peler
01-05-2008, 10:32
Ciao a tutti
premetto che ho gia letto una discussione su questo forum, la quale parla di una cosa simile a ciò che voglio creare io, qua (http://www.hwupgrade.it/forum/showthread.php?t=1578864&highlight=lan+separate), ma la mia è leggermente diversa.
la mia lan attuale è configurata in questo modo:
http://img404.imageshack.us/img404/5018/lanattualeeq7.jpg
Come vedete c'è un router 3Com wireless che gestisce il tutto, al quale è collegato uno switch dove sono connesse le IPCam, non c'è registrazione di ciò che avviene, questo perchè non è un vero impianto di videosorveglianza, ma solo per vedere cosa succede al piano di sotto.
Ora voglio cambiare un po la configurazione, collegando al server, sul quale c'è un server ftp, per accedere ai miei file dall'esterno della rete, ed anche un file server in modo da poter accedere a tutti i miei file multimediali da tutta la rete, la parte del segmento di rete dedicato alla video sorveglianza, aumentando cosi la sicurezza.
Al contrario di quanto detto nell'altra discussione non voglio usare un secondo router, ma voglio passare per il server dato che è dotato di 2 schede di rete lan.
qua sotto c'è lo schema di ciò che voglio creare:
http://img397.imageshack.us/img397/5859/progettolanvc1.jpg
come vedete il server separa le 2 reti, nella Lan 1 con IP 192.168.1.x tutti i pc si vedono, la Lan 2 si collega al server il quale dovrebbe fare anche da firewall e dovrebbe gestirmi la Lan 2 nella quale sono collegate le IPCam, ed un PC il quale dovrebbe registrare ciò che succede quando avviene un evento prestabilito, es: aprire la porta, passare davanti al sensore, ecc.
vorrei che le ipcam ed il pc per video sorveglianza abbiano ip diversi dal resto della rete, in modo che i 2 segmenti non si vedano es:
LAN 1: 192.168.1.x
LAN 2: 192.168.10.x o x.x.x.x
però allo stesso tempo vorrei che sia possibile collegarmi alle Cam ed al pc anche dai pc della LAN 1 e dall'esterno, magari effettuando un login per accedere alla LAN 2. Per accedere al pc ( video sorveglianza ) uso RealVNC, cosi potrò vedere cosa succede, cambiare impostazione ecc, ma vorrei accedervi anche tramite altri protocolli in modo da vedere cosa ha registrato ( FTP, condivisione di cartelle o altro ).
In un secondo momento nel segmento della LAN 2 verranno collegate altre Cam, ma anche un altro pc il quale avrà accesso ad internet, ma non dovrà avere accesso alla LAN 1, ma i pc della LAN 1 dovranno avere accesso a quel pc, ma questo sarà più avanti, quindi ci penserò più avanti.
Ho pensato a questa soluzione in modo che le 2 reti non siano identificabili tra loro, cosi anche se dovessero scoprire la pass del wireless ( cambio pass una volta al mese, WPA2 AES, disabilitato il DHCP, messo il blocco dei MAC, non trasmetto l'ssid ) ma so che non è impossibile scoprire la pass di una WLan, quindi non vorrei che un qualcuno possa vedere che ho delle cam in giro per la casa. Parlando con un mio amico, è venuto fuori che il server mi farebbe da Proxy, e che quindi raggiungerei un buon livello di sicurezza, ma non sapendo ben cosa sia un proxy vi ho scritto tutto ciò che voglio creare cosi se avete altri consigli o cose simili sapete tutto.
Ora passiamo alle domande:
1. é possibile fare ciò che ho descritto sopra?
2. sul server pensavo di mettere Ubuntu, avete altre alternative?
3. un pc può gestire 2 lan con 2 ip diversi? ( windows se mi connetto a 2 lan va in pallone )
4. eventuali consigli?
Grazie a tutti e scusate se sono stato troppo prolisso/logorroico.
Spero di essere stato abbastanza chiaro.
Buona gioranta a tutti e Buon 1 Maggio.
premetto che ho gia letto una discussione su questo forum, la quale parla di una cosa simile a ciò che voglio creare io, qua (http://www.hwupgrade.it/forum/showthread.php?t=1578864&highlight=lan+separate), ma la mia è leggermente diversa.
la mia lan attuale è configurata in questo modo:
http://img404.imageshack.us/img404/5018/lanattualeeq7.jpg
Come vedete c'è un router 3Com wireless che gestisce il tutto, al quale è collegato uno switch dove sono connesse le IPCam, non c'è registrazione di ciò che avviene, questo perchè non è un vero impianto di videosorveglianza, ma solo per vedere cosa succede al piano di sotto.
Ora voglio cambiare un po la configurazione, collegando al server, sul quale c'è un server ftp, per accedere ai miei file dall'esterno della rete, ed anche un file server in modo da poter accedere a tutti i miei file multimediali da tutta la rete, la parte del segmento di rete dedicato alla video sorveglianza, aumentando cosi la sicurezza.
Al contrario di quanto detto nell'altra discussione non voglio usare un secondo router, ma voglio passare per il server dato che è dotato di 2 schede di rete lan.
qua sotto c'è lo schema di ciò che voglio creare:
http://img397.imageshack.us/img397/5859/progettolanvc1.jpg
come vedete il server separa le 2 reti, nella Lan 1 con IP 192.168.1.x tutti i pc si vedono, la Lan 2 si collega al server il quale dovrebbe fare anche da firewall e dovrebbe gestirmi la Lan 2 nella quale sono collegate le IPCam, ed un PC il quale dovrebbe registrare ciò che succede quando avviene un evento prestabilito, es: aprire la porta, passare davanti al sensore, ecc.
vorrei che le ipcam ed il pc per video sorveglianza abbiano ip diversi dal resto della rete, in modo che i 2 segmenti non si vedano es:
LAN 1: 192.168.1.x
LAN 2: 192.168.10.x o x.x.x.x
però allo stesso tempo vorrei che sia possibile collegarmi alle Cam ed al pc anche dai pc della LAN 1 e dall'esterno, magari effettuando un login per accedere alla LAN 2. Per accedere al pc ( video sorveglianza ) uso RealVNC, cosi potrò vedere cosa succede, cambiare impostazione ecc, ma vorrei accedervi anche tramite altri protocolli in modo da vedere cosa ha registrato ( FTP, condivisione di cartelle o altro ).
In un secondo momento nel segmento della LAN 2 verranno collegate altre Cam, ma anche un altro pc il quale avrà accesso ad internet, ma non dovrà avere accesso alla LAN 1, ma i pc della LAN 1 dovranno avere accesso a quel pc, ma questo sarà più avanti, quindi ci penserò più avanti.
Ho pensato a questa soluzione in modo che le 2 reti non siano identificabili tra loro, cosi anche se dovessero scoprire la pass del wireless ( cambio pass una volta al mese, WPA2 AES, disabilitato il DHCP, messo il blocco dei MAC, non trasmetto l'ssid ) ma so che non è impossibile scoprire la pass di una WLan, quindi non vorrei che un qualcuno possa vedere che ho delle cam in giro per la casa. Parlando con un mio amico, è venuto fuori che il server mi farebbe da Proxy, e che quindi raggiungerei un buon livello di sicurezza, ma non sapendo ben cosa sia un proxy vi ho scritto tutto ciò che voglio creare cosi se avete altri consigli o cose simili sapete tutto.
Ora passiamo alle domande:
1. é possibile fare ciò che ho descritto sopra?
2. sul server pensavo di mettere Ubuntu, avete altre alternative?
3. un pc può gestire 2 lan con 2 ip diversi? ( windows se mi connetto a 2 lan va in pallone )
4. eventuali consigli?
Grazie a tutti e scusate se sono stato troppo prolisso/logorroico.
Spero di essere stato abbastanza chiaro.
Buona gioranta a tutti e Buon 1 Maggio.