<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>opuntia.biz &#187; Firewall</title>
	<atom:link href="http://opuntia.biz/category/sicurezza/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>http://opuntia.biz</link>
	<description>Piccoli appunti per grandi appassionati di sistemi open source ...</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:30:27 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='opuntia.biz' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>opuntia.biz &#187; Firewall</title>
		<link>http://opuntia.biz</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://opuntia.biz/osd.xml" title="opuntia.biz" />
	<atom:link rel='hub' href='http://opuntia.biz/?pushpress=hub'/>
		<item>
		<title>Configurazione di un server PPPoE su PfSense 1.2.3</title>
		<link>http://opuntia.biz/2011/04/02/configurazione-di-un-server-pppoe-su-pfsense/</link>
		<comments>http://opuntia.biz/2011/04/02/configurazione-di-un-server-pppoe-su-pfsense/#comments</comments>
		<pubDate>Sat, 02 Apr 2011 21:54:02 +0000</pubDate>
		<dc:creator>BoB</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[PfSense 1.2.3]]></category>
		<category><![CDATA[PfSense 2.0]]></category>
		<category><![CDATA[PPPoE]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://opuntia.biz/?p=1777</guid>
		<description><![CDATA[PfSense è una distribuzione FreeBSD orientata al firewalling molto apprezzata. Tra le tante funzioni di base e le altre &#8220;implementabili&#8221; molto interessante (anche se poco documentata) è la possibilità di creare una autenticazione di tipo PPPoE. Il PPPoE è, in pratica, il tipo di autenticazione dell&#8217;utente utilizzato dai provider. Ma come si realizza un servizio <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opuntia.biz&amp;blog=8227010&amp;post=1777&amp;subd=rpennol&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>PfSense è una distribuzione FreeBSD orientata al firewalling molto apprezzata.<br />
Tra le tante funzioni di base e le altre &#8220;implementabili&#8221; molto interessante (anche se poco documentata) è la possibilità di creare una autenticazione di tipo PPPoE.<br />
Il PPPoE è, in pratica, il tipo di autenticazione dell&#8217;utente utilizzato dai provider.<br />
Ma come si realizza un servizio del genere con PfSense ?<br />
Partendo dalla release 1.2.3 di PfSense scegliamo dalla dashboard ed avendo come riferimento i seguenti parametri:</p>
<p>WAN: 192.168.1.234<br />
LAN: 192.168.2.1</p>
<blockquote><p>
&#8220;Services&#8221; &#8211;&gt; &#8220;PPPoE Server&#8221;
</p></blockquote>
<p>Abilitiamo il servizio cliccando su</p>
<blockquote><p>
Enable PPPoE server
</p></blockquote>
<p>e continuiamo settando:</p>
<blockquote><p>
<a href="http://rpennol.files.wordpress.com/2011/04/pppoe_config.png"><img src="http://rpennol.files.wordpress.com/2011/04/pppoe_config.png?w=300&#038;h=277" alt="" title="PPPoE_Config" width="300" height="277" class="alignnone size-medium wp-image-1794" /></a></p>
<p>Creiamo pure i profili degli utenti che dovranno accedere al servizio.<br />
In questa sede possiamo pure decidere di attribuire all&#8217;utente un IP assegnato staticamente
</p></blockquote>
<p>A questo punto della configurazione l&#8217;utente può accede al servizio ma non andrà da nessuna parte in quanto ancora non sono state definite le tabelle di routing.<br />
Selezioniamo &#8230;</p>
<blockquote><p>
&#8220;Firewall&#8221; &#8211;&gt; &#8220;NAT&#8221; &#8211;&gt; &#8220;Outbound&#8221; &#8211;&gt; &#8220;Manual Outbound NAT rule generation (AON &#8211; Advanced Outbound NAT)&#8221;
</p></blockquote>
<p>e creiamo la seguente regola per quanto riguarda il NAT &#8230;</p>
<blockquote><p>
<a href="http://rpennol.files.wordpress.com/2011/04/pppoe_nat1.png"><img src="http://rpennol.files.wordpress.com/2011/04/pppoe_nat1.png?w=300&#038;h=280" alt="" title="PPPoE_NAT" width="300" height="280" class="alignnone size-medium wp-image-1795" /></a>
</p></blockquote>
<p>Per quanto riguarda le regole del firewall andiamo su &#8230;</p>
<blockquote><p>
&#8220;Firewall&#8221; &#8211;&gt; &#8220;Rules&#8221; &#8211;&gt; &#8220;PPPoE Server&#8221;
</p></blockquote>
<p>&#8230; e creiamo la seguente regola:</p>
<blockquote><p>
<a href="http://rpennol.files.wordpress.com/2011/04/pppoe_firewall_rule2.png"><img src="http://rpennol.files.wordpress.com/2011/04/pppoe_firewall_rule2.png?w=300&#038;h=300" alt="" title="PPPoE_Firewall_Rule" width="300" height="300" class="alignnone size-medium wp-image-1796" /></a>
</p></blockquote>
<p>A questo punto possiamo configurare il router oppure creare una connessione PPPoE tramite il wizard di Microsoft Windows.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/rpennol.wordpress.com/1777/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/rpennol.wordpress.com/1777/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/rpennol.wordpress.com/1777/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/rpennol.wordpress.com/1777/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/rpennol.wordpress.com/1777/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/rpennol.wordpress.com/1777/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/rpennol.wordpress.com/1777/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/rpennol.wordpress.com/1777/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opuntia.biz&amp;blog=8227010&amp;post=1777&amp;subd=rpennol&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://opuntia.biz/2011/04/02/configurazione-di-un-server-pppoe-su-pfsense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/f61ec7465405898a903989b59eb20a4f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">BoB</media:title>
		</media:content>

		<media:content url="http://rpennol.files.wordpress.com/2011/04/pppoe_config.png?w=300" medium="image">
			<media:title type="html">PPPoE_Config</media:title>
		</media:content>

		<media:content url="http://rpennol.files.wordpress.com/2011/04/pppoe_nat1.png?w=300" medium="image">
			<media:title type="html">PPPoE_NAT</media:title>
		</media:content>

		<media:content url="http://rpennol.files.wordpress.com/2011/04/pppoe_firewall_rule2.png?w=300" medium="image">
			<media:title type="html">PPPoE_Firewall_Rule</media:title>
		</media:content>
	</item>
		<item>
		<title>Come creare una regola per PfSense</title>
		<link>http://opuntia.biz/2011/03/31/come-creare-una-regola-per-pfsense/</link>
		<comments>http://opuntia.biz/2011/03/31/come-creare-una-regola-per-pfsense/#comments</comments>
		<pubDate>Thu, 31 Mar 2011 10:49:46 +0000</pubDate>
		<dc:creator>BoB</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[PfSense]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://opuntia.biz/?p=1768</guid>
		<description><![CDATA[Tratto da Wikipedia pfSense e&#8217; un firewall software Open Source basato su FreeBSD; ha lo scopo di fornire un potente, sicuro e completamente configurabile firewall utilizzando l&#8217;hardware di un comune PC. Al cuore del sistema c&#8217;è FreeBSD e il firewall PF (Packet Filter) in prestito da OpenBSD da cui ne deriva appunto la sigla. Dispone <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opuntia.biz&amp;blog=8227010&amp;post=1768&amp;subd=rpennol&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://rpennol.files.wordpress.com/2011/03/nuova-immagine.png"><img src="http://rpennol.files.wordpress.com/2011/03/nuova-immagine.png?w=296&#038;h=300" alt="Esempio di regola per il firewall PFsense" title="PFsense Firewall rule" width="296" height="300" class="alignnone size-medium wp-image-1769" /></a><br />
<em>Tratto da <a href="http://it.wikipedia.org/wiki/PfSense">Wikipedia</a><br />
</em><br />
pfSense e&#8217; un firewall software Open Source basato su FreeBSD; ha lo scopo di fornire un potente, sicuro e completamente configurabile firewall utilizzando l&#8217;hardware di un comune PC. Al cuore del sistema c&#8217;è FreeBSD e il firewall PF (Packet Filter) in prestito da OpenBSD da cui ne deriva appunto la sigla.<br />
Dispone attualmente di diverse feature che fino a poco tempo fa appannaggio solo di firewall commerciali, tra cui :<br />
- Stateful Firewall (livello 3 della pila ISO/OSI) &#8211; DHCP Server &#8211; NAT (Network address translation) &#8211; HA High Availability grazie a CARP che permette di configurare due firewall su due macchine identiche per replicarsi e autosostituirsi nel caso di guasto di una delle due (il software pfsync si occupa di replicare lo stato firewall, la tabella della connessioni e le regole del firewall permettendo di switchare al secondo firewall senza che le connessioni di rete attive cadano) &#8211; Load Balancing (Bilanciamento del carico) per distribuire il carico di lavoro tra 2 o più server. Utilizzato normalmente per web server, mail server, ecc. &#8211; VPN (Virtual Private Network) di tipo IPsec, OpenVPN e PPTP. &#8211; Grafici RRD ed informazioni in tempo reale. &#8211; DNS dinamici</p>
<p>Nella immagine potete trovare un esempio di regola. Nel caso specifico la regola blocca tutti le connessioni provenienti dall&#8217;interno della rete (identificata come &#8220;LAN&#8221;) verso l&#8217;esterno (&#8220;WAN&#8221;) sulla porta 3389 (&#8220;Microsoft remote desktop&#8221;).</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/rpennol.wordpress.com/1768/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/rpennol.wordpress.com/1768/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/rpennol.wordpress.com/1768/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/rpennol.wordpress.com/1768/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/rpennol.wordpress.com/1768/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/rpennol.wordpress.com/1768/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/rpennol.wordpress.com/1768/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/rpennol.wordpress.com/1768/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=opuntia.biz&amp;blog=8227010&amp;post=1768&amp;subd=rpennol&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://opuntia.biz/2011/03/31/come-creare-una-regola-per-pfsense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/f61ec7465405898a903989b59eb20a4f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">BoB</media:title>
		</media:content>

		<media:content url="http://rpennol.files.wordpress.com/2011/03/nuova-immagine.png?w=296" medium="image">
			<media:title type="html">PFsense Firewall rule</media:title>
		</media:content>
	</item>
	</channel>
</rss>
