Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2007, 20:27   #1
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
VPN: How To.

Ciao ragazzi

Fra poco, mi si porrà la necessità di creare una rete VPN tra pc disolcati in diverse località.
Se può servire illustro la questione:

In un edificio, dove è già presente una rete interna, c'è un server dati. Tale server dati andrà collegato alla VPN per far si che gli altri PC possano accedervi. Ci saranno poi altri 3 edifici, con i rispettivi computer (3) i quali dovranno collegarsi alla VPN per accedere ai dati stoccati sul srv.

Questa è la situazione, che non dovrebbe essere complicata, o almeno lo spero.

Adesso passo alle questioni.
Innanzitutto non ho idea di che HW ci voglia. Nell'edificio del server c'è già un router, che però non supporta la VPN. Io a casa invece ho l'AtlantisLand WebShare340 (sign) che invece la supporta.
Di quali apparecchi necessito per creare questa rete VPN?
Aggiungo un particolare molto importante: la sicurezza.
Vorrei che i dati che vengono condivisi siano al sicuro, ma non so come ci si possa proteggere con questo tipo di rete; esistono router che gestisco protocolli più sicuri? Posso criptare i dati? Sottolineo che viene usata per lavoro, lo scopo non è quello di condividere materiale frivolo.

Spero che ci sia qualche esperto che possa darmi una mano.
Fortunatamente non ho ancora urgenza, la rete andrà fatta più avanti....ho tutto il tempo per approfondire la questione.

Grazie a tutti.

Ciao.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 21:07   #2
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Mi pare di capire che intendi lavorare con delle ADSL. Prima di imbarcarsi in un progetto del genere e' il caso di chiarire che:

nodo ADSL A (server) ha una linea 1024/256
nodo ADSL B (PC remoto) ha una linea 1024/256

la VPN risultante sara' 256/256 quindi con un transfer massimo di 25-30 KByte/sec se va tutto alla grande.
Se ADSL A, poi, riceve piu' VPN quei 25-30 KByte/sec saranno condivisi tra tutte le VPN.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 21:54   #3
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Si, le linee ovviamente sono tutte ADSL.
La velocità non è un fattore così importante, 30KB/s sarebbero già ottimi.

Aspetto chiarimenti.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 21:55   #4
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
La VPN di solito è già criptata. Infatti il tuo Router ti propone sia l'autenticazione MD5 che il criptaggio AES, 3DES, DES ecc. ecc.

Se proprio vuoi la massima sicurezza ... io di solito in ambito aziendale uso i Cisco (PIX 501 è il primo modello entry level) ...... più che altro per garanzia di stabilita ... li configuri e te li dimentichi.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 22:44   #5
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Si, le linee ovviamente sono tutte ADSL.
La velocità non è un fattore così importante, 30KB/s sarebbero già ottimi.
Temo che tu mi abbia frainteso. Nel peggiore dei casi e ipotizzando 3 VPN, il nodo A fornira' 7,5 KByte per VPN e 7,5 KByte per la navigazione internet del nodo A. Peggio di un modem 56k. Per andare meglio, il nodo A dovrebbe avere una linea HDSL o una ADSL con upload minimo di 1 Mbit/sec.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:13   #6
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da stepvr
Temo che tu mi abbia frainteso. Nel peggiore dei casi e ipotizzando 3 VPN, il nodo A fornira' 7,5 KByte per VPN e 7,5 KByte per la navigazione internet del nodo A. Peggio di un modem 56k. Per andare meglio, il nodo A dovrebbe avere una linea HDSL o una ADSL con upload minimo di 1 Mbit/sec.

Ok, comunque non dovrei avere grossi problemi con tali velocità.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:15   #7
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da Maddoctor
La VPN di solito è già criptata. Infatti il tuo Router ti propone sia l'autenticazione MD5 che il criptaggio AES, 3DES, DES ecc. ecc.

Se proprio vuoi la massima sicurezza ... io di solito in ambito aziendale uso i Cisco (PIX 501 è il primo modello entry level) ...... più che altro per garanzia di stabilita ... li configuri e te li dimentichi.

Ciao

Ok, quindi come sicurezza un buon router (come quello che ho) andrebbe già bene.

Qualcuno mi deve ancora dire di cosa ho bisogno per fare questa VPN; intendo proprio cosa devo acquistare.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:17   #8
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Niente se hai già i router (se te ne manca qualcuno, acquistalo).

Devo anche dirti che col mio (RA-340) non ho fatto la VPN, ma non vedo grosse difficoltà nel crearla ...... ricordati gli IP statici (o eventualmente devi usare i DNS dinamici).

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:23   #9
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da Maddoctor
Niente se hai già i router (se te ne manca qualcuno, acquistalo).

Devo anche dirti che col mio (RA-340) non ho fatto la VPN, ma non vedo grosse difficoltà nel crearla ...... ricordati gli IP statici (o eventualmente devi usare i DNS dinamici).

Ciao
Ecco. Ogni edificio deve possedere un router, giusto?
Prenderei tutti ra-340.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:25   #10
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Qualcuno mi deve ancora dire di cosa ho bisogno per fare questa VPN; intendo proprio cosa devo acquistare.
Pronti. Hai 3 modi per costruire le VPN:

1) tramite router (possibilmente stessa marca per evitare incompatibilita') che avrebbe il vantaggio di essere piu' sicura e lascerebbe ogni singola sede libera di navigare attraverso la propria linea ADSL.

2) in pass-throught e in questo caso il nodo principale deve avere minimo un Windows 2000 server. Tutti coloro che saranno connessi in VPN navigheranno in internet attraverso il nodo principale.

3) come consigliato da Maddoctor, un Cisco Pix o uno Zyxel Zywall con i client VPN software.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:27   #11
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Infatti ... anche se in fondo IPSec è standard ... stai sul sicuro ed acquista tutti e 3 i Router uguali .... in fondo se devi scegliere tra acquistare tre dispositivi solo per fare VPN e 2 RA-340 ..... secondo me costano meno 2 RA-340.

Le regole che dovrai seguiro per le reti sono :

Usa 3 classi di IP differneti , esempio :

Sede 1 : 172.16.0.0/16
Sede 2 : 172.17.0.0/16
Sede 3 : 172.18.0.0/16


oppure tre 192.168.x.0 ..... insomma, vedi tu , l'importante e che non coincidano.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:29   #12
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Penso che sceglierò di orientarmi sulla soluzione con i 3 o più router (in base agli edifici da collegare)

Dovrò studiarmi la configurazione del router, anche per essere sicuro di impostare correttamente la protezione.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:34   #13
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Ma guarda che c'e' veramente poco da coonfigurare, piuttosto ... hai gli IP statici o dinamici ?

Io ho visto che il router infatti riporta sul remote la dicitura "Secure Gateway Address(or Hostname)", ma onestamente tramite IP dinamico non me ne sono mai capitate di VPN.
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:36   #14
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da Maddoctor
Ma guarda che c'e' veramente poco da coonfigurare, piuttosto ... hai gli IP statici o dinamici ?

Io ho visto che il router infatti riporta sul remote la dicitura "Secure Gateway Address(or Hostname)", ma onestamente tramite IP dinamico non me ne sono mai capitate di VPN.

Dinamici
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:40   #15
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Ok, comunque non dovrei avere grossi problemi con tali velocità.
Non avrai grossi problemi ma grossissimi. Sei avvisato.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:46   #16
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Beh, spera nella durata del link .... oppure cercati un provider come ngi che ti offre IP statici (in fondo se è per lavoro, qualche euro forse è bene spenderlo , no ?)
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:56   #17
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quindi dite che avrò problemi:

- velocità
- ip dinamici (con i dns dinamici non risolvo?)


uhm..
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2007, 00:18   #18
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Dinamici
Le VPN sui router sono statiche. Tutte le volte che cambiera' l'IP dinamico dovrai riconfigurare tutti i router. Non e' fattibile.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2007, 00:21   #19
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Le VPN sui router sono statiche. Tutte le volte che cambiera' l'IP dinamico dovrai riconfigurare tutti i router. Non e' fattibile.
Quote:
Io ho visto che il router infatti riporta sul remote la dicitura "Secure Gateway Address(or Hostname)", ma onestamente tramite IP dinamico non me ne sono mai capitate di VPN.
Riporto anche la parte gia da me postate : andrebbe mandata una mail ai tecnici dell'atlantis per capire cosa voglia dire quell " or HostName" presente nella pagina di configurazione del tunnel IPSEC.

Sembra lasciare aperta una porta all'uso di IP dinamici veicolati da un servizio di DNS dinamico ......

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Da Microsoft due nuovi Surface Laptop 5G...
Processore NVIDIA N1X slittato al 2026: ...
Tesla, nel secondo semestre più a...
One UI 8 Watch arriva su Galaxy Watch Ul...
Moon Studios scarica Xbox: No Rest for t...
L'idea di JPMorgan: prestiti e finanziam...
Candy Crush: non solo il gioco! Arriva a...
Ecco come siamo riusciti a raccogliere l...
Agentic AI Framework: l'IA basata su age...
Offerte Amazon pazze di luglio: portatil...
Scoppierà la bolla AI? Gli econom...
Il potere dei coupon e delle offerte Ama...
Tesla fotovoltaica, funziona davvero? Un...
Ribassi clamorosi sui robot Narwal: scon...
Dopo OpenAI anche Gemini Deep Think conq...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v