Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - matteo@tecnoufficio.biz

#1
Italian - Italiano / VPN IPSec
February 06, 2019, 06:58:12 PM
Volevo strutturare una VPN frà OPNSense e un Mikrotik (ma ho provato anche con ZyXEL e altri).

La VPN deve essere di tipo IPSec ma ho sempre un problema che non capisco. E soprattutto non riesco a far andare la VPN. Ho seguito filo per segno la guida di wiki opnsense ma non funziona. Ne ho fatte 1000con altri apparati senza alcun problema. Ma la cosa che mi fa pensare e che in VPN-IPSEC-STATUS OVERVIEW ->leggo questo

Connection      Versione   Local ID                           Local IP      Remote ID   Remote IP      Local Auth      Remote Auth   Stato   

Platform (con1)   IKEv1   C=NL, ST=Zuid-Holland, L=Middelharnis, O=OPNsense   213.213.85.52   20.30.40.50   80.17.106.186   pre-shared key   pre-shared key   

Io nella configurazione come Local ID e Remote ID ho messo IP 20.30.40.50 perché lui  mi fa vedere come local ID "C=NL, ST=Zuid-Holland, L=Middelharnis, O=OPNsense" (Come se si trattase del certificato) io ho impostato SharedKey

Allego immagini con schermata..

Qualcuno ha esperienza con VPN IPsec e OPNSense che mi possa aiutare a capire dove sbaglio ?



#2
o meglio sono arrivato al punto o che mi blocca tutto di tutto o lascia passare tutto di tutto .... con categoria no... Poi sarebbe bello che quando blocca ci fosse un messaggio che ti dica bloccato per appartenenza a una tale categoria ... vedi come fà Watchguard, ZyXEL, Smootwall, ecc..
#3
Si scusami il transparent mode è attivato già dall'inizio. Per ora lo uso solo per monitorare la navigazione. Spero che content filtering possa funzionare inche in modalità trasparet ! Altrimenti sarebbe un casino configurare tutti I client ! Ma esiste qualcuno che li utilizza con la versione  nuova e habbia fatto una guida riferendosi alla versione nuova ?
#4
Volevo configurare OPNSense per fare i blocchi web mezzo Content Filtering di UT1.

La guida che ho trovato su internet mi funziona in parte ma qualcosa non funziona a dovere.
La guida si riferisce al modello vecchio e si trova qui:

https://docs.opnsense.org/manual/how-tos/proxywebfilter.html

Sono riuscito a scaricare la lista da UT1 e sono riuscito a scegliere quali categorie bloccare, sono riuscito a pianificare con cron l'aggiornamento di quest'ultima in automatic, ho creato le regole Firewall come descritto in guida ma se le attivo non funziona nulla.

Nella guida si dice di andare anche in Services/WebProxy/Administrations/ForwardProxy e li ci deve essere Access Control List ma non la trovo. la trovo solo se in alto in cerca scrivo ACL e mi apre le voci che normalemnte non si vedono ma non funziona comunque.

QUALCUNA HA GIA' CONFIGURATO I CONTENT FILTERING IN OPNSENSE ? MI DATE UNA MANO ?