Attività del gruppo di lavoro VPN Provare: – Sistemi: BOX commerciali Sistemi gratuiti – Collegamenti: fra siti INFN da ISP a INFN Valutare: – Difficoltà

Slides:



Advertisements
Presentazioni simili
Con ABILIS si realizzano:
Advertisements

CORSO DI SICUREZZA SU RETI II PROF. A. DE SANTIS ANNO 2006/07 Informatica granata Gruppo 2 ISP Gruppo 3 ISP.
Meeting CCL- Referenti 2 Luglio 2003 P.Mazzanti. Sommario Personale S.O. e Hardware di Sezione Servizi Progetti Conclusioni.
UNetbootin Come installare Ubuntu su USB BIONDI FEDERICO 3 AI a.s
ISA Server 2004 Configurazione di Accessi via VPN
La sicurezza delle reti Wireless
IPSec il guardiano del traffico di rete?
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
Amministratore di sistema di Educazione&Scuola
UNIVERSITA DEGLI STUDI DI MODENA E REGGIO EMILIA FACOLTA DI INGEGNERIA – SEDE DI MODENA Corso di Laurea in Ingegneria Informatica – Nuovo Ordinamento Confronto.
Reti Private Virtuali (VPN)
Controllo accessi ai PC con OpenVPN
NESSUS.
SEVER RAS.
Francesca Del Corso, CCR - Gruppo Windows, Bologna 16/02/2006 SUS - WSUS per il Security Patch Management.
Remote file access sulla grid e metodi di interconnesione di rete M. Donatelli, A.Ghiselli e G.Mirabelli Infn-Grid network 24 maggio 2001.
SSL (Secure Socket Layer)
Cos’è un CMS? Content Management System
ASP Lezione 1 Concetti di base. Introduzione ad ASP ASP (che è la sigla di Active Server Pages) è un ambiente di programmazione per le pagine web. La.
Microsoft Windows Installazione, gestione ed utilizzo delle risorse Microsoft nella sezione INFN di BOLOGNA.
Test sul Cisco VPN Concentrator
IPsec1 IPsec Seminario di Sicurezza a.a 2003/2004 Pastorino Luca.
Gruppo Directory Services Rapporto dell'attivita' svolta - Marzo 2000.
TASK 2: Ftp Partecipanti A. Chierici INFN-CNAF T. Ferrari A. Forte INFN-TO L. Gaido S. Lusso P. Mastroserio INFN-NA G. Tortone Coordinatori A. Forte, G.
INFN-GRID WP1 20 novembre 2000 Sperimentazione GridFTP Luciano Gaido 1 Progetto INFN-GRID Sperimentazione GridFTP Riunione WP1 (GLOBUS) Cnaf, 20 novembre.
Acer Mnemonick presentazione commerciale
Tecnologia VPN: gestire lo studio a distanza MARTISOFT SA Relatore: A. Arrigo – System Engineer – MARTISOFT SA.
Guida IIS 6 A cura di Nicola Del Re.
ZyXEL Sicurezza e semplicità. Agenda Presentazione della Società Concetti di base per i prodotti di sicurezza La gamma ZyWALL La gamma Prestige.
Atempo Time Navigator HyperStream Server La prima installazione italiana Bologna, 27 aprile 2010.
Terminal Services. Sommario Introduzione al Terminal Services Introduzione al Terminal Services Funzioni di un Terminal Server in una rete Windows 2000.
PRESENTAZIONE COLLEGAMENTO VPN.
Internet e Sicurezza dei Sistemi
Networking Specialist
IPSec Fabrizio Grossi.
Ai.Net. Potenzialità Velocizzazione dei tempi di acquisizione e consegna dell’ordine; possibilità di essere informati su eventuali ritardi di produzione.
Requisiti per Collaboration di WebTools. Obiettivo Sistema Documentale Agende Gestione Progetti Contatti Wiki Organizzazione Meeting e Conferenze.
Tecnologia GETVPN Andrea Terren April,2010. Differenze da un tunnel E’ tunnel - less Ho la stessa sorgente e destinazione. –UDP 848 per GDOI ( Group Domain.
Dischi in RAID  Redundant Array of Independent Disk Configurazione che permette di combinare più dischi secondo obiettivi di performance e ridondanza.
Nuovo Licensing e Pacchettizzazione dei prodotti
CCR 14-15/03/2006 Status Report Gruppo Storage CCR.
Esigenze nell’implementazione della suite di collaborazione di Oracle nell’infrastruttura IT dell’Istituto Nazionale di Fisica Nucleare Dael Maselli Oracle.
Lettura e analisi statistiche dei dati e computer analysis
Analisi e sperimentazione di una Certification Authority
Cresce la famiglia Cosy!
Francesco M. Taurino 1 NESSUS IL Security Scanner.
Strategie di protezione applicate Fabrizio Grossi.
Certificati e VPN.
VPN Marco Sanlorenzo.
Procedure di Sicurezza nella Soluzione UPMT per la Mobilità Verticale in Reti IP 1.
IPSEC Studente Professore Michele Di Renzo Stefano Bistarelli.
Comune di Vicopisano VicoNET Rete Civica del Comune di Vicopisano Paolo Alderigi Febbraio 2003.
Tecnologie di Sicurezza in Internet APPLICAZIONI Virtual Private Networks AA Ingegneria Informatica e dell’Automazione.
Windows 2000 WG Status Report Gian Piero Siroli, Dip. di Fisica, Univ. di Bologna e INFN La Biodola 2002.
Internetworking V anno.
Attivita' tecniche Test effettuati su Fedora Directory Server: SSL/TLS Autenticazione con Backend PAM Autenticazione Ticket Kerberos Replica Master-Slave.
Protocolli di rete. Sommario  Introduzione ai protocolli di rete  Il protocollo NetBEUI  Il protocollo AppleTalk  Il protocollo DLC  Il protocollo.
Riccardo Veraldi - INFN Firenze sslpasswd e sslpwdd Una soluzione OpenSSL client/server.
LA GESTIONE TELEMATICA DEI CERTIFICATI DI ORIGINE presentazione WebCO IBSsas.
 Network Address Traslation: tecnica che permette di trasformare gli indirizzi IP privati in indirizzi IP pubblici  Gli indirizzi devono essere univoci.
Evoluzione di TRIP: Eduroam, portale Web e autenticazione su IdP INFN Riccardo Veraldi, Vincenzo Ciaschini - CNAF.
Configurazione accessi WiFi INFN Workshop CCR ' Maggio
Netgroup (Rapporto di aggiornamento alla Commissione) Stefano Zani (INFN CNAF) CCR Roma, Ottobre 2013.
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti LNF 29/09/ /10/2008.
Aggiornamento Netgroup R.Gomezel Commissione Calcolo e Reti LNF 29/09/ /10/2009.
Virtual Private Networks
Transcript della presentazione:

Attività del gruppo di lavoro VPN Provare: – Sistemi: BOX commerciali Sistemi gratuiti – Collegamenti: fra siti INFN da ISP a INFN Valutare: – Difficoltà di installazione e/o configurazione – Protocolli – Scaling – Interoperabilità fra sistemi

VPN allINFN SERVER – BOX commerciale (Cisco, Nortel, …) – Linux – Windows – FreeBSD – … CLIENT – Windows 98/2000/XP – Linux (RedHat 2.4.x) – MacIntosh – altro? NETGROUP

CARATTERISTICHE Autenticazione – TLS, preshared keys, IKE – GRE, AH/ESP – Certificati, X.509 – … Crittazione – MD5 – DES – 3DES – Certificati – …

Prove effettuate eseguite Installazione – Disponibilità di pacchetti – Aggiornamenti – documentazione Configurazione – Documentazione – Mailing list – Tutorial, esempi Funzionalità – protocolli non eseguite Prestazioni – Velocità – Durata del servizio – Scalabilità Interoperabilità

Sistemi testati /1 Linux – FreeS/WAN – CIPE – OpenVPN – ipsec_tunnel – … Windows – CIPE – IPsec IPsec è implementato W2K richiede un pacchetto RK W2K richiede High- encryption pack FreeS/WAN

Sistemi testati /2 FreeBSD NetBSD prossima presentazione…

Risultati preliminari W 2000W XPLinuxFreeBSD NetBSD W 2000OK~ OK W XPOK LinuxOK FreeBSDOK NetBSD

Osservazioni client-server = host-host = net-net Firewall: porta 500/udp (per negoziazione IKE) protocolli 50 (ESP), 51 (AH) in e out

… per continuare Altri test di interoperabilità Test con certificati X.509 Test sulle prestazioni Test di VPN box commerciali – Installazione / configurazione – Interoperabilità – Prestazioni – Scalabilità GRAZIE!