PDA

View Full Version : [Fastweb] ADSL: Più di 3 pc collegati, vediamo di fare un pò di chiarezza!


sismaone
09-12-2004, 15:52
Stavo leggendo TANTI thread a scopo informativo e per capire come collegare la mia rete esistente ( composta da 5-6 pc collegati in rete 10/100 ) all'hag di fastweb ( che controlla i mac address delle schede collegate e quindi limita l'accesso ai famosi 3 "dispositivi" simultaneamente ).
L'obiettivo mio è cercare di mascherare la mia rete LAN all'hag di fastweb, riuscendo a connettere >3 pc in contemporanea senza spendere una marea di soldini...
Finora ho pensato che le soluzioni sono:

1. Collego all'hag un pc con 2 schede di rete messe in bridge, una si becca l'ip dinamico dall'hag e l'altra "gestisce" la lan collegandosi ai vari switch/hub ecc

2. Collego all'hag un router wireless e compro una scheda wifi per ogni pc ( molto economico :muro: )

3. Collego all'hag attraverso l'entrata WAN un firewall hardware tipo questo (http://www.cty.it/(A(AcUUlnNBWsBiMzczYTdkMS03ZmIzLTRkN2YtYWFlOC0xMzE4OGQ5YjMyOWI1)S(ltm0xd55bk02jb45zwldwf2w))/default.aspx?i=94.42&t=0) e in una delle porte 10/100 disponibili collego il cavo di rete che va poi ai vari switch/hub

4. Mi lancio sui binari dal cavalcavia indossando una t-shirt fastweb :O

Al momento di dubbi ne ho molti :):

1. se compro un router wireless ( consigli sui modelli? ) e lo collego all'hag, non posso semplicemente sfruttare le 3-4 porte 10/100 disponibili e usare quelle per collegare tutta la rete interna invece di comprare decine di schede wifi? Lo so sarebbe sprecato il discorso "wireless" ma il dispositivo mi farebbe cmq da interfaccia di "maschera" per l'hag che vedrebbe connesso solo un dispositivo..giusto?
2. Un firewall hardware "economico" riuscirebbe a garantire l'effetto maschera sui mac address o l'hag riuscirebbe cmq a vederli? Dovrei prendere firewall hardware per le VPN?
3. Perchè no la prima soluzione? Mi hanno messo l'hag in una stanza che è lo "studio" di casa...li è amato il silenzio :D, se arrivo io con il mio boeing 737 siamo a posto :)

Potrei semplicemente collegare l'hag ad uno switch e poi collegarmi alla rete, ma di sicuro appena provo a collegare >3 pc o mi bloccano l'hag o vengono su casini :). Il limite sull'hag c'è, devo trovare il modo di superarlo in maniera "economica" :oink:

Grazie a tutti

Speriamo che ci si chiarisca un pò le idee!

alexmere
09-12-2004, 16:38
Originariamente inviato da sismaone
Stavo leggendo TANTI thread a scopo informativo e per capire come collegare la mia rete esistente ( composta da 5-6 pc collegati in rete 10/100 ) all'hag di fastweb ( che controlla i mac address delle schede collegate e quindi limita l'accesso ai famosi 3 "dispositivi" simultaneamente ).
L'obiettivo mio è cercare di mascherare la mia rete LAN all'hag di fastweb, riuscendo a connettere >3 pc in contemporanea senza spendere una marea di soldini...
Finora ho pensato che le soluzioni sono:

1. Collego all'hag un pc con 2 schede di rete messe in bridge, una si becca l'ip dinamico dall'hag e l'altra "gestisce" la lan collegandosi ai vari switch/hub ecc

2. Collego all'hag un router wireless e compro una scheda wifi per ogni pc ( molto economico :muro: )

3. Colego all'hag attraverso l'entrata WAN un firewall hardware tipo questo (http://www.cty.it/(A(AcUUlnNBWsBiMzczYTdkMS03ZmIzLTRkN2YtYWFlOC0xMzE4OGQ5YjMyOWI1)S(ltm0xd55bk02jb45zwldwf2w))/default.aspx?i=94.42&t=0) e in una delle porte 10/100 disponibili collego il cavo di rete che va poi ai vari switch/hub
4. Mi lancio sui binari dal cavalcavia indossando una t-shirt fastweb :O

Al momento di dubbi ne ho molti di :):

1. se compro un router wireless ( consigli sui modelli? ) e lo collego all'hag, non posso semplicemente sfruttare le 3-4 porte 10/100 disponibili e usare quelle per collegare tutta la rete interna invece di comprare decine di schede wifi? Lo so sarebbe sprecato il discorso "wireless" ma il dispositivo mi farebbe cmq da interfaccia di "maschera" per l'hag che vedrebbe connesso solo un dispositivo..giusto?
2. Un firewall hardware "economico" riuscirebbe a garantire l'effetto maschera sui mac address o l'hag riuscirebbe cmq a vederli? Dovrei prendere firewall hardware per le VPN?
3. Perchè no la prima soluzione? Mi hanno messo l'hag in una stanza che è lo "studio" di casa...li è amato il silenzio :D, se arrivo io con il mio boeing 737 siamo a posto :)

Potrei semplicemente collegare l'hag ad uno switch e poi collegarmi alla rete, ma di sicuro appena provo a collegare >3 pc o mi bloccano l'hag o vengono su casini :). Il limite sull'hag c'è, devo trovare il modo di superarlo in maniera "economica" :oink:

Grazie a tutti

Speriamo che ci si chiarisca un pò le idee!
Io ho usato con successo un Cisco SOHO 91-K9 in un ufficio per "allargare" l'utenza dei PC ad Internet, ma 'sto routerino Ethernet costa la bellezza di 250 € ...e poi è un Cisco: da configurare non è proprio facile. L'importante è che il router (o il firewall hardware) che scegli (perché se non ho capito male, si parla di questo) abbia due interfacce di rete distinte, ciascuna con il suo MAC address, altrimenti rimani fregato.

sismaone
09-12-2004, 17:15
ok quindi sarebbe valida l'idea del firewall hardware.. Cos'è esattamente un router "ethernet"? Ti chiedo troppo domandandoti di trovarmi qualche link di firewall hw o "router ethernet" che sia in grado di gestire la mia situazione, attraverso 2 interfacce indipendenti? Grazie :)

Zebiwe
09-12-2004, 17:51
Io proverei a chiedere qui (http://forumfastweb.altervista.org/)..magari sanno aiutarti..

Byezz
:sofico:

alexmere
09-12-2004, 19:18
Originariamente inviato da sismaone
ok quindi sarebbe valida l'idea del firewall hardware.. Cos'è esattamente un router "ethernet"? Ti chiedo troppo domandandoti di trovarmi qualche link di firewall hw o "router ethernet" che sia in grado di gestire la mia situazione, attraverso 2 interfacce indipendenti? Grazie :)
Un router Ethernet è un router che ha due interfacce di rete distinte, ciascuna con il suo MAC address: il Cisco SOHO 91-K9 (http://www.cisco.com/en/US/products/hw/routers/ps4866/products_data_sheet09186a008010e5c4.html) è un buon esempio di router Ethernet. Ha 4 porte ethernet 10/100 per la connessione di 4 PC in rete e una porta WAN 10 Mbit/s per la connessione all'HAG. Costa sui 250 €, ma è parecchio difficile da configurare se non conosci il mondo Cisco.
I firewall hardware hanno più o meno le stesse caratteristiche del router qui sopra; ad esempio, D-Link propone questi modelli (http://www.dlink.it/?go=jN7uAYLx/oIJaWVUDb4aU93ygJVYKOhST9vhLPG3yV3oUYp2kP98f8p8Nqti7zg9Fi7gyS5G+I4A), che costano comunque intorno ai 250 €.
C'è anche un bel Draytek Vigor 2900 (http://www.draytek.co.uk/products/vigor2900.html), che ha delle caratteristiche interessanti, ma non ho idea di quanto possa costare (non poco, comunque, viste le caratteristiche).
La caratteristica fondamentale di quello che ti serve, oltre alle due interfacce di rete distinte, è la funzione di NAT many-to-many e NAT many-to-one, chiamata anche PNAT o PAT. Se c'è quella, sei a posto. Prendi come riferimento delle caratteristiche tecniche il Cisco SOHO 91-K9 che ti ho indicato e vai sul sicuro che funziona.

sismaone
10-12-2004, 16:44
Ora do un'occhiata :). Grazie mille

Poix81
05-01-2005, 09:28
ciao!

alla fine hai risolto?

Io pensavo ad una cosa piu' economica, pero' non so se possa funzionare:
praticamente al posto del costoso FW metti un router normalissimo, per intenderci quelli che hanno una porta separata a cui tipicamente va collegato il modem ADSL.

ciao ciao

[KabOOm]
05-01-2005, 09:37
Originariamente inviato da Poix81
ciao!

alla fine hai risolto?

Io pensavo ad una cosa piu' economica, pero' non so se possa funzionare:
praticamente al posto del costoso FW metti un router normalissimo, per intenderci quelli che hanno una porta separata a cui tipicamente va collegato il modem ADSL.

ciao ciao

puo' funzionare ma devi assicurarti che quello che acquisti abbia appunto la funzionalita' di mascherare i mac address... :(

Poix81
05-01-2005, 09:47
Originariamente inviato da [KabOOm]
puo' funzionare ma devi assicurarti che quello che acquisti abbia appunto la funzionalita' di mascherare i mac address... :(

basta che sia un router con NAT, giusto?

Poix81
05-01-2005, 09:49
pensavo a questo:
NETGEAR RP614GE BroadBand Router 4 x 10/100

ciao ciao

[KabOOm]
05-01-2005, 09:54
Originariamente inviato da Poix81
basta che sia un router con NAT, giusto?

No... il NAT non basta... deve essere presente proprio fra le specifiche tecninche il mascheramente del macaddress.

Poix81
05-01-2005, 09:58
ma sei sicuro di questa cosa?

per verificare se funziona dovrei analizzare tutti i pacchetti per esempio con ethereal, giusto?

ciao ciao

[KabOOm]
05-01-2005, 10:03
Originariamente inviato da Poix81
ma sei sicuro di questa cosa?

per verificare se funziona dovrei analizzare tutti i pacchetti per esempio con ethereal, giusto?

ciao ciao

si sono sicuro, lavoravo in fw al call center tecnico :)

Poix81
05-01-2005, 10:09
ok!
mi fido:D .

Allora ti chiedo un'altra cosa:
ma gli utenti di FW in fin dei conti sono dietro ad un NAT, giusto?

ciao ciao e grazie

[KabOOm]
05-01-2005, 10:24
Originariamente inviato da Poix81
ok!
mi fido:D .

Allora ti chiedo un'altra cosa:
ma gli utenti di FW in fin dei conti sono dietro ad un NAT, giusto?

ciao ciao e grazie

gli utenti fw sono dietro ad un "proxy".
Il nat e' il sistema con il quale si reindirizza una porta verso un determinato IP.

Il NAT per un tente Fw avviene solo quando si richiede un indirizzo IP pubblico :)

Poix81
05-01-2005, 10:51
grazie!

flori2
06-01-2005, 12:45
Originariamente inviato da [KabOOm]
si sono sicuro, lavoravo in fw al call center tecnico :)
Ciao se non ti scoccia rispondi anche a me per favore?
Ho FW ed uso un router LINKSYS (divisione cisco economica) per 6-7 pc.Il router ha 2 macaddress distinte wan e lan,ho il nat abilitato,ip automatico.Praticamente ho disconnessioni contiue da internet,non riesco a trovare il motivo e a beccare la situazione tipo che lo fa diconnettere.Mi tocca sempre riaccenderlo,quando è disconnesso noto nella pagina di setup che l'ip pubblico è 0.0.0.0 invece che quello di fw.Ora lo sta usando un mio amico con alice e pare che vada.Cosa ne dici visto che hai lavorato da FW?Grazie mille

[KabOOm]
06-01-2005, 16:51
Originariamente inviato da flori2
Ciao se non ti scoccia rispondi anche a me per favore?
Ho FW ed uso un router LINKSYS (divisione cisco economica) per 6-7 pc.Il router ha 2 macaddress distinte wan e lan,ho il nat abilitato,ip automatico.Praticamente ho disconnessioni contiue da internet,non riesco a trovare il motivo e a beccare la situazione tipo che lo fa diconnettere.Mi tocca sempre riaccenderlo,quando è disconnesso noto nella pagina di setup che l'ip pubblico è 0.0.0.0 invece che quello di fw.Ora lo sta usando un mio amico con alice e pare che vada.Cosa ne dici visto che hai lavorato da FW?Grazie mille

Putroppo e' un problema che non sono riuscito a trattare come volevo mentre ero in FW. Quello che posso dire e' che se il router lascia passare solo il suo macaddress e non quello delle schede di rete allora va bene per fare quello che chiedete altrimenti no.

Consiglio a tutti gli utenti FW di fare una ricerca sui forum dedicati, sicuramente altri utenti avranno trovato la soluzione e magari vi sapranno indicare con precisione quali modelli di router vanno bene.

io non ho FW ergo non so come in altro modo aiutarvi.

nicfio
06-01-2005, 19:38
Originariamente inviato da [KabOOm]
Consiglio a tutti gli utenti FW di fare una ricerca sui forum dedicati, sicuramente altri utenti avranno trovato la soluzione e magari vi sapranno indicare con precisione quali modelli di router vanno bene.

Ho appena preso un router Wireless della Netgear (il modello WGT624) e và da Dio con Fastweb: non solo supporta il mascheramente del MAC address dei PC della rete interna, ma addirittura è possibile specificare quale MAC address lasciar vedere all'esterno.

Lo si trova in commercio nuovo a circa 130 Euro.

flori2
06-01-2005, 20:05
[B] non solo supporta il mascheramente del MAC address dei PC della rete interna, ma addirittura è possibile specificare quale MAC address lasciar vedere all'esterno.
Lo si trova in commercio nuovo a circa 130 Euro.

Si chiama macadress clone e pure il mio router LINKSYS ce l'ha ma si disconnette...porca zozza.

nicfio
06-01-2005, 20:39
Originariamente inviato da flori2
Si chiama macadress clone e pure il mio router LINKSYS ce l'ha ma si disconnette...porca zozza.

Prova a cambiare i server DNS, evitando di usare quelli automatici assegnati da Fastweb...

sismaone
06-01-2005, 21:04
Originariamente inviato da Poix81
ciao!

alla fine hai risolto?


Domani ve lo so dire :). Ho comprato un router/gateway wi-fi con switch 4 porte integrato.
E' un Belkin 802.11g

flori2
06-01-2005, 21:17
Originariamente inviato da nicfio
Prova a cambiare i server DNS, evitando di usare quelli automatici assegnati da Fastweb...
Quali altri DNS?

nicfio
06-01-2005, 22:23
Originariamente inviato da flori2
Quali altri DNS?

Questi ad esempio:

212.216.112.112
212.216.172.62

flori2
06-01-2005, 22:38
Proverò,soltanto che quando mi disconetto perdo l'IP...mah vedremo se funziona,grazie cmq ciao.