PDA

View Full Version : Consiglio per gestione rete - Ipcop ce la farà ?


ryan78
07-12-2005, 00:12
ciao a tutti
vi illustro brevemente quello che vorrei fare:

- mi serve un pc/firewall/router che gestisca 2 connessioni WAN ( una con ip pubblici comprati e una normale con ip dinamici); se fosse possibile settare in modo che se cade una il traffico viene dirottato sull altra.

-una zona LAN per i client interni dove però risiede anche un server Samba accessibile alla lan e dall esterno mediante VPN certificate ( i client non devono essere visti all esterno , solo il samba deve essere visto sia dentro che fuori)


-una zona DMZ dove vanno i server web, ftp e posta ai quali si deve accedere anche remotamente per la gestione.

- una zona per la wifi da utilizzare piu avanti

per rendere le cose piu semplici ho cercato delle distro predisposte alla funzione firewall, proxy , ecc e quella che mi sembra soddisfare le mie richieste pare essere IPCOP. L unico dubbio è se posso avere 2 interfacce WAN e cioè in totale 5 schede di rete :

Zona verde (LAN ) : ETH0
Zona rossa (WAN1) : ETH1
Zona rossa (WAN2) : ETH2
Zona arancione ( DMZ ) : ETH3
Zona blu (WIFI) : ETH4

mi sembra di avere capito che IPCOP al max supporta 4 schede . Non è che posso sacrificare la scheda per la zona blu ( wifi ) e usarla per la seconda WAN?
Ovviamente usando 2 pc risolvo il problema ma mi chiedevo se fosse possibile risolverlo usandone uno solo. Farò delle prove :O

Ho provato Monowall bellino ( gli screenshots) figuriamoci se mi rileva una delle schede di rete :D ( provato con 6 schede di rete ) ; Redwall Firewall non è male ma ha troppa roba; Smoothwall mi sembra molto simile a Ipcop.

consigli sempre ben accetti :ave:

thx

bye ;) ....testing ipcop

borexino
07-12-2005, 13:15
Bha il problema credo sia un pochino ostico almeno per me :mc:
Cmq se ti può far piacere, io utilizzo una distro chiamata SME Server che permette tutte le funzionalità gateway . Io certo non la utilizzo per fare cose simile alle tue...la uso solo come webserver-account-webmail ma tentar non nuoce :rolleyes: almeno credo... visita http://contribs.org/

ciao

walter48022
07-12-2005, 14:28
ciao a tutti
vi illustro brevemente quello che vorrei fare:

- mi serve un pc/firewall/router che gestisca 2 connessioni WAN ( una con ip pubblici comprati e una normale con ip dinamici); se fosse possibile settare in modo che se cade una il traffico viene dirottato sull altra.

-una zona LAN per i client interni dove però risiede anche un server Samba accessibile alla lan e dall esterno mediante VPN certificate ( i client non devono essere visti all esterno , solo il samba deve essere visto sia dentro che fuori)


-una zona DMZ dove vanno i server web, ftp e posta ai quali si deve accedere anche remotamente per la gestione.

- una zona per la wifi da utilizzare piu avanti

per rendere le cose piu semplici ho cercato delle distro predisposte alla funzione firewall, proxy , ecc e quella che mi sembra soddisfare le mie richieste pare essere IPCOP. L unico dubbio è se posso avere 2 interfacce WAN e cioè in totale 5 schede di rete :

Zona verde (LAN ) : ETH0
Zona rossa (WAN1) : ETH1
Zona rossa (WAN2) : ETH2
Zona arancione ( DMZ ) : ETH3
Zona blu (WIFI) : ETH4

mi sembra di avere capito che IPCOP al max supporta 4 schede . Non è che posso sacrificare la scheda per la zona blu ( wifi ) e usarla per la seconda WAN?
Ovviamente usando 2 pc risolvo il problema ma mi chiedevo se fosse possibile risolverlo usandone uno solo. Farò delle prove :O

Ho provato Monowall bellino ( gli screenshots) figuriamoci se mi rileva una delle schede di rete :D ( provato con 6 schede di rete ) ; Redwall Firewall non è male ma ha troppa roba; Smoothwall mi sembra molto simile a Ipcop.

consigli sempre ben accetti :ave:

thx

bye ;) ....testing ipcop

Anche io ho bisogno di organizzare un lan a questa maniera, con un gateway/firewall che gestisce tutto il traffico. Spero di fare le prove a breve, ho trovato un prodotto molto interessante, anche se e' a pagamento pero' linux based, si chiama astaro.. buttaci un occhio.... ciao ;)