[Ninux-Wireless] Nanostation M5 per Hotspot maneggio 100x60 mt
Salve a tutti, un mio amico proprietario di un maneggio vorrebbe montare un hotspot wireless nel suo terreno di circa 100 x 60 mt privo di ostacoli. Mi chiedevo se una nanostation m5 era in grado di coprire una zona del genere o c'è bisogno di antenne apposite. Grazie ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
Re: [Ninux-Wireless] Nanostation M5 per Hotspot maneggio 100x60 mt
Grazie delle risposte. Considerando che l'antenna deve essere montata all'inizio del terreno e non al centro una omnidirezionale ce la farebbe a coprire ?? Considerando anche il fatto che il segnale uscirebbe di parecchio anche fuori dal suo terreno, mentre pensavo con una nanostation m5 riuscivo a dare una minore direttività ma concentrata sul terreno Il 04/lug/2014 21:09 Stefano De Carlo stefana...@gmail.com ha scritto: Il 04/07/2014 21:07, Paolo Colucci ha scritto: Salve a tutti, un mio amico proprietario di un maneggio vorrebbe montare un hotspot wireless nel suo terreno di circa 100 x 60 mt privo di ostacoli. Mi chiedevo se una nanostation m5 era in grado di coprire una zona del genere o c'è bisogno di antenne apposite. Grazie se la posizione ad accurata distanza si, la Nanostation M5 illumina di 60° circa. Ma per questa copertura, generalmente, preferirei un'hotspot con antenna omnidirezionale. Una PicoStation probabilmente. Stefanauss. ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station
Grazie per i consigli. La VPN tra le due sedi era già fatta in IPSec ma prima di Vodafone avevano una ADSL con modem che faceva da bridge verso il loro router/firewall VPN. Quindi il loro tecnico voleva migrare la configurazione esistente ma ha il problema della NAT. I loro firewall/router VPN hanno un firmware proprietario che penso permetta le varie tipologie di VPN: -IPSec -PPTP -L2TP Presumo si possa attivare il NAT-T (non sono entrato nella configurazione delle macchine per verificare). In realtà non penso a loro interessi avere una grande sicurezza per cui abbiano scelto IPsec, basta che ci sia una VPN Lan-to-Lan in modo da accedere alle varie macchine che hanno collegate nell'altra sede. Ho trovato questa http://www.digicom.it/digisit/faq2.nsf/0c964fe6d92884a0c1256a8d004a0986/efd6e2e78474affbc12579ff0035418e/$FILE/LANtoLANviaIPSec.pdfconfigurazione pensate possa andare bene ? Il giorno 9 gennaio 2015 00:33, Saverio Proto ziopr...@gmail.com ha scritto: Non so per quale motivo vuoi fare IPSec. Io darei uno sguardo a questo: http://www.tinc-vpn.org/ Saverio Il 8 gennaio 2015 21:41, Paolo Colucci paoloc...@gmail.com ha scritto: Mi sono dimenticato di chiedere quale altre soluzioni sono possibili in questo caso? Il 08/gen/2015 21:40 Paolo Colucci paoloc...@gmail.com ha scritto: La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire con certezza se è con cifratura AH o ESP, ma in caso penso si possa configurare. Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di inconvenienti quando un lato della Vpn è nattato?? Inoltre il fatto che sulla Vodafone station venga instradato tutto il traffico sul router Vpn con il Nat Statico può essere utile? S Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto: IPSec e NAT non vanno sempre d'accordo. Devi dare dettagli sulla tua implementazione di IPSec. Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non funzionano: https://tools.ietf.org/html/rfc3715#section-2 la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un NAT di mezzo Saverio Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha scritto: Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di una VPN IpSec Lan-to-Lan di cui una dietro Nat. SEDE A: router/server VPN con ip pubblico statico su cui già sono attive altre VPN con altre sedi SEDE B: il router/server VPN dovrà essere messo in cascata ad una Vodafone Station, sulla quale non è disponibile la configurazione come Bridge per dare l'ip pubblico al router VPN. Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer ha un indirizzo Privato. Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro a questi tipi di problemi: http://it.wikipedia.org/wiki/IPsec#NAT_Traversal Inoltre nella configurazione della vodafone station è possibile attivare il NAT statico verso un singolo host (il Router VPN è l'unica interfaccia collegata alla station) oltre che impostare completamente il Port Forwarding e disabilitare il Firewall. Secondo voi è possibile effettuare questa VPN prima di fare delle prove ? Grazie ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station
Grazie allora quando ho tempo vado a fare delle prove Il 09/gen/2015 10:44 Saverio Proto ziopr...@gmail.com ha scritto: Si se fai IPSec over L2TP funziona. Per questo chiedevo i dettagli di come volevi fare IPSec, lo puoi fare in tanti modi. Saverio Il 9 gennaio 2015 10:40, Paolo Colucci paoloc...@gmail.com ha scritto: Grazie per i consigli. La VPN tra le due sedi era già fatta in IPSec ma prima di Vodafone avevano una ADSL con modem che faceva da bridge verso il loro router/firewall VPN. Quindi il loro tecnico voleva migrare la configurazione esistente ma ha il problema della NAT. I loro firewall/router VPN hanno un firmware proprietario che penso permetta le varie tipologie di VPN: -IPSec -PPTP -L2TP Presumo si possa attivare il NAT-T (non sono entrato nella configurazione delle macchine per verificare). In realtà non penso a loro interessi avere una grande sicurezza per cui abbiano scelto IPsec, basta che ci sia una VPN Lan-to-Lan in modo da accedere alle varie macchine che hanno collegate nell'altra sede. Ho trovato questa configurazione pensate possa andare bene ? Il giorno 9 gennaio 2015 00:33, Saverio Proto ziopr...@gmail.com ha scritto: Non so per quale motivo vuoi fare IPSec. Io darei uno sguardo a questo: http://www.tinc-vpn.org/ Saverio Il 8 gennaio 2015 21:41, Paolo Colucci paoloc...@gmail.com ha scritto: Mi sono dimenticato di chiedere quale altre soluzioni sono possibili in questo caso? Il 08/gen/2015 21:40 Paolo Colucci paoloc...@gmail.com ha scritto: La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire con certezza se è con cifratura AH o ESP, ma in caso penso si possa configurare. Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di inconvenienti quando un lato della Vpn è nattato?? Inoltre il fatto che sulla Vodafone station venga instradato tutto il traffico sul router Vpn con il Nat Statico può essere utile? S Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto: IPSec e NAT non vanno sempre d'accordo. Devi dare dettagli sulla tua implementazione di IPSec. Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non funzionano: https://tools.ietf.org/html/rfc3715#section-2 la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un NAT di mezzo Saverio Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha scritto: Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di una VPN IpSec Lan-to-Lan di cui una dietro Nat. SEDE A: router/server VPN con ip pubblico statico su cui già sono attive altre VPN con altre sedi SEDE B: il router/server VPN dovrà essere messo in cascata ad una Vodafone Station, sulla quale non è disponibile la configurazione come Bridge per dare l'ip pubblico al router VPN. Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer ha un indirizzo Privato. Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro a questi tipi di problemi: http://it.wikipedia.org/wiki/IPsec#NAT_Traversal Inoltre nella configurazione della vodafone station è possibile attivare il NAT statico verso un singolo host (il Router VPN è l'unica interfaccia collegata alla station) oltre che impostare completamente il Port Forwarding e disabilitare il Firewall. Secondo voi è possibile effettuare questa VPN prima di fare delle prove ? Grazie ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station
La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire con certezza se è con cifratura AH o ESP, ma in caso penso si possa configurare. Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di inconvenienti quando un lato della Vpn è nattato?? Inoltre il fatto che sulla Vodafone station venga instradato tutto il traffico sul router Vpn con il Nat Statico può essere utile? S Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto: IPSec e NAT non vanno sempre d'accordo. Devi dare dettagli sulla tua implementazione di IPSec. Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non funzionano: https://tools.ietf.org/html/rfc3715#section-2 la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un NAT di mezzo Saverio Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha scritto: Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di una VPN IpSec Lan-to-Lan di cui una dietro Nat. SEDE A: router/server VPN con ip pubblico statico su cui già sono attive altre VPN con altre sedi SEDE B: il router/server VPN dovrà essere messo in cascata ad una Vodafone Station, sulla quale non è disponibile la configurazione come Bridge per dare l'ip pubblico al router VPN. Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer ha un indirizzo Privato. Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro a questi tipi di problemi: http://it.wikipedia.org/wiki/IPsec#NAT_Traversal Inoltre nella configurazione della vodafone station è possibile attivare il NAT statico verso un singolo host (il Router VPN è l'unica interfaccia collegata alla station) oltre che impostare completamente il Port Forwarding e disabilitare il Firewall. Secondo voi è possibile effettuare questa VPN prima di fare delle prove ? Grazie ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
Re: [Ninux-Wireless] Chiarimento Nat Statico e VPN con Vodafone Station
Mi sono dimenticato di chiedere quale altre soluzioni sono possibili in questo caso? Il 08/gen/2015 21:40 Paolo Colucci paoloc...@gmail.com ha scritto: La IPSec penso sia di tunnel mode essendo una Lan2lan, ma non so dire con certezza se è con cifratura AH o ESP, ma in caso penso si possa configurare. Ma il nat-t su Ipsec non serve proprio a eliminare questo tipi di inconvenienti quando un lato della Vpn è nattato?? Inoltre il fatto che sulla Vodafone station venga instradato tutto il traffico sul router Vpn con il Nat Statico può essere utile? S Il 08/gen/2015 21:18 Saverio Proto ziopr...@gmail.com ha scritto: IPSec e NAT non vanno sempre d'accordo. Devi dare dettagli sulla tua implementazione di IPSec. Se vuoi fare delle SA IPSec Tunnel Mode classiche con il NAT non funzionano: https://tools.ietf.org/html/rfc3715#section-2 la VPN Lan to Lan si può fare, ma non si puo fare con IPSec se c'è un NAT di mezzo Saverio Il 8 gennaio 2015 20:59, Paolo Colucci paoloc...@gmail.com ha scritto: Salve a tutti, ho un quesito da proporvi riguardo la fattibilità di una VPN IpSec Lan-to-Lan di cui una dietro Nat. SEDE A: router/server VPN con ip pubblico statico su cui già sono attive altre VPN con altre sedi SEDE B: il router/server VPN dovrà essere messo in cascata ad una Vodafone Station, sulla quale non è disponibile la configurazione come Bridge per dare l'ip pubblico al router VPN. Secondo un tecnico non è possibile fare una VPN Lan-to-Lan se un peer ha un indirizzo Privato. Ho visto per le VPN Ipsec esiste il NAT Traversal che viene incontro a questi tipi di problemi: http://it.wikipedia.org/wiki/IPsec#NAT_Traversal Inoltre nella configurazione della vodafone station è possibile attivare il NAT statico verso un singolo host (il Router VPN è l'unica interfaccia collegata alla station) oltre che impostare completamente il Port Forwarding e disabilitare il Firewall. Secondo voi è possibile effettuare questa VPN prima di fare delle prove ? Grazie ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
[Ninux-Wireless] sistema hotspot con DD-WRT o OpenWRT
ciao ragazzi ho bisogno di un aiuto: un mio amico vuole mettere un hotspot nel suo locale, con un sistema di login possibilmente anche tramite facebook o google. Navigando ne ho visti tanti a pagamento, mi sapete dire se esiste un sistema open che magari si mette su DD-WRT o OpenWRT e faccia tutto lui ?? Grazie mille !! ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
[Ninux-Wireless] Sistema HotSpot con auth su VPS
Salve a tutti, chiedo a voi "maghi" consigli sul seguente sistema HotSpot con Captive Portal che vorrei realizzare: 1) Access Point Wireless con OpenWRT o similari e applicativo per gestire un Hotspot 2) Captive Portal di accesso su server Web in server Ubuntu e non all'interno del router 3) Radius server sempre nello stesso server Ubuntu Il sistema verrebbe simile a quello offerto da molte aziende come: http://www.hotspotsystem.com/ Per 1 pensavo di utilizzare CoovaChili, mentre per il 2 e il 3 avevo visto questo che sembra tutto completo: http://www.radiusdesk.com/ Voi avete altri sistemi da consigliarmi per fare ciò ? Grazie in anticipo ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless
Re: [Ninux-Wireless] Sistema HotSpot con auth su VPS
Auguri a tutti ! Questa mattina ho messo WifiDog in OpenWRT e ho configurato AuthPuppy sulla VPS... tutto molto semplice e con molte funzioni disponibili !! Ho notato che il sito ufficiale di authpuppy e` stato dismesso, ma la comunity e` comunque molto attiva ed ha sviluppato moltissimi plugin... dopo provero` anche il login con Facebook. On Mar 26, 2016 10:30 PM, "Paolo Colucci" <paoloc...@gmail.com> wrote: > No mi serve per un mio amico che ha piu` locali e vorrebbe farlo. Ho > trovato soluzioni commerciali molto valide ma vorrei fare tutto da me :-) > > Testandolo CoovaChilli e` molto complicata la parte di auth con Radius e > Webserver esterno (non sono riuscito a far funzionare a dovere FreeRadius) > ed inolte non ho ben capito il metodo di UAM come viene utilizzato... Devo > studiarlo meglio ! > > Adesso provo a utilizzare WifiDog in accoppiata ad Authpuppy su VPS che > sembra una soluzione piu` semplice e veloce. > > In caso avete altre soluzioni su cui potrei lavorarci su ? Grazie > On Mar 25, 2016 7:12 PM, "Nemesis" <neme...@ninux.org> wrote: > >> On 03/25/2016 01:43 PM, Paolo Colucci wrote: >> > Salve a tutti, chiedo a voi "maghi" consigli sul seguente sistema >> > HotSpot con Captive Portal che vorrei realizzare: >> > >> > 1) Access Point Wireless con OpenWRT o similari e applicativo per >> > gestire un Hotspot >> > >> > 2) Captive Portal di accesso su server Web in server Ubuntu e non >> > all'interno del router >> > >> > 3) Radius server sempre nello stesso server Ubuntu >> > >> > >> > Il sistema verrebbe simile a quello offerto da molte aziende >> > come: http://www.hotspotsystem.com/ >> > >> > Per 1 pensavo di utilizzare CoovaChili, mentre per il 2 e il 3 avevo >> > visto questo che sembra tutto completo: http://www.radiusdesk.com/ >> > >> > Voi avete altri sistemi da consigliarmi per fare ciò ? >> > >> > Grazie in anticipo >> > >> >> Ci sono vari modi in cui puoi fare questa cosa. >> >> Ti serve per ninux o per altro? >> >> Nemesis >> ___ >> Wireless mailing list >> Wireless@ml.ninux.org >> http://ml.ninux.org/mailman/listinfo/wireless >> > ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless