Re: [Ninux-Wireless] Configurazione VLAN antenna

2016-10-29 Per discussione Stefano De Carlo
Il 29/10/2016 18:51, Germano Massullo ha scritto:
> Mi chiedevo come mai non è stato specificato

È stato specificato, pagina 18.

"Per quanto fastidioso, questo bug non è particolarmente bloccante: per 
aggirarlo basta utilizzare la doppia VLAN sull’antenna che abbiamo visto nella 
sezione “Configurazione Radio”, invece della singola che sarebbe stata 
necessaria se il nostro router non avesse questo bug"

> ma serv*IVA*

Serve ancora. Su alcune piattaforme, anche moderne, la limitazione è *in 
hardware*.
Visto che non esiste una compatibility matrix affidabile tra SoC, specifiche 
del datasheet e versione di openwrt, la guida segue un singolo setup che 
funziona *sicuramente*, *sempre*, su tutti gli switch managed (perché se non 
supporti la segmentazione attraverso VID non sei 802.1q-compliant).

Stefanauss.



signature.asc
Description: OpenPGP digital signature
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] Configurazione VLAN antenna

2016-10-29 Per discussione Germano Massullo
Mi chiedevo come mai non è stato specificato nella guida su Google Drive
che la VLAN di management non è necessaria, ma serv*IVA* solamente per
via di un bug di OpenWRT che non permetteva di far passare traffico
tagged ed untagged sulla stessa porta dei router TP-Link
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] EdgeRouter OLSR IP pubblici e blackhole

2016-10-29 Per discussione Alessandro Gnagni
su bind dovere essere attivo di default. testa 10.11.12.13 e guarda se è
abilitato

Il 29 ott 2016 17:09, "Matteo Pedani"  ha scritto:

> https://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions
>
>
> Il giorno 29 ottobre 2016 13:19, Alessandro Gnagni 
> ha scritto:
>
>> > Altra cosa è siamo protetti da attacchi di sproofing del dns usando il
>> 10.11.12.13?
>> >
>> > Matteo
>> >
>>
>> assolutamente no, ogni volta che lo usate mi registro i numeri delle
>> carte di credito e faccio comparire sulle pagine web le immagini volute dai
>> rettiliani.
>>
>> ___
>> Wireless mailing list
>> Wireless@ml.ninux.org
>> http://ml.ninux.org/mailman/listinfo/wireless
>>
>>
>
>
> --
> *Matteo Pedani*
>
> www.pedani.it
> mobile +39  3343637690
> phone +39 0699341466
> phone +39 069415152
>
>
>
>
> ___
> Wireless mailing list
> Wireless@ml.ninux.org
> http://ml.ninux.org/mailman/listinfo/wireless
>
>
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] EdgeRouter OLSR IP pubblici e blackhole

2016-10-29 Per discussione Matteo Pedani
https://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions


Il giorno 29 ottobre 2016 13:19, Alessandro Gnagni 
ha scritto:

> > Altra cosa è siamo protetti da attacchi di sproofing del dns usando il
> 10.11.12.13?
> >
> > Matteo
> >
>
> assolutamente no, ogni volta che lo usate mi registro i numeri delle carte
> di credito e faccio comparire sulle pagine web le immagini volute dai
> rettiliani.
>
> ___
> Wireless mailing list
> Wireless@ml.ninux.org
> http://ml.ninux.org/mailman/listinfo/wireless
>
>


-- 
*Matteo Pedani*

www.pedani.it
mobile +39  3343637690
phone +39 0699341466
phone +39 069415152
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] EdgeRouter OLSR IP pubblici e blackhole

2016-10-29 Per discussione Alessandro Gnagni
> Altra cosa è siamo protetti da attacchi di sproofing del dns usando il
10.11.12.13?
>
> Matteo
>

assolutamente no, ogni volta che lo usate mi registro i numeri delle carte
di credito e faccio comparire sulle pagine web le immagini volute dai
rettiliani.
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless


Re: [Ninux-Wireless] EdgeRouter OLSR IP pubblici e blackhole

2016-10-29 Per discussione Matteo Pedani
Ottimo,

Ma mi chiedo leggendo la configurazione  (
https://github.com/ninuxorg/ubiquiti-edgemax-olsrd/blob/master/config/scripts/post-config.d/boot.sh
)  come l'hai fatta permetti solo l'uso delle reti private e aggiungi solo
una rete pubblica delle attuali 3 che abbiamo.

E soprattutto con questa configurazione per aggiungere una rete pubblica
bisogna andarsi a aggiornare la configurazione di tutti i router in giro,
cosa che a pare mio è antitetica ad un routing dinamico.

Perchè non leviamo dai router le blackhol e permettiamo a tutti di
pubblicare qualsiasi indirizzo

Invece dato che sappiamo perfettamente quale nodo pubblica cosa, non
evidenziamo in una mappa gli indirizzi pubblici annunciati da olsr?

Così se qualcuno vuole annunciare un indirizzo per fare man in the middle,
oppure dns sproofing  è facile scoprirlo.

Altra cosa è siamo protetti da attacchi di sproofing del dns usando il
10.11.12.13?

Matteo


Il giorno 28 ottobre 2016 21:08, Germano Massullo <
germano.massu...@gmail.com> ha scritto:

> Dopo aver risolto il problema ho iniziato a mettere nel repository
> https://github.com/ninuxorg/ubiquiti-edgemax-olsrd
> tutto ciò che serve per far girare OLSR su EdgeMax.
> Tra qualche giorno scriverò due righe nel README, ripristinerò la parte
> IPv6 ed altre cose ancora mancanti.
>
>
> ___
> Wireless mailing list
> Wireless@ml.ninux.org
> http://ml.ninux.org/mailman/listinfo/wireless
>
>


-- 
*Matteo Pedani*

www.pedani.it
mobile +39  3343637690
phone +39 0699341466
phone +39 069415152
___
Wireless mailing list
Wireless@ml.ninux.org
http://ml.ninux.org/mailman/listinfo/wireless