openvpn bridged o routed ?

2020-10-20 Per discussione Leonardo Boselli

Ho una macchina S che ha due intefacce eth0 su un router tramite nat
sulla rete pubblica, e eth1 su una sottorete privata 192.168.46.100/22

Ho una macchina R che ha su eth0 accesso diretto alla rete pubblica 
x.y.z.2/23 e su eth1 192.168.47.254/22 sulla stessa sottorete privata


su S il routing è impostato che per x.y.z.2/23 192.168.47.254 è il gateway 
mentre per l'accesso a tutte le altre reti viene usato il router con nat.
Le impostazioni sono tali che in ingresso accetta solo connessioni da 
192.168.44.0/22 e da x.y.z.0/24 (notare il 24, non 23).

Questa configurazione di S NON può essere toccata.
è necessario accedere però alla macchina S anche da macchine su altre 
reti (e, a certe condizioni, da quelle della x.y.z+1.0/24)


La idea era di impostare una VPN con openvpn in modo che da fuori ci si 
possa connettere a questa macchina (ma non per tutti, altrimenti avrei 
semplicemente fatto un port forward sul router T).


Sono però al dilemma: è meglio bridged o routed ?
(idealmente alla macchina S i client esterni dovrebbero apparire come 
192.168.45.xx/22)





--
Leonardo Boselli
Dipartimento Ingegneria Civile e Ambientale UNIFI
tel +39 0552758808  +39 3488605348




Re: OT - Telefonate truffaldine da un denominatore comune

2020-10-20 Per discussione Leonardo Boselli

On Sun, 11 Oct 2020, Portobello wrote:

Buongiorno Lista,
Da più di 10 anni ricevo telefonate truffaldine, di marketing
aggressivo, spam, molestie e quant'altro.
Da circa 1 anno ho iniziato a cercare la provenienza di queste telefonate.


volevo fare notare che il protocollo delle chiamate CONSENTE di inserire 
come caller id esposto qualsiasi tipo di messaggio.
Ha los tesso valore che il campo From: nelle email , è un pò più difficile 
da modificare, ma con apparati e software adatto si può.



--
Leonardo Boselli
Dipartimento Ingegneria Civile e Ambientale UNIFI
tel +39 0552758808  +39 3488605348




Re: (decisamente troppo) OT - truffe truffaldine attribuite truffaldinamente

2020-10-20 Per discussione Sabrewolf



Il 20/10/20 18:51, Portobello ha scritto:


Non so se prenderne uno con il 5G oppure tornare a quelli che fanno solo
chiamate ed SMS.


Per il problema dello spam telefonico è irrilevante il tipo di
apparecchio che usi, se gli spammer hanno il tuo numero ti telefonano e
basta, non c'è niente che puoi fare a parte cambiare il numero della sim
e non usarlo mai nè per servizi online nè su tablet/smartphone dove ci
sono installate app non fidate al 100% che potrebbero venderlo a
compagnie di marketing.



Re: (decisamente troppo) OT - truffe truffaldine attribuite truffaldinamente

2020-10-20 Per discussione Portobello
Il 19/10/20 23:00, Gollum1 ha scritto:
> Il 19 ottobre 2020 17:48:31 CEST, Portobello  ha 
> scritto:
>> Buon giorno Lista,
>>
>> Forse è possibile avere un telefono che fa solo le telefonate, cioè
>> senza internet e varie App. Sempre se ne esistono ancora.
>> Poi si può usare un Tablet per usare le varie App, con aggiornamenti
>> più
>> frequenti sulla sicurezza ?
>>
> 
> non capisco... a che pro? 
> 
> puoi avere un telefono offline, che fa solo telefonate ed SMS (ma c'è chi li 
> usa ancora?), ma quando poi ti prendi un pad, da usare in internet, decade 
> tutto, come lo connetti? solo wifi? o ci vuoi mettere una sim solo dati? 

Ciao Lista,
In realtà ho trovato una seconda possibilità, oltre al Wi-Fi. Cioè ho
acquistato un adattatore da Ethernet a Usb per pochi euro su Amazon e
funziona bene. Non ci credevo nemmeno io. Ho detto provo, butto qualche
euro. Invece funziona bene, si collega da una parte alla porta Usb del
Tablet e dall'altra con il cavo di rete al router che ha la porta di
rete. Forse è un po scomodo, per il cavo, ma non costa nulla, perché la
connessione è compresa nella tariffa di internet che ho già.
Non so se c'è la scheda di rete nello scatolotto oppure usa quella del
Tablet, ma comunque funziona bene, e per ora non mi pongo altri problemi.

> 
> un pad è indubbiamente comodo in alcune situazioni, ma per la maggiore, è 
> sufficiente un banale smartphone. personalmente ho messo in blacklist tutti i 
> prefissi esteri a priori, e quando mi arriva una qualsiasi comunicazione 
> commerciale, finisce un blacklist pure lui... senza troppa fatica. 

Anche io avevo una App che faceva da Black-List sul telefono. Inserivo i
numeri ogni volta. Poi con i nuovi aggiornamenti lo Smartphone non
accetta più nuove App, ed alcune di quelle vecchie non funzionano più.
Comunque la logica della Black-List a me non funzionava, perché ad ogni
numero aggiunto arrivavano sempre telefonate con numeri differenti.
Poi ho anche un registro, nel telefono, delle chiamate rifiutate, ma ora
mi dice che è pieno e non accetta più nuovi numeri.
Lo Smartphone che ho è vecchio ha più di sei anni.

Non so se prenderne uno con il 5G oppure tornare a quelli che fanno solo
chiamate ed SMS.

Grazie
Saluti



> 
> 
> 
> byez
> 



Re: Comunicazione list debian

2020-10-20 Per discussione Giuliano Curti
On 10/20/20, emilio.man...@alice.it  wrote:
> Forse è OT
>
> Ho ricevuto questa mail da Debian Listmaster Team
>
> Non conosco l'inglese e non so so cosa sia il "bounce"
> Qualcuno mii sa dire di cosa si tratta ?

ciao,
in attesa di spiegazioni più evolute accontentati di questo;

il msg inviato dal server debian è "rimbalzato" più volte fra debian
ed il server del tuo provider (o anche il tuo cassetto se è pieno);

ti segnala un problema con minaccia di sospendere il servizio;

essendo spesso un problema temporaneo, si sistema da solo, o almeno
così è avvenuto finora quelle tre o quattro volte che anch'io ho
ricevuto l'avviso :-)

(adesso aspettiamo spiegazioni più evolute :-) :-) ciao,
giuliano



Re: Debian dialog: si possono eliminare le cornici?

2020-10-20 Per discussione Walter Valenti
Ciao,
se ho ben capito vuoi eliminare della cornici che si presentano usando "dialog" 
?
Facci qualche esempio di come lo usi...


>Dispero che tu possa aiutarmi, tuttavia ti tolgo (spero) dalla
>contingente 'gnu-aggine':

># dpkg -l | grep dialog:
>ii  dialog                                1.3-20160828-2                       
>       amd64        Displays user-friendly dialog boxes from shell >scripts
>ii  libnm-gtk0:amd64                      1.4.4-1+deb9u1                       
>       amd64        library for wireless and mobile dialogs (libnm->glib 
>version)
>ii  libnma0:amd64                        1.4.4-1+deb9u1                        
>      amd64        library for wireless and mobile dialogs (libn >version)
>ii  pinentry-gnome3                      1.0.0-2                               
>     amd64        GNOME 3 PIN or pass-phrase entry dialog for >GnuPG
>ii  pinentry-gtk2                        1.0.0-2                               
>     amd64        GTK+-2-based PIN or pass-phrase entry dialog for >GnuPG
>ii  whiptail                              0.52.19-1+b1                         
>       amd64        Displays user-friendly dialog boxes from shell scripts
>ii  zenity                                3.22.0-1+b1                          
>      amd64        Display graphical dialog boxes from shell scripts
>ii  zenity-common                        3.22.0-1                              
>      all          Display graphical dialog boxes from shell scripts >>(common 
>files)

>Ciao, Ennio





Comunicazione list debian

2020-10-20 Per discussione emilio.man...@alice.it

Forse è OT

Ho ricevuto questa mail da Debian Listmaster Team

Non conosco l'inglese e non so so cosa sia il "bounce"
Qualcuno mii sa dire di cosa si tratta ?




Dear subscriber,

We've encountered some problems while sending listmail to your
emailaddressemilio.man...@alice.it.

In the last seven days we've seen bounces for the following list:
* debian-italian
3 bounces out of 79 mails in 30 days (3%, kick-score is 80%)
(https://lists.debian.org/bounces/QUqItMkuQbql9zxaHF48Ew)

(The link above points to a copy of the latest bounce
and will be valid for seven days.)

If the bounce-rate passes the kick-score, our bounce-detection will forcibly
remove your subscription.

Bounces happen from time to time when spam slips through our filters but are
rejected by your mail provider.  If you are your own mail provider and use
'Before-Queue Content filtering', you should whitelist bendel.debian.org from
Content filtering.

However: You can safely ignore this message (and you will not be unsubscribed
 ) if your bounce rate remains low.

For more information seehttps://wiki.debian.org/Teams/ListMaster/FAQ

You are welcome to contactlistmas...@lists.debian.org  if you think this
message was sent in error.

Sincerely,
The Listmaster Team
-- http://lists.debian.org