PDA

View Full Version : Help: come separare due LAN collegate allo stesso switch?


gabrielepx
19-04-2009, 16:27
Ciao a tutti,
scrivo per chiedere consiglio per risolvere un problema di un'associazione da cui faccio volontariato.

Loro attualmente hanno la seguente configurazione:

- Alice Business (8 IP ma ne usano solo uno ip IPNAT - sigh) con router
- Switch di rete a 8 porte
- 3 PC (duee XP e un Vista, tutti versione Home) connessi in LAN fra loro e in IPNAT sulla Rete
- 1 stampante di Rete (una bella Xerox con server Apache interno e quant'altro)

Chiameremo questa "LAN A".

Ora per esigenze organizzative in un'altra stanza e' stata allestita una postazione con un paio di PC (terribilmente vecchi ma chi li usa non e' aperto ai cambiamenti...) che necessita di accesso a Internet. La chiameremo "LAN B". La LAN B tramite cavo arriva allo switch della LAN A e da li esce sulla WAN (Internet).

Domanda: come si puo' fare in modo che la LAN B possa accedere a Internet ma non alla LAN A? Preferirei una soluzione hardware perche' qualunque soluzione software puo' sempre essere aggirata dal furbo di turno.

Mi spiego: la stanza con la LAN A e' generalmente sotto chiave e vi accede solo chi deve svolgervi attivita' specifiche; quella con la LAN B e' piu' spesso aperta offrendo anche uno sportello servizi. Se arriva qualcuno e mette nel PC un live CD (o si attacca direttamente al cavo ethernet con il suo netbook) puo' individuare facilmente IP, gateway, ecc, no? Noi vorremmo evitare soprattutto l'accesso ai dati dei PC della LAN A dalla LAN B, mentre per imporre dei limiti alla navigazione penso basti configurare adeguatamente il router (al limite sostituiamo quello vetusto che abbiamo).

Qualche consiglio?

Grazie anticipatamente per l'aiuto!

conzi
19-04-2009, 17:33
cambiate router adsl e mettetene uno che gestisca le vlan.
oppure mettete in coda al router adsl un router puro che gestisca le vlan.

gabrielepx
19-04-2009, 18:27
cambiate router adsl e mettetene uno che gestisca le vlan.
oppure mettete in coda al router adsl un router puro che gestisca le vlan.

Grazie!
Mi si apre un mondo...

Due domande sulla base di quello che sto googlando:

1) sono necessarie schede di rete e relativi driver compatibili? Uno dei PC della "LAN B" monta ancora Win98 (lo so, e' pericoloso navigarci, ma chi glielo spiega...) e in genere sono macchine medie con vari hw differenti.

2) l'hardware che gestisce queste cose e' complesso (tipo CISCO per dire)?

conzi
19-04-2009, 18:31
Grazie!
Mi si apre un mondo...

Due domande sulla base di quello che sto googlando:

1) sono necessarie schede di rete e relativi driver compatibili? Uno dei PC della "LAN B" monta ancora Win98 (lo so, e' pericoloso navigarci, ma chi glielo spiega...) e in genere sono macchine medie con vari hw differenti.

2) l'hardware che gestisce queste cose e' complesso (tipo CISCO per dire)?

1) non ho ben capito.... senza scheda di rete come la fai una lan?
vanno bene schede di rete qualsiasi...

2) no.
dai 70€ in su trovi gia' qualcosa (attenzione a che gestisca le vlan).

gabrielepx
19-04-2009, 19:10
1) non ho ben capito.... senza scheda di rete come la fai una lan?
vanno bene schede di rete qualsiasi...


Le schede di rete ci sono, pero' leggevo che per usarle in una VLAN servono driver specifici.


2) no.
dai 70€ in su trovi gia' qualcosa (attenzione a che gestisca le vlan).

Ottimo a sapersi, torno nelle profondita' di Google. Qualche consiglio particolare?

conzi
19-04-2009, 19:18
Le schede di rete ci sono, pero' leggevo che per usarle in una VLAN servono driver specifici.
la vlan e' fatta dal router.... in pratica puoi separare le porte dello switch incorporato nel router in modo che chi e' connesso ad una porta non abbia contatti con chi e' connesso all'altra porta...

invece di attaccare il cavo della lan B allo switch, lo attacchi direttamente al router.
sul router, lato lan, avrai 2 cavi, uno che va allo switch e uno che va alla lan B.
imposti le vlan sul router relative a quelle due porte e sei a posto.



Ottimo a sapersi, torno nelle profondita' di Google. Qualche consiglio particolare?

router adsl a basso costo? draytek 2700Ge
http://www.draytek.com/user/SupportLiveDemoDetail.php?ID=4

vai su LAN -> Vlan

fastmenu
26-04-2009, 19:07
la vlan e' fatta dal router.... in pratica puoi separare le porte dello switch incorporato nel router in modo che chi e' connesso ad una porta non abbia contatti con chi e' connesso all'altra porta...

invece di attaccare il cavo della lan B allo switch, lo attacchi direttamente al router.
sul router, lato lan, avrai 2 cavi, uno che va allo switch e uno che va alla lan B.
imposti le vlan sul router relative a quelle due porte e sei a posto.




router adsl a basso costo? draytek 2700Ge
http://www.draytek.com/user/SupportLiveDemoDetail.php?ID=4

vai su LAN -> Vlan


niente male come prodotto...

gabrielepx
26-04-2009, 19:11
router adsl a basso costo? draytek 2700Ge
http://www.draytek.com/user/SupportLiveDemoDetail.php?ID=4

vai su LAN -> Vlan

Ho risolto tutto e grazie ai tuoi consigli ho appreso una cosa che non conoscevo (l'esistenza delle vlan) e conosciuto un ottimo prodotto che ha anche delle magnifiche funzioni di filtraggio (utili per evitare usi impropri delle risorse).

Grazie davvero anche da parte delle persone che ho potuto aiutare!