[Ninux-Wireless] Nanostation M5 per Hotspot maneggio 100x60 mt

2014-07-04 Per discussione Paolo Colucci
Salve a tutti, un mio amico proprietario di un maneggio vorrebbe montare un
hotspot wireless nel suo terreno di circa 100 x 60 mt privo di ostacoli.
Mi chiedevo se una nanostation m5 era in grado di coprire una zona del
genere o c'è bisogno di antenne apposite.

Grazie
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Nanostation M5 per Hotspot maneggio 100x60 mt

2014-07-04 Per discussione Paolo Colucci
Grazie delle risposte.

Considerando che l'antenna deve essere montata all'inizio del terreno e non
al centro una omnidirezionale ce la farebbe a coprire ??

Considerando anche il fatto che il segnale uscirebbe di parecchio anche
fuori dal suo terreno, mentre pensavo con una nanostation m5 riuscivo a
dare una minore direttività ma concentrata sul terreno
Il 04/lug/2014 21:09 Stefano De Carlo stefana...@gmail.com ha scritto:

 Il 04/07/2014 21:07, Paolo Colucci ha scritto:
 
  Salve a tutti, un mio amico proprietario di un maneggio vorrebbe
  montare un hotspot wireless nel suo terreno di circa 100 x 60 mt privo
  di ostacoli.
  Mi chiedevo se una nanostation m5 era in grado di coprire una zona del
  genere o c'è bisogno di antenne apposite.
 
  Grazie
 

 se la posizione ad accurata distanza si, la Nanostation M5 illumina di
 60° circa.
 Ma per questa copertura, generalmente, preferirei un'hotspot con antenna
 omnidirezionale.
 Una PicoStation probabilmente.

 Stefanauss.


 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless


___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station

2015-01-09 Per discussione Paolo Colucci
Grazie per i consigli.

La VPN tra le due sedi era già fatta in IPSec ma prima di Vodafone avevano
una ADSL con modem che faceva da bridge verso il loro router/firewall VPN.
Quindi il loro tecnico voleva migrare la configurazione esistente ma ha il
problema della NAT.

I loro firewall/router VPN hanno un firmware proprietario che penso
permetta le varie tipologie di VPN:
-IPSec
-PPTP
-L2TP

Presumo si possa attivare il NAT-T (non sono entrato nella configurazione
delle macchine per verificare).


In realtà non penso a loro interessi avere una grande sicurezza per cui
abbiano scelto IPsec, basta che ci sia una VPN Lan-to-Lan in modo da
accedere alle varie macchine che hanno collegate nell'altra sede.


Ho trovato questa
http://www.digicom.it/digisit/faq2.nsf/0c964fe6d92884a0c1256a8d004a0986/efd6e2e78474affbc12579ff0035418e/$FILE/LANtoLANviaIPSec.pdfconfigurazione
pensate possa andare bene ?




Il giorno 9 gennaio 2015 00:33, Saverio Proto ziopr...@gmail.com ha
scritto:

 Non so per quale motivo vuoi fare IPSec.
 Io darei uno sguardo a questo:
 http://www.tinc-vpn.org/

 Saverio

 Il 8 gennaio 2015 21:41, Paolo Colucci paoloc...@gmail.com ha scritto:
  Mi sono dimenticato di chiedere quale altre soluzioni sono possibili in
  questo caso?
 
  Il 08/gen/2015 21:40 Paolo Colucci paoloc...@gmail.com ha scritto:
 
  La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire
 con
  certezza se è con cifratura AH o ESP, ma in caso penso si possa
 configurare.
 
  Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di
  inconvenienti quando un lato della Vpn è nattato??
 
  Inoltre il fatto che sulla Vodafone station venga instradato tutto il
  traffico sul router Vpn con il Nat Statico può essere utile?
 
  S
 
  Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto:
 
  IPSec e NAT non vanno sempre d'accordo.
  Devi dare dettagli sulla tua implementazione di IPSec.
  Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non
  funzionano:
 
  https://tools.ietf.org/html/rfc3715#section-2
 
  la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un
  NAT di mezzo
 
  Saverio
 
 
  Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha
 scritto:
   Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di
 una
   VPN
   IpSec Lan-to-Lan di cui una dietro Nat.
  
  
   SEDE A:
   router/server VPN con ip pubblico statico su cui già sono attive
 altre
   VPN
   con altre sedi
  
   SEDE B:
   il router/server VPN dovrà essere messo in cascata ad una Vodafone
   Station,
   sulla quale non è disponibile la configurazione come Bridge per dare
   l'ip
   pubblico al router VPN.
  
   Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer
   ha un
   indirizzo Privato.
  
   Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro
 a
   questi tipi di problemi:
  
   http://it.wikipedia.org/wiki/IPsec#NAT_Traversal
  
  
   Inoltre nella configurazione della vodafone station è possibile
   attivare il
   NAT statico verso un singolo host (il Router VPN è l'unica
 interfaccia
   collegata alla station) oltre che impostare completamente il Port
   Forwarding
   e disabilitare il Firewall.
  
  
   Secondo voi è possibile effettuare questa VPN prima di fare delle
 prove
   ?
  
   Grazie
  
  
   ___
   Wireless mailing list
   Wireless@ml.ninux.org
   http://ml.ninux.org/mailman/listinfo/wireless
  
  ___
  Wireless mailing list
  Wireless@ml.ninux.org
  http://ml.ninux.org/mailman/listinfo/wireless
 
 
  ___
  Wireless mailing list
  Wireless@ml.ninux.org
  http://ml.ninux.org/mailman/listinfo/wireless
 
 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless

___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station

2015-01-09 Per discussione Paolo Colucci
Grazie allora quando ho tempo vado a fare delle prove
 Il 09/gen/2015 10:44 Saverio Proto ziopr...@gmail.com ha scritto:

 Si se fai IPSec over L2TP funziona.
 Per questo chiedevo i dettagli di come volevi fare IPSec, lo puoi fare
 in tanti modi.

 Saverio

 Il 9 gennaio 2015 10:40, Paolo Colucci paoloc...@gmail.com ha scritto:
  Grazie per i consigli.
 
  La VPN tra le due sedi era già fatta in IPSec ma prima di Vodafone
 avevano
  una ADSL con modem che faceva da bridge verso il loro router/firewall
 VPN.
  Quindi il loro tecnico voleva migrare la configurazione esistente ma ha
 il
  problema della NAT.
 
  I loro firewall/router VPN hanno un firmware proprietario che penso
 permetta
  le varie tipologie di VPN:
  -IPSec
  -PPTP
  -L2TP
 
  Presumo si possa attivare il NAT-T (non sono entrato nella configurazione
  delle macchine per verificare).
 
 
  In realtà non penso a loro interessi avere una grande sicurezza per cui
  abbiano scelto IPsec, basta che ci sia una VPN Lan-to-Lan in modo da
  accedere alle varie macchine che hanno collegate nell'altra sede.
 
 
  Ho trovato questa configurazione pensate possa andare bene ?
 
 
 
 
  Il giorno 9 gennaio 2015 00:33, Saverio Proto ziopr...@gmail.com ha
  scritto:
 
  Non so per quale motivo vuoi fare IPSec.
  Io darei uno sguardo a questo:
  http://www.tinc-vpn.org/
 
  Saverio
 
  Il 8 gennaio 2015 21:41, Paolo Colucci paoloc...@gmail.com ha
 scritto:
   Mi sono dimenticato di chiedere quale altre soluzioni sono possibili
 in
   questo caso?
  
   Il 08/gen/2015 21:40 Paolo Colucci paoloc...@gmail.com ha
 scritto:
  
   La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire
   con
   certezza se è con cifratura AH o ESP, ma in caso penso si possa
   configurare.
  
   Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di
   inconvenienti quando un lato della Vpn è nattato??
  
   Inoltre il fatto che sulla Vodafone station venga instradato tutto il
   traffico sul router Vpn con il Nat Statico può essere utile?
  
   S
  
   Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha
 scritto:
  
   IPSec e NAT non vanno sempre d'accordo.
   Devi dare dettagli sulla tua implementazione di IPSec.
   Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non
   funzionano:
  
   https://tools.ietf.org/html/rfc3715#section-2
  
   la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è
 un
   NAT di mezzo
  
   Saverio
  
  
   Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha
   scritto:
Salve a tutti, ho un quesito da proporvi riguardo la fattibilità
 di
una
VPN
IpSec Lan-to-Lan di cui una dietro Nat.
   
   
SEDE A:
router/server VPN con ip pubblico statico su cui già sono attive
altre
VPN
con altre sedi
   
SEDE B:
il router/server VPN dovrà essere messo in cascata ad una Vodafone
Station,
sulla quale non è disponibile la configurazione come Bridge per
 dare
l'ip
pubblico al router VPN.
   
Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un
peer
ha un
indirizzo Privato.
   
Ho visto per le VPN Ipsec esiste il NAT Traversal che viene
 incontro
a
questi tipi di problemi:
   
http://it.wikipedia.org/wiki/IPsec#NAT_Traversal
   
   
Inoltre nella configurazione della vodafone station è possibile
attivare il
NAT statico verso un singolo host (il Router VPN è l'unica
interfaccia
collegata alla station) oltre che impostare completamente il Port
Forwarding
e disabilitare il Firewall.
   
   
Secondo voi è possibile effettuare questa VPN prima di fare delle
prove
?
   
Grazie
   
   
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless
   
   ___
   Wireless mailing list
   Wireless@ml.ninux.org
   http://ml.ninux.org/mailman/listinfo/wireless
  
  
   ___
   Wireless mailing list
   Wireless@ml.ninux.org
   http://ml.ninux.org/mailman/listinfo/wireless
  
  ___
  Wireless mailing list
  Wireless@ml.ninux.org
  http://ml.ninux.org/mailman/listinfo/wireless
 
 
 
  ___
  Wireless mailing list
  Wireless@ml.ninux.org
  http://ml.ninux.org/mailman/listinfo/wireless
 
 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless

___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station

2015-01-08 Per discussione Paolo Colucci
La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire con
certezza se è con cifratura AH o ESP, ma in caso penso si possa
configurare.

Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di
inconvenienti quando un lato della Vpn è nattato??

Inoltre il fatto che sulla Vodafone station venga instradato tutto il
traffico sul router Vpn con il Nat Statico può essere utile?

S
Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto:

 IPSec e NAT non vanno sempre d'accordo.
 Devi dare dettagli sulla tua implementazione di IPSec.
 Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non
 funzionano:

 https://tools.ietf.org/html/rfc3715#section-2

 la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un
 NAT di mezzo

 Saverio


 Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha scritto:
  Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di una
 VPN
  IpSec Lan-to-Lan di cui una dietro Nat.
 
 
  SEDE A:
  router/server VPN con ip pubblico statico su cui già sono attive altre
 VPN
  con altre sedi
 
  SEDE B:
  il router/server VPN dovrà essere messo in cascata ad una Vodafone
 Station,
  sulla quale non è disponibile la configurazione come Bridge per dare l'ip
  pubblico al router VPN.
 
  Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer ha
 un
  indirizzo Privato.
 
  Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro a
  questi tipi di problemi:
 
  http://it.wikipedia.org/wiki/IPsec#NAT_Traversal
 
 
  Inoltre nella configurazione della vodafone station è possibile attivare
 il
  NAT statico verso un singolo host (il Router VPN è l'unica interfaccia
  collegata alla station) oltre che impostare completamente il Port
 Forwarding
  e disabilitare il Firewall.
 
 
  Secondo voi è possibile effettuare questa VPN prima di fare delle prove ?
 
  Grazie
 
 
  ___
  Wireless mailing list
  Wireless@ml.ninux.org
  http://ml.ninux.org/mailman/listinfo/wireless
 
 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless

___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station

2015-01-08 Per discussione Paolo Colucci
Mi sono dimenticato di chiedere quale altre soluzioni sono possibili in
questo caso?
Il 08/gen/2015 21:40 Paolo Colucci paoloc...@gmail.com ha scritto:

 La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire con
 certezza se è con cifratura AH o ESP, ma in caso penso si possa
 configurare.

 Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di
 inconvenienti quando un lato della Vpn è nattato??

 Inoltre il fatto che sulla Vodafone station venga instradato tutto il
 traffico sul router Vpn con il Nat Statico può essere utile?

 S
 Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto:

 IPSec e NAT non vanno sempre d'accordo.
 Devi dare dettagli sulla tua implementazione di IPSec.
 Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non
 funzionano:

 https://tools.ietf.org/html/rfc3715#section-2

 la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un
 NAT di mezzo

 Saverio


 Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha scritto:
  Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di una
 VPN
  IpSec Lan-to-Lan di cui una dietro Nat.
 
 
  SEDE A:
  router/server VPN con ip pubblico statico su cui già sono attive altre
 VPN
  con altre sedi
 
  SEDE B:
  il router/server VPN dovrà essere messo in cascata ad una Vodafone
 Station,
  sulla quale non è disponibile la configurazione come Bridge per dare
 l'ip
  pubblico al router VPN.
 
  Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer
 ha un
  indirizzo Privato.
 
  Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro a
  questi tipi di problemi:
 
  http://it.wikipedia.org/wiki/IPsec#NAT_Traversal
 
 
  Inoltre nella configurazione della vodafone station è possibile
 attivare il
  NAT statico verso un singolo host (il Router VPN è l'unica interfaccia
  collegata alla station) oltre che impostare completamente il Port
 Forwarding
  e disabilitare il Firewall.
 
 
  Secondo voi è possibile effettuare questa VPN prima di fare delle prove
 ?
 
  Grazie
 
 
  ___
  Wireless mailing list
  Wireless@ml.ninux.org
  http://ml.ninux.org/mailman/listinfo/wireless
 
 ___
 Wireless mailing list
 Wireless@ml.ninux.org
 http://ml.ninux.org/mailman/listinfo/wireless


___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


[Ninux-Wireless] sistema hotspot con DD-WRT o OpenWRT

2016-01-09 Per discussione Paolo Colucci
ciao ragazzi ho bisogno di un aiuto:
un mio amico vuole mettere un hotspot nel suo locale, con un sistema di
login possibilmente anche tramite facebook o google.

Navigando ne ho visti tanti a pagamento, mi sapete dire se esiste un
sistema open che magari si mette su DD-WRT o OpenWRT e faccia tutto lui ??

Grazie mille !!
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


[Ninux-Wireless] Sistema HotSpot con auth su VPS

2016-03-25 Per discussione Paolo Colucci
Salve a tutti, chiedo a voi "maghi" consigli sul seguente sistema HotSpot
con Captive Portal che vorrei realizzare:

1) Access Point Wireless con OpenWRT o similari e applicativo per gestire
un Hotspot

2) Captive Portal di accesso su server Web in server Ubuntu e non
all'interno del router

3) Radius server sempre nello stesso server Ubuntu


Il sistema verrebbe simile a quello offerto da molte aziende come:
http://www.hotspotsystem.com/

Per 1 pensavo di utilizzare CoovaChili, mentre per il 2 e il 3 avevo visto
questo che sembra tutto completo: http://www.radiusdesk.com/

Voi avete altri sistemi da consigliarmi per fare ciò ?

Grazie in anticipo
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Sistema HotSpot con auth su VPS

2016-03-27 Per discussione Paolo Colucci
Auguri a tutti !

Questa mattina ho messo WifiDog in OpenWRT e ho configurato AuthPuppy sulla
VPS... tutto molto semplice e con molte funzioni disponibili !!

Ho notato che il sito ufficiale di authpuppy e` stato dismesso,  ma la
comunity e` comunque molto attiva ed ha sviluppato moltissimi plugin...
dopo provero` anche il login con Facebook.
On Mar 26, 2016 10:30 PM, "Paolo Colucci" <paoloc...@gmail.com> wrote:

> No mi serve per un mio amico che ha piu` locali e vorrebbe farlo. Ho
> trovato soluzioni commerciali molto valide ma vorrei fare tutto da me :-)
>
> Testandolo CoovaChilli e` molto complicata la parte di auth con Radius e
> Webserver esterno (non sono riuscito a far funzionare a dovere FreeRadius)
> ed inolte non ho ben capito il metodo di UAM come viene utilizzato... Devo
> studiarlo meglio !
>
> Adesso provo a utilizzare WifiDog in accoppiata ad Authpuppy su VPS che
> sembra una soluzione piu` semplice e veloce.
>
> In caso avete altre soluzioni su cui potrei lavorarci su ? Grazie
> On Mar 25, 2016 7:12 PM, "Nemesis" <neme...@ninux.org> wrote:
>
>> On 03/25/2016 01:43 PM, Paolo Colucci wrote:
>> > Salve a tutti, chiedo a voi "maghi" consigli sul seguente sistema
>> > HotSpot con Captive Portal che vorrei realizzare:
>> >
>> > 1) Access Point Wireless con OpenWRT o similari e applicativo per
>> > gestire un Hotspot
>> >
>> > 2) Captive Portal di accesso su server Web in server Ubuntu e non
>> > all'interno del router
>> >
>> > 3) Radius server sempre nello stesso server Ubuntu
>> >
>> >
>> > Il sistema verrebbe simile a quello offerto da molte aziende
>> > come: http://www.hotspotsystem.com/
>> >
>> > Per 1 pensavo di utilizzare CoovaChili, mentre per il 2 e il 3 avevo
>> > visto questo che sembra tutto completo: http://www.radiusdesk.com/
>> >
>> > Voi avete altri sistemi da consigliarmi per fare ciò ?
>> >
>> > Grazie in anticipo
>> >
>>
>> Ci sono vari modi in cui puoi fare questa cosa.
>>
>> Ti serve per ninux o per altro?
>>
>> Nemesis
>> ___
>> Wireless mailing list
>> Wireless@ml.ninux.org
>> http://ml.ninux.org/mailman/listinfo/wireless
>>
>
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless