Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN di terze parti dietro firewall

    Scheduled Pinned Locked Moved Italiano
    3 Posts 2 Posters 467 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      francofranco
      last edited by

      Buonasera,
      mi sto apprestando a implementare un pfsense appliance in ufficio da me.
      Siamo tutti consulenti informatici e quindi lavoriamo da remoto con diverse vpn dei vari clienti (junos pulse, cisco anyconnect, ecc..).
      La mia perplessità sta nel fatto di come configurare le diverse regole del firewall per bloccare il traffico wan<->lan ddal momento che i clienti possono variare e di conseguenza anche le porte delle vpn coinvolte. Non posso pensare di star ogni volta con wireshark per capire cosa aprire. Esiste un comando come ad esempio "related, established" di iptables che permette il passaggio da fuori verso dentro su porte di connessioni iniziate dall'interno della lan?
      (spero che sia chiaro).
      Grazie mille per il supporto.

      Franco

      1 Reply Last reply Reply Quote 0
      • P
        psp
        last edited by

        Buongiorno,
        come regola generale tutte le connessioni outbound (cioè iniziate internamente) non connectionless permettono implicitamente il passaggio inbound.
        Nel caso tipico di necessità di accesso remoto tramite VPN client è necessario e sufficiente configurare il firewall in uscita (cioè sulla porta LAN) permettendo il passaggio dei protocolli VPN usati (IPsec, OpenVPN, ecc.).
        Alcuni clienti potrebbero utilizzare porte non standard per alcune tipologie di VPN (come OpenVPN) e in questo caso per non dover aprire in modo puntuale le sole porte necessarie potrebbe essere accettabile lasciare passare tutto il traffico (ovviamente sempre outboud).

        F 1 Reply Last reply Reply Quote 0
        • F
          francofranco @psp
          last edited by

          @psp Grazie mille per la delucidazione

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.