[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ADSL



On Wed, May 08, 2002 at 03:37:54PM +0200, Alessio Re wrote:
> On mer, 2002-05-08 at 15:31, Samuele Giovanni Tonon wrote:
> 
> > > Ma se hai un router ADSL allora cosa lo attacchi direttamente al pc a
> > > fare? :-)
> > se hai il router (specie lo speed touch) allora auguri... sarebbe
> > quello da mettere per primo dietro un firewall.
> > 
> > la cosa + sicura/funzionale da fare e' la seguente
> > 
> > 
> > 	INTERNET  <--------> MODEM/ROUTER <----->GW LINUX 
> > 						     ^
> > 						     |
> > 						   LAN INTERNA
> > 
> > in quanto sul GW ci metti poi firwall,NAT,IDS,shaper ecc ecc.
> 
> Quello senz'altro, ma con tutti i problemi relativi al NAT,
quali ? 
> primo di
> tutti dover avere sempre un pc acceso...
si, puo' essere un problema avere un pc sempre acceso, come scelta
a casa mia, ho messo un vecchio 166 MHZ, senza monitor, e quindi con consumi
ridotti quindi.

> 
> in linea teorica sono d'accordissimo con te, ma a quel punto allora
> tanto vale avere un router, 
non sono daccordo, linux puo' fare tranquillamente da gw e ti posso assicurare
che e' molto + gestibile di un router di piccola/media classe.

Per fare giochini di firewalling "strani" , reverse NAT, shaping ecc ecc
bisogna acquistare un router con "i contro cosi" , e non mi risulta 
che quelli attualmente disponibili per le  ADSL abbiano tutte 
queste funzionalita' o un costo inferiore ai 300 EUR.
inoltre un router non e' mai totalmente configurabile/sicuro come una 
macchina linux (e in particolare come la Debian)  ... esempi ?
la vecchia storia dello SpeedTouch Pro della Alcatel, con Telecom
che mandava "aggiornamenti" del firmware anche a utenti ADSL non Telecom.

> va benissimo un modem adsl normale. d'altra
> parte molti router hanno un firewall integrato... io qui per la cronaca
> ho un firewall su tutte le macchine, cmq, non mi fido molto anche se
> sono in una MAN cittadina :-)
MAN = Lan a misura d'uomo 	(lol) 

io non voglio proporre La soluzione sicura. solo che col tuo metodo
non e' possibile controllare le connessioni di altri ( e.g. nel caso
tu voglia fare delle statistiche di utilizzo dell'ADSL di casa ).

ciao
Samuele 

-- 
Samuele Giovanni Tonon  <samu@linuxasylum.net>   http://www.linuxasylum.net/~samu/
          	Acid -- better living through chemistry.
			       Timothy Leary


-- 
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: