Attività del gruppo di lavoro VPN Provare: – Sistemi: BOX commerciali Sistemi gratuiti – Collegamenti: fra siti INFN da ISP a INFN Valutare: – Difficoltà di installazione e/o configurazione – Protocolli – Scaling – Interoperabilità fra sistemi
VPN allINFN SERVER – BOX commerciale (Cisco, Nortel, …) – Linux – Windows – FreeBSD – … CLIENT – Windows 98/2000/XP – Linux (RedHat 2.4.x) – MacIntosh – altro? NETGROUP
CARATTERISTICHE Autenticazione – TLS, preshared keys, IKE – GRE, AH/ESP – Certificati, X.509 – … Crittazione – MD5 – DES – 3DES – Certificati – …
Prove effettuate eseguite Installazione – Disponibilità di pacchetti – Aggiornamenti – documentazione Configurazione – Documentazione – Mailing list – Tutorial, esempi Funzionalità – protocolli non eseguite Prestazioni – Velocità – Durata del servizio – Scalabilità Interoperabilità
Sistemi testati /1 Linux – FreeS/WAN – CIPE – OpenVPN – ipsec_tunnel – … Windows – CIPE – IPsec IPsec è implementato W2K richiede un pacchetto RK W2K richiede High- encryption pack FreeS/WAN
Sistemi testati /2 FreeBSD NetBSD prossima presentazione…
Risultati preliminari W 2000W XPLinuxFreeBSD NetBSD W 2000OK~ OK W XPOK LinuxOK FreeBSDOK NetBSD
Osservazioni client-server = host-host = net-net Firewall: porta 500/udp (per negoziazione IKE) protocolli 50 (ESP), 51 (AH) in e out
… per continuare Altri test di interoperabilità Test con certificati X.509 Test sulle prestazioni Test di VPN box commerciali – Installazione / configurazione – Interoperabilità – Prestazioni – Scalabilità GRAZIE!