PDA

View Full Version : NUOVA RETE


Ir0nfl4m3
27-01-2008, 00:23
Ciao a tutti,
mi trovo a dover mettere in piedi da zero una rete in nuovo edificio, la rete é costituita da 4 server e 30 client. Sul lato internet pensavo di piazzare una ipcop con copfilter in modo da gestire sia la dmz dei server sia la parte wireless (i vari router WIFI).
Per quanto riguarda la connettività l'edificio sarà servito da 2 adsl 20mb.

A questo punto:

- ipcop di default ha già attivo il firewall? (ci sono delle regole attive subito dopo l'installazione?)
- è possibile fare il bonding delle 2 linee adsl direttamente su ipcop (gestice 2 interfaccie rosse)? se no devo mettere un'altra macchina a monte(magari con vmware)?
- è pensabile far girare ipcop in vmware?
- può ipcop funzionare anche da server di posta di relay (con consegna diretta) solo per la rete lan?
- con il modulo copfilter ipcop gestice anche openvpn, quanti client si possono connettere dall'esterno?

Spero in vostre critiche e consigli

hmetal
28-01-2008, 15:45
per una struttura del genere sconsiglio ipcop.

- ipcop di default ha già attivo il firewall? (ci sono delle regole attive subito dopo l'installazione?)

dipende dalla versione, mi pare ci sia il solito deny any any

- è possibile fare il bonding delle 2 linee adsl direttamente su ipcop (gestice 2 interfaccie rosse)? se no devo mettere un'altra macchina a monte(magari con vmware)?

bonding? intendi il load balancing o il failover? comunque no

- è pensabile far girare ipcop in vmware?

su gsx si su esx l'hardware deve essere certificato

- può ipcop funzionare anche da server di posta di relay (con consegna diretta) solo per la rete lan?

no che io sappia, forse con qualche modulo

- con il modulo copfilter ipcop gestice anche openvpn, quanti client si possono connettere dall'esterno?

Non lo so


Tuttavia ho una riga di clienti che raggiunti una certa soglia (tipo la tua) stanno passando a prodotti dedicati per i seguenti motivi:

- sei troppo legato all'hardware di un pc (statisticamente hai molti piu punti di failure)
- le prestazioni non sono quasi mai buone (soprattutto con vpn mobili o branch)
- difficile da gestire se hai problemi.
- non supporta il routing avanzato (fondamentale se hai vlan etc...)
- non supporta l'HA (failover-load balancing delle linee).

ciao

Ir0nfl4m3
31-01-2008, 14:12
Vero anche quello, ma ipcop con il modulo copfilter fa la scansione antivirus e antispyware in tempo reale di web e posta che non mi sembra poco :D

Al livello di gestibilità non mi sembra difficile da gestire, se hai un buon hardware per una rete di 50 client non dovrebbero esserci problemi (teoricamente parlando).

Principalmente cmq un'appliace hardware che faccia queste cose credo che costino dei bei soldoni :(