OpenVPN su AGTEF/AGTHP

  • 287 Risposte
  • 186101 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #210 il: 05 Agosto 2019, 15:36 »
@scaci
eh... solo che la lista la si deve mettere a mano

 l'ideale sarebbe aggiungere gli ip alla blacklist via via  che tentano e, si spera, non entrino
ho trovato questi scripts , qualcuno che mastica codice e li puo' integrare prelevando il log dal ssh log  e openvpn log  ?
https://github.com/robzr/dropBrute
https://github.com/robzr/bearDropper

Offline scaci

  • Nuovo Iscritto
  • *
  • 11
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #211 il: 05 Agosto 2019, 15:46 »
@fabiobassa  si e no. 
si potrebbe comunque risolvere con uno script che identifica gli ip. Il vantaggio è che non devi impazzire a scrivere i comandi di iptable, lo fa il router una sola volta ed è la lista ad essere dinamica

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:OpenVPN su AGTEF/AGTHP
« Risposta #212 il: 05 Agosto 2019, 21:09 »
ma siete sicuri siano tentativi di login effettuati con successo e non connessioni in attesa di completamento di autenticazione? il grep "connection established" a me non sembra un tentativo di accesso..

che ci siano bot cinesi che scansionano (e bruteforzano) notte e giorno poi e' pratica standard

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #213 il: 05 Agosto 2019, 21:33 »
@FrancYescO
no quel log che vedi è SOLO di questa mattina, ma io mi sono ritrovato utenti creati su asterisk e @aezakmi123 si è ritrovato la root svuotata.
Da quel log non risulta che ci siano riusciti, ma prima ci devono essere riusciti in qualche modo.

certo che questi tempo da perdere ne hanno, poi non hanno forse ragione a "diffidare" del 5 G ???

sto mettendo su una vpn farlocca giusto per loggare un po di traffico.
Domanda: siccome nel creare le chiavi di solito si accettano le cose prestabilite ( fort Huston, texas , vuoto, vuoto, etc etc ) e poi quello che cambia è la " miscelazione" con la chiave creata in locale, non è che cambiando quei parametri aumentiamo un po' la sicurezza del tutto?

Offline aezakmi123

  • Membro Anziano
  • ***
  • 201
Re:OpenVPN su AGTEF/AGTHP
« Risposta #214 il: 05 Agosto 2019, 23:39 »
@FrancYescO hai ragione il parametro nel grep è sbagliato, l'ho modificato e ora dovrebbe essere giusto (cioè solo login effettuati con successo) comunque degli accessi non miei ma andati a buon fine ci sono stati ma come già detto probabilmente è per qualche virus preso. Con questo script almeno ricevo delle notifiche istantanee per controllare gli accessi effettuati

Offline scaci

  • Nuovo Iscritto
  • *
  • 11
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #215 il: 05 Agosto 2019, 23:47 »

Domanda: siccome nel creare le chiavi di solito si accettano le cose prestabilite ( fort Huston, texas , vuoto, vuoto, etc etc ) e poi quello che cambia è la " miscelazione" con la chiave creata in locale, non è che cambiando quei parametri aumentiamo un po' la sicurezza del tutto?

no, quei campi servono solo ad identificare il proprietario/organizzazione del certificato, ma dato che userai (presumo) un certificato self-signed, poco importa. i parametri che devi modificare sono dentro il file vars di easyrsa e sono:

EASYRSA_KEY_SIZE almeno 2048
EASYRSA_ALGO rsa (credo sia già questo)
EASYRSA_CURVE secp384r1
EASYRSA_DIGEST almeno sha256

nella conf di openvpn, se il router ce la fa, metti "cipher AES-256-CBC"

per ulteriori info https://en.wikipedia.org/wiki/NSA_Suite_B_Cryptography

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:OpenVPN su AGTEF/AGTHP
« Risposta #216 il: 05 Agosto 2019, 23:54 »
Cambiare i valori della CA del certificato self-signed non cambia nulla a livello di sicurezza, il tutto lo fa la generazione della chiave che anche con i parametri standard e' piu' che sicura per le potenze di calcolo odierne

che qualcuno possa in qualche modo aver fatto accesso al router non lo metto in dubbio (qualche tempo fa capitava che per qualche bug si resettava la password ssh a root, anche a me e' capitato qualche volta, bhe in quel caso tempo 1 giorno e qualche bot si sara' impiantato chissa' come/dove nel router se si ha ssh esposto su wan (forse anche meno se lo si fa girare su porta default)

insomma come dicevi anche tu quello che voglio dire piuttosto che "gridare al bug" assicuriamoci prima che almeno il punto di accesso sia stato quello

PS. ci sarebbe wireguard da testare sulle ultime versioni 2.1+ dei firmware DGA, il pacchetto compilato e' gia in repo
« Ultima modifica: 05 Agosto 2019, 23:57 da FrancYescO »

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #217 il: 06 Agosto 2019, 00:02 »
Citazione
....piuttosto che "gridare al bug"...

no no , per carità,  ma sicuramente cerchiamo di replicare ( se è replicabile ) l'avvenuto e debuggare.

Grazie a tutti per le pagine e le soluzioni segnalate

Offline turi79

  • Nuovo Iscritto
  • *
  • 15
Re:OpenVPN su AGTEF/AGTHP
« Risposta #218 il: 17 Agosto 2019, 00:41 »
Salve mi dite come mettere OpenVPN su tim hub con firmware 2.1.0 e ultima GUI ? Grazie! Poiché ho seguito la guida ma parla di problemi di compatibilità col kernel....

Offline yhcim86

  • Membro Anziano
  • ***
  • 209
  • Sesso: Maschio
  • Smachinatore Ufficiale Seriale
Re:OpenVPN su AGTEF/AGTHP
« Risposta #219 il: 17 Agosto 2019, 10:33 »
@turi79  sono interessato anche io a questa modifica perchè dovrei andare in spagna e mi occorre avere un indirizzo italiano e magari poter usare il telefono cellulare come come cordless con il numero di casa italiano, se mi aiuti nella modifica io sono qui ok?
Tim AGTEF EVO con 2.1.0 Root e Gui Ansuel ultima versione DEV grazie a @Ansuel
Tim AGTHP HUB con 2.0.0 Root e Gui Ansuel grazie a @Ansuel muletto in caso di sciagure!!!!

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:OpenVPN su AGTEF/AGTHP
« Risposta #220 il: 17 Agosto 2019, 20:30 »
Io per fare la stessa cosa che vuoi fare tu sto usando strongswan dal dga4131
https://imgur.com/a/WHUe7Gm
se da windows imposto la crittografia a livello standard va praticamente al doppio.

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #221 il: 18 Agosto 2019, 19:10 »
Ho controllato il mio log e non ci sono accessi eseguiti con successo oltre ai miei.
Sarebbe un problemone se veramente ci fosse un buco di questo tipo.
Tengo monitorata la situazione.

Qualcuno potrebbe cortesemente verificare la guida con fw 2? Viste le segnalazioni fatte nei post precedenti.
Io non ho un router a disposizione al momento.
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline turi79

  • Nuovo Iscritto
  • *
  • 15
Re:OpenVPN su AGTEF/AGTHP
« Risposta #222 il: 31 Agosto 2019, 08:17 »
C’è qualcuno che ha una guida come istallare una vpn commerciale su tim hub praticamente solo lato client?

Offline bob8x

  • Nuovo Iscritto
  • *
  • 11
Re:OpenVPN su AGTEF/AGTHP
« Risposta #223 il: 06 Settembre 2019, 16:03 »
Salve mi dite come mettere OpenVPN su tim hub con firmware 2.1.0 e ultima GUI ? Grazie! Poiché ho seguito la guida ma parla di problemi di compatibilità col kernel....

Anche io ho avuto problemi con la 2.2.
Addirittura quando ho provato ad attivare tun ( modprobe tun ) mi si è freezato il modem ed è andato in bootloop

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:OpenVPN su AGTEF/AGTHP
« Risposta #224 il: 06 Settembre 2019, 16:50 »
con firmware >=2.1.0 la guida è da considerarsi deprecata, o per lo meno i link agli ipk, dato che è cambiato il kernel e quei moduli compilati non vanno più bene.

se viene installata la GUI vengono installati i feeds nuovi compilati da Ansuel https://github.com/Ansuel/GUI_ipk/tree/kernel-4.1 in cui dovrebbero essere già presenti i pacchetti per openvpn, ma che io sappia ad ora ancora nessuno ha confermato tutto funzioni.