13-03-2007

L'ultima versione stabile del kernel Linux è la 2.6.20.
E' stata rilasciata l'ultima versione del ramo 2.6 stable del kernel, la 2.6.20
Puoi ottenere la patch cliccando qui, o, se preferisci, il full tarball cliccando invece qui

3-03-2007

Rilasciato Asterisk 1.4.1
Tale aggiornamento include parecchi bug fix, una completa riscrittura del supporto SLA. Puoi scaricarla cliccando qui.

06-06-2006

Rilasciato l'aggiornamento Asterisk 1.2.16
Tale aggiornamento contiene una patch per un grave problema di sicurezza di asterisk. Digium consiglia di upgradare la vostra versione di asterisk quanto prima. ad attacchi esterni di Denail of service e a crash casuali del sistema.
Puoi scaricarla cliccando qui.

06-03-2006

Nasce CONTACTA il miniPBX creato da PuntoContatto per le realtà professionali. Basato su HW affidabile e poco costoso rappresenta la soluzione ideale per implementare in maniera sicura il VoIP nella propria azienda. Vi invitiamo a vedere le caratteristiche nella sezione prodotti.



Study Case 2: Migrazione verso WiFi e wireless VoIP

Il nostro cliente, una prestigiosa struttura alberghiera di Verona, intende offrire copertura Internet in modalità senza fili per i propri clienti, semplice e sicuro, adempiendo alle norme di legge relative a privacy e sicurezza. Inoltre e' stato richiesto il contenimento dei costi, inficiando il meno possibile le infrastrutture murarie.


Attività di misure svolte

E' stata in primo luogo realizzata l'analisi ambientale strumentale attraverso un sopralluogo in loco di personale tecnico di PuntoContatto, al fine di effettuare le seguenti operazioni: rilevazione della topografia dei locali da coprire attraverso il servizio di accesso wireless senza fili;
valutazione delle infrastrutture e dei locali in cui collocare gli Access Point wireless;
verifica di eventuali sorgenti di interferenti nella banda ISM dei 2.4 Ghz per i collegamenti wireless da realizzare.
In base alle rilevazioni topografiche compiute, e stato possibile effettuare il calcolo, attraverso un programma di simulazione, della Attenuazione Isotropica teorica, At che poi e stata confrontata con la attenuazione reale Areale.

Tecnologia utilizzata

La tecnologia utilizzata per offrire il servizio di accesso Internet senza fili e' WiFi, noto anche come IEEE 802.11. Questa tecnologia, standardizzata dallo Institute of Electrical and Electronic Engineers, fornisce le specifiche per la comunicazione senza fili a 2.4 Ghz di frequenza. In realtà lo standard 802.11 e una famiglia di standard, indicati con lettere dell'alfabeto, che sono stati via via sviluppati a partire dal 1997 e che offrono prestazioni man mano crescenti. In questo caso sono stati installati e configurati dispositivi che implementano lo standard 802.11g, che, ratificato nel 2003, permette comunicazioni fino a 54Mb, abilitando una più veloce condivisione di file e un uso più efficiente dello spettro radio.
li Access Point forniti in questo progetto, essendo combinati con client dello stresso produttore, permettono di implementare funzionalità evolute dello standard 802.11g, note come MIMO (Multiple Input Multiple Output), che sfruttando i cammini multipli del segnale dovuti alla diversità spaziale di una sorgente multipla, permette di aumentare significativamente le prestazioni del sistema in termini di throughput (da 54Mbps a 108Mbps) e area coperta (di fatto il doppio), anticipando le prestazioni del futuro standard 802.11n.


Figura 1 Raffronto tra le versioni 802.11b e 802.11n (Fonte Internet)

In figura abbiamo riportato i vantaggi della tecnologia MIMO, che permetteno di aumentare le prestazioni di quasi un fattore 10, rispetto alla tecnologia Wifi attualmente disponibile: la 802.11b.
I dispositivi utilizzati sono comunque compatibili con le versioni precedenti dello standard, in particolare l'802.11b, ancora diffuso in particolare tra i laptop che hanno qualche anno. Ovviamente nel caso di utilizzo di dispositivi 802.11b, le prestazioni del sistema si abbassano a circa 11Mb nominali, che rappresentano il massimo dello standard 802.11b.


Figura 2 Esempio di copertura con 802.11n

PuntoContatto ha scelto gli apparati della NetGear, azienda leader del settore, che riesce a combinare il meglio dello stato dell'arte tecnologico ad un costo di acquisto ragionevole.


Figura 3 Sistemi NetGear 802.11g


Rintracciabilità del traffico Internet

Il Decreto del Ministro degli Interni Pisanu del 16/08/2005 noto come “decreto anti terrorismo”, impone ai gestori di accessi internet di adottare le seguenti misure:
identificazione dei soggetti che accedono ad Internet attraverso l’acquisizione e memorizzazione dei dati del documento d’identità;
tenuta di un registro dell’attività consistente nella rilevazione di data e ora di inizio e fine della connessione e postazione utilizzata.
Al fine di essere conformi al decreto in oggetto, PuntoContatto srl ha implementato una soluzione che permette di:
identificare univocamente l'utente attraverso l'attribuzione della chiavetta USB identificata univocamente attraverso la Access Control List basata sul MAC address della chiavetta stessa: nessun altro utente può connettersi alla rete wireless;
tracciare l'attività di accesso ad Internet attraverso i log del router, che vengono inviati su base giornaliera al responsabile dell'albergo, e che dovrebbero essere conservati per almeno sei mesi successivi (in base alla normativa attualmente vigente del decreto Pisanu)

Topologia della rete

La rete IP dell'albergo e la 192.168.0.0/24. E' stata creata una rete IP dedicata ai clienti dell'albergo indipendente dalla rete esistente utilizzata dal personale dell'albergo, denominata “corporate”.
La rete IP e la 192.168.82.0/24, denominata “guest”, e la rete wireless e denominata dal SSID “myhotel”.
Il router firewall garantisce la separazione della rete guest dalla rete corporate ed e in grado di tracciare le connessioni degli utenti per creare dei log per adempiere agli obblighi della legge Pisano, come spiegato nel paragrafo successivo.
I router e' configurato sulla porta WAN come 192.168.0.23 mentre sulla porta LAN come 192.168.82.254, dove sono accessibile le 8 porte dello switch integrato.
I sei Access Point (AP) wireless sono stati collegati sulle porte LAN (lo switch integrato) del router. In figura viene descritto il diagramma logico della rete.


Figura 4 Architettura logica rete hotel

Per ogni piano dell'albergo e stato collocato un AP. Ogni piano viene coperto in parte anche dal segnale dell'AP dei piani adiacenti, in modo che all'utente venga fornita almeno un altro AP a cui connettersi in caso di malfunzionamento dell'AP del piano.
Tutti gli AP hanno lo stesso SSID (identificativo di rete), in questo caso “myhotel”. Questo assicura la nomadicità agli utenti, che possono muoversi tra i piani senza doversi riconnettere ogni volta.
Ogni AP e' stato attestato su un diverso canale radio (dei 13 definiti nello standard IEEE802.11), spaziando nel campo delle frequenze i canali tra i vari AP, al fine di ridurre l'interferenza tra i vari canali.

Ad ogni AP e' stato assegnato un indirizzo IP dinamico assegnato dal router in base al MAC address dell'AP testato. Il Router firewall NetGear opera come default gateway per la rete, con l'indirizzo 192.168.82.254 ed implementa le funzionalità di DHCP per gli utenti che si connettono alla rete.
Per ragioni di sicurezza, il DHCP e stato assicurato per assegnare un indirizzo IP solamente alle chiavette USB consegnate, identificate in maniera univoca attraverso il MAC address della scheda ethernet. I MAC address delle 10 chiavette wireless USB consegnate sono state memorizzate nel DHCP in modo da evitare che utenti non autorizzati siano autentificati nella rete.

Misurazioni

Il progetto di copertura wireless dell'hotel e' stato realizzato attraverso una simulazione utilizzando il software open source WAPP, sulla base della planimetria dell'hotel, rilevata durante il sopralluogo. In figura riportiamo la copertura teorica dei piani dell'hotel. Viene mostrata la qualita' del segnale wireless, utilizzando una palette di colori (verde per copertura buona od ottima, gialla per copertura sufficiente, rossa per copertura scarsa od assente). La qualita' del segnale ricevuto determina la velocita' della connessione ad Internet, che varia da 108Mbps (nominali) a pochi Mbps. Come si puo' notare solo le stanze piu' lontane rispetto alla collocazione dell'AP presentano una qualita' del segnale bassa. Il modello teorico e' poi stato valutato sul campo attraverso una campagna di misurazioni reali a valle dell'installazione. Non sono stati evidenziati significative variazioni rispetto al modello teorico.



Figura 4 Architettura logica rete hotel

La sicurezza dei dati su una rete wireless rappresenta uno dei punti più critici del progetto. PuntoContatto ha implementato il massimo livello di sicurezza attualmente presente nell'attuale tecnologia WiFi. Si e quindi deciso di utilizzare WPA (WiFi Protected Access) che unisce la tecnica della cifratura fornito dal protocollo WEP (Wired Equivalent Protocol) con la protezione di un sistema basato su autenticazione, che prevede che tutti i pacchetti di dati inviati sulla rete wireless siano cifrati attraverso il protocollo TKIP (Temporal Key Integrity Protocol).

Al sistema è stato aggiunto il centralino VoIP di Puntocontatto a cui sono stati configurati dei telefoni VoIP WiFi, permettendo, ad esempio, al personale dell'albergo di poter comunicare comodamente ed a costo zero, con gli addetti alle stanze.

La normativa legislativa italiana sul WiFi

La normativa vigente in Italia sulla materia ha come fonti principali cosiddetto il decreto Gasparri del 28 Maggio 2003, che regola le condizioni per il rilascio delle autorizzazioni generali per la fornitura al pubblico dell'accesso Radio-LAN alle reti ed ai servizi di telecomunicazioni in generale.
Relativamente agli accessi in zone aperte al pubblico una delibera dell'Autorità per le Garanzie nelle Comunicazioni, precisamente la 102/03/CONS, precisa che non è necessario disporre di licenza o autorizzazione per l'erogazione di servizi di connettività Internet nel caso in cui l'attività commerciale non espleti come oggetto sociale principale l'attività di telecomunicazioni come nel caso di Internet-point o call center. Quindi esercizi come gli alberghi, i bar e i centri centri commerciali non devono richiedere l'autorizzazione alla questura.
Il Decreto del ministro degli Interni Pisanu del governo Berlusconi intitolato "Misure urgenti per il contrasto del terrorismo internazionale", noto come decreto Pisanu, del 27 luglio 2005, ha introdotto delle norme più restrittive per quanto riguarda l'autentificazione dei soggetti che intendono accedere ad Internet attraverso la connessione di terzi.
L'articolo 7 del Decreto, infatti, modifica la delibera dell'Autorità per le Garanzie nelle Comunicazioni (num. 102/03/CONS) precedentemente citata, indicando che è necessario dare comunicazione alla Questura nel caso in cui si mettano a disposizione del pubblico terminali con la connessione ad Internet. In particolare, un'autorizzazione va richiesta solo per chi fa della fornitura di accesso Internet al pubblico la propria attività prevalente o esclusiva (ad esempio gli Internet point) o per chi ha più di tre terminali installati e destinati all'accesso pubblico alla Rete. La nuova normativa inoltre prescrive che vengano acquisiti in maniera preventiva "i dati anagrafici riportati su un documento di identità dei soggetti che utilizzano postazioni pubbliche non vigilate per comunicazioni telematiche ovvero punti di accesso ad Internet utilizzando tecnologia senza fili". Eè inoltre necessario che sia documentat,i attraverso dei file di log, il momento in cui l'utente si connette ad Internet e quello in cui si disconnette. Non e&grave invece necessario tracciare la navigaione Internet dell'utente, cioè i siti a cui egli si connette.
Puntocontatto srl ha sviluppato un sistema che permette di rispettare tutte le prescrizione di legge. Tutte le infrastrutture di rete installate da PuntoContatto Srl sono pertanto pienamente compatibili con la legislazione vigente. Alla gentile clientela, inoltre, viene offerto in fase di prevendita un servizio di consulenza completo, funzionale alla pianificazione di eventuali adempimenti previsti dalla normativa in ciascun caso specifico.