nightfly
23-02-2008, 16:42
Salve a tutti. Ho da poco acquistato un Cisco SOHO 77 che supporta ovviamente il NAT ma non ha firewall integrato. Proprio per questo motivo ho pensato di collegare immediatamente dietro al router in questione un dlink 502t, con la volontà di fargli svolgere mansioni di firewalling. In pratica la topologia di rete dovrebbe essere questa:
Cisco SOHO 77 -> dlink502t -> switch -> vari pc della LAN
A questo punto però sorgono dei problemi:
1) Entrambi i router (sia il Cisco che il dlink) hanno una sola porta ethernet quindi devo collegarli entrambi ad un unico switch, lo stesso in cui collego i pc della LAN. Ovviamente in questo modo anzichè una topologia bastion mi ritrovo una topologia a stella, quindi ho cercato di trovare una soluzione alternativa... e qui sorge l'altro problema:
2) il dlink non permette di settare, all'interno della pagina web di configurazione, sotto la sezione LAN, un gateway, quindi non posso "dire" a tale dispositivo che per uscire su internet deve utilizzare come gateway il cisco SOHO. Se potessi fare ciò imposterei come gateway predefinito su ogni pc l'indirizzo del dlink, il quale, alla richiesta di accesso verso l'esterno, instraderebbe i pacchetti verso il SOHO (Gateway of last resort) anche se così, onestamente, non so se il dlink filtrerebbe anche tutto il traffico diretto verso la LAN (ne dubito fortemente). Qualche soluzione in merito? Aspetto vostre notizie.
Cisco SOHO 77 -> dlink502t -> switch -> vari pc della LAN
A questo punto però sorgono dei problemi:
1) Entrambi i router (sia il Cisco che il dlink) hanno una sola porta ethernet quindi devo collegarli entrambi ad un unico switch, lo stesso in cui collego i pc della LAN. Ovviamente in questo modo anzichè una topologia bastion mi ritrovo una topologia a stella, quindi ho cercato di trovare una soluzione alternativa... e qui sorge l'altro problema:
2) il dlink non permette di settare, all'interno della pagina web di configurazione, sotto la sezione LAN, un gateway, quindi non posso "dire" a tale dispositivo che per uscire su internet deve utilizzare come gateway il cisco SOHO. Se potessi fare ciò imposterei come gateway predefinito su ogni pc l'indirizzo del dlink, il quale, alla richiesta di accesso verso l'esterno, instraderebbe i pacchetti verso il SOHO (Gateway of last resort) anche se così, onestamente, non so se il dlink filtrerebbe anche tutto il traffico diretto verso la LAN (ne dubito fortemente). Qualche soluzione in merito? Aspetto vostre notizie.