicheProtocolli Porta LANSupporto Offerto