PDA

View Full Version : Creare un gateway + firewall


bigjack
02-12-2004, 08:56
Ho a disposizione un vecchio PC e volevo riutilizzarlo x separare la rete dell'ufficio.
La mia idea era prendere questo computer, installare 2 schede di rete, e collegare su di una il cavo che attualmente arriva sull'HUB (Uplink) e sulla seconda un cavetto che va sull'HUB in modo che tutto il traffico in ufficio tra un PC el'altro non vada ad appesantire la rete esterna.
Esiste una distro concepita per questo lavoro?

HexDEF6
02-12-2004, 09:06
Originariamente inviato da bigjack
Ho a disposizione un vecchio PC e volevo riutilizzarlo x separare la rete dell'ufficio.
La mia idea era prendere questo computer, installare 2 schede di rete, e collegare su di una il cavo che attualmente arriva sull'HUB (Uplink) e sulla seconda un cavetto che va sull'HUB in modo che tutto il traffico in ufficio tra un PC el'altro non vada ad appesantire la rete esterna.
Esiste una distro concepita per questo lavoro?

Non ho capito... vuoi attaccare entrambe le schede di rete allo stesso hub?? spero di aver capito male!

Comunque ti consiglio ipcop come distribuzione, e' fatta proprio per questo (per giunta e' facilissima e in 10 minuti te la cavi).

Ciao!

bigjack
02-12-2004, 09:31
Certo che NO!:eek:
La struttura finale sarebbe questa:

- I vari PC dell'ufficio collegati all'HUB
- l'HUB
- cavetto che dll'HUB alla prima scheda di rete del gateway ( penso cross )
- gateway
- esco dalla seconda scheda di rete con il cavo che si interfaccia con la intranet

Da dove posso scaricare quella distribuzione di cui mi parli?

ilsensine
02-12-2004, 09:39
Puoi farlo se le due reti che intendi dividere abbiano subnet diversa; il gateway può occuparsi di effettuare la nat se occorre accedere dall'una all'altra.
Non c'è problema.

Tra le tue motivazioni affermi di non volere che il traffico tra due pc vada ad appesantire la rete esterna...questo non dovrebbe avvenire; sei riuscito ad osservarlo?

HexDEF6
02-12-2004, 09:51
Originariamente inviato da ilsensine
Puoi farlo se le due reti che intendi dividere abbiano subnet diversa; il gateway può occuparsi di effettuare la nat se occorre accedere dall'una all'altra.
Non c'è problema.

Tra le tue motivazioni affermi di non volere che il traffico tra due pc vada ad appesantire la rete esterna...questo non dovrebbe avvenire; sei riuscito ad osservarlo?

Beh se usa veramente un hub (e non e' uno switch) i pacchetti li manda in giro ovunque...

Per la distribuzione:

http://www.ipcop.org/

Ciao!

z3n0
02-12-2004, 09:55
Io ho un pentiun 2 300 che vorrei riutilizzare..penso di cambairgli case e alimentatore e di fare la stessa cosa. o meglio, gestire la connessione che andrebbe smistata sugli altri pc e impostargli il firewall...che distro esiste buona oltre che la e-smith?

ilsensine
02-12-2004, 09:55
Originariamente inviato da HexDEF6
Beh se usa veramente un hub (e non e' uno switch) i pacchetti li manda in giro ovunque...

Sì ma se la rete è di dimensioni "decenti", tutti gli hub dovrebbero essere collegati a degli switch.
Noi abbiamo una simile configurazione, e non osservo sul mio hub il traffico generato dagli altri gruppi.

bigjack
02-12-2004, 10:14
La rete che abbiamo è un cesso!:(
In ufficio abbiamo 6 PC fissi e 5 portatili tra i quali capita spesso di travasare dati in ftp, http o semplicemente con la condivisione di Windows.
l'HUB al quale siamo collegati e a sua volta collegato ad una altro HUB che a sua volta è collegato ad un ulteriore HUB.
Quando si travasano dei file il traffico di rete supera 80% sovraccaricando anche gli IP fuori dall'ufficio e provocando degli scollegamenti.

bigjack
02-12-2004, 10:18
Originariamente inviato da ilsensine
Puoi farlo se le due reti che intendi dividere abbiano subnet diversa; il gateway può occuparsi di effettuare la nat se occorre accedere dall'una all'altra.
Non c'è problema.

Pensavo di dare a tutti i PC dell'ufficio indirizzi (e subnet) completamente diversi, tanto poi il gateway mi dovrebbe instradare verso l'attuale rete.
Sbaglio?:confused:

ilsensine
02-12-2004, 10:54
Ogni pc una sua subnet? No; puoi usare la stessa subnet all'interno di uno stesso "gruppo".

bigjack
02-12-2004, 11:19
Certo! Intendevo diversa da quella che usano attualmente.
Non riesco a scaricare ipcop ri blocca sempre a 18,9 MB e ho già provato 4 mirror diversi