PDA

View Full Version : Collegamento a firewall gigabit!


nicozan
13-02-2011, 20:03
Ciao ragazzi,
sto cercando un firewall gigabit per proteggere le mie due reti domestiche.
Sapete consigliarmi qualche modello non troppo costoso che abbia piu di 4 porte lan? Qualcuno mi ha detto che essendo lui un firewall router , posso attaccare i due switch che mi gestiscono le due reti, ma come faccio da un unico firewall a separare le due reti che poro possono vedersi tra loro? Alla porta wan del firewall attaccherei il modem adsl. Tante grazie!

OUTATIME
14-02-2011, 07:43
ma come faccio da un unico firewall a separare le due reti che poro possono vedersi tra loro?
Separare o vedere? Questo è il dilemma.... Innanzitutto chiarisciti cosa vuoi che vedano tra loro.... ;)
Fatto questo, io ti consiglio di usare delle distribuzioni tipo IPcop o m0n0wall da installare su un PC dedicato (anche di recupero) con 3 schede di rete. A questo punto configuri il tutto.

nicozan
14-02-2011, 13:03
Separare o vedere? Questo è il dilemma.... Innanzitutto chiarisciti cosa vuoi che vedano tra loro.... ;)
Fatto questo, io ti consiglio di usare delle distribuzioni tipo IPcop o m0n0wall da installare su un PC dedicato (anche di recupero) con 3 schede di rete. A questo punto configuri il tutto.


Separare intendo che gli ip di una lan siano del tipo 10.0.0.1 e 10.0.1.1 (ovviamente a salire) e vedere che comunichino tra loro, quindi stesso dominio (255...... ).Ma non riesco a capire come farlo con i firewall. A questo poi attaccherei il pc che controlla.

OUTATIME
14-02-2011, 13:07
Separare intendo che gli ip di una lan siano del tipo 10.0.0.1 e 10.0.1.1 (ovviamente a salire) e vedere che comunichino tra loro, quindi stesso dominio (255...... ).Ma non riesco a capire come farlo con i firewall. A questo poi attaccherei il pc che controlla.
Un firewall come si deve, di solito parte con la configurazione detta "dell'agenzia viaggi", ovvero "tutto escluso salvo ciò che è espressamente compreso". In altre parole, appena avvii il firewall, le due reti sono totalmente separate, e devi sapere tu che servizi abilitare tra una rete e l'altra....

PS: ma sei sicuro di volerti imbarcare in un'impresa simile?

nicozan
15-02-2011, 18:53
Un firewall come si deve, di solito parte con la configurazione detta "dell'agenzia viaggi", ovvero "tutto escluso salvo ciò che è espressamente compreso". In altre parole, appena avvii il firewall, le due reti sono totalmente separate, e devi sapere tu che servizi abilitare tra una rete e l'altra....

PS: ma sei sicuro di volerti imbarcare in un'impresa simile?


Ho trovato questo modello che potrebbe fare al caso mio. Ha 8 porte lan gigabit e una wan gigabit a cui attaccare il modem adsl. Per il resto puo secondo te sopperire alla sicurezza di una rete domestica, tipo filtraggio ip , filtro siti ?

http://www.netgear.it/prodotti/ft_pdf/fvs318g.pdf

OUTATIME
16-02-2011, 07:39
Ho trovato questo modello che potrebbe fare al caso mio. Ha 8 porte lan gigabit e una wan gigabit a cui attaccare il modem adsl. Per il resto puo secondo te sopperire alla sicurezza di una rete domestica, tipo filtraggio ip , filtro siti ?

http://www.netgear.it/prodotti/ft_pdf/fvs318g.pdf
Filtro siti, sicuramente no, visto che non è il lavoro di un firewall.
Inoltre con questo non credo che tu abbia la possibilità di creare le due reti distinte....

nicozan
16-02-2011, 09:28
Filtro siti, sicuramente no, visto che non è il lavoro di un firewall.
Inoltre con questo non credo che tu abbia la possibilità di creare le due reti distinte....

Mi consigli qualche modello con piu di 4 porte lan gigabit?

nicozan
16-02-2011, 09:29
Filtro siti, sicuramente no, visto che non è il lavoro di un firewall.
Inoltre con questo non credo che tu abbia la possibilità di creare le due reti distinte....

Mi consigli qualche modello con piu di 4 porte lan gigabit che faccia tuttle le funzioni che mi servono (eventualmente anche senza separazione rete)?

nicozan
17-02-2011, 07:34
ho letto in dettaglio la recensione del firewall e mi pare che faccia anche il content filtering, cmq se conosci dei modelli alternativi, mi fai sapere?