cagnaluia
20-11-2009, 15:57
Ciao,
ho un cruccio che mi da noia da qualche tempo...
Immaginiamo di voler collegarci via VPN ad una rete aziendale [.A] tramite il nostro collegamento internet di casa, quindi dalla nostra rete domestica [.B].
Immaginiamo di essere però in questa situazione:
Rete [.A] 192.168.1.0/24 -- Aziendale
Rete [.B] 10.0.0.0/24 -- Casa
Io sono sul portatile collegato alla rete [.B], vado su Connessioni di rete, e mi collego alla rete [.B] indicando indirizzo IP, username e password (via PPTP). Normalissimo..
Il router/firewall della rete [.A] controlla username e password e mi rilascia un indirizzo del tipo [.C] 192.168.111.1.
Tranquillamente, faccio tutti i miei comodi, utilizzo i servizi della intranet.. etc..
PROBLEMA:
Immaginiamo di essere però in quest altra situazione:
Rete [.A] 192.168.1.0/24
Rete [.B] 192.168.1.0/24
quindi [.A] e [.B] identiche...
Viene fuori un MACELLO...
ci sono due strade da percorrere:
1. modifico il router di casa, e di tutte le altre case, di aeroporti, scuole e università perchè NON siano nella forma 192.168.1.0/24 ?
NO è impensabile.
2. modifico il router aziendale, perchè NON sia nella forma 192.168.1.0/24?
NO sebbene pensabile, ma non sa da fare.
Ma allora?
Esiste un meccanismo su VPN per la prevenzione di conflitti su indirizzi IP ???
E come se fa?
saluto, grazie
ho un cruccio che mi da noia da qualche tempo...
Immaginiamo di voler collegarci via VPN ad una rete aziendale [.A] tramite il nostro collegamento internet di casa, quindi dalla nostra rete domestica [.B].
Immaginiamo di essere però in questa situazione:
Rete [.A] 192.168.1.0/24 -- Aziendale
Rete [.B] 10.0.0.0/24 -- Casa
Io sono sul portatile collegato alla rete [.B], vado su Connessioni di rete, e mi collego alla rete [.B] indicando indirizzo IP, username e password (via PPTP). Normalissimo..
Il router/firewall della rete [.A] controlla username e password e mi rilascia un indirizzo del tipo [.C] 192.168.111.1.
Tranquillamente, faccio tutti i miei comodi, utilizzo i servizi della intranet.. etc..
PROBLEMA:
Immaginiamo di essere però in quest altra situazione:
Rete [.A] 192.168.1.0/24
Rete [.B] 192.168.1.0/24
quindi [.A] e [.B] identiche...
Viene fuori un MACELLO...
ci sono due strade da percorrere:
1. modifico il router di casa, e di tutte le altre case, di aeroporti, scuole e università perchè NON siano nella forma 192.168.1.0/24 ?
NO è impensabile.
2. modifico il router aziendale, perchè NON sia nella forma 192.168.1.0/24?
NO sebbene pensabile, ma non sa da fare.
Ma allora?
Esiste un meccanismo su VPN per la prevenzione di conflitti su indirizzi IP ???
E come se fa?
saluto, grazie