Italiano English
Modifica History Actions

Differenze per "ppp"

Differenze tra le versioni 1 e 2
Versione 1 del 2012-05-19 12:17:24
Dimensione: 2088
Autore: claudyus
Commento:
Versione 2 del 2012-05-19 12:28:48
Dimensione: 2117
Autore: claudyus
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 44: Linea 44:
== Client Windows ==
FIXME

Uso di ppp per l'autenticazione degli utenti su una infrastruttura wireless aperta

(RFC) Questo documento si propone di realizzare una politica comune di configurazione degli apparati in tutte le situazioni in cui uno o più utenti della rete volessero condividere la proprio connettività internet con un sottoinsieme degli utenti presenti nella rete comunitaria.

Per raggiungere questo scopo diverse soluzioni sono praticabili. Nonostante la premessa ppp viene considerato il miglior modo per AUTENTICARE i singoli utenti mantenendo un basso overhead sul protocollo di comunicazione e rendendo quindi la configurazione più generale possibile e utilizzabile anche su sistemi con scarse risorse quali i sistemi embedded.

Panoramica ppp

PPP è un protocollo di livello data-link il quale supporta autenticazione, compressione e error detect. Sono previsti due metodi di autenticazione Password authentication protocol (PAP) e Challenge-Handshake Authentication Protocol (CHAP)

Per i nostri scopi solo il CHAP è utilizzabile per un'autenticazione che possiamo ritenere minimamente sicura.

Da RFC1334:

  • PAP is not a strong authentication method. Passwords are sent over
    • the circuit "in the clear", and there is no protection from playback or repeated trial and error attacks. The peer is in control of the frequency and timing of the attempts. Any implementations which include a stronger authentication method (such as CHAP, described below) MUST offer to negotiate that method prior to PAP.

Nel seguito del documento si analizzerano le configurazioni server/client su sistemi linux Debian-Ubuntu/Openwrt.

Server Debian/Ubuntu

FIXME

Server OpenWrt

FIXME

Client Debian/Ubuntu

FIXME

Client OpenWrt

FIXME

Client Windows

FIXME

tag: PPPoE configuration for user auth in a open wireless infrastructure

Discussione

Versione iniziale claudyus il maggio 2012