Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Abbiamo provato il nuovo Galaxy S25 Edge, uno smartphone unico per il suo spessore di soli 5,8 mm e un peso super piuma. Parliamo di un device che ha pro e contro, ma sicuramente si differenzia dalla massa per la sua portabilità, ma non senza qualche compromesso. Ecco la nostra prova completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2008, 23:44   #1
dvbman
Senior Member
 
L'Avatar di dvbman
 
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
Cosa serve? Router, firewall o..?

Ciao,
vi giro una domanda che mi è stata fatta da un cliente, in quanto non sono sicuro che la mia soluzione sia corretta nè che sia la migliore.

Situazione : è collegato ad internet tramite un accesso hyperlan wireless (quindi parabola che si collega a router in comodato). Questo modem/router è "blindato" nel senso che non vi si può accedere nè modificare le impostazioni e tutte le volte che deve aprire/chiudere le porte deve chiamare l'assistenza chiedendo che lo facciano in remoto. Avevo pensato di fargli aprire tutte le porte di questo router nattando su un ip fisso della sua rete sui cui metterei un firewall hardware, seguito poi da uno switch a cui tutti i pc accedono. Il mio intento era di farlo diventare autonomo nella gestione delle connessioni/porte e nello stesso tempo proteggere la rete. Potrebbe funzionare questo workaround?Oppure cosa consigliate? Io ho ipotizzato un firewall, voi cosa comprereste? Un router? Oppure? Ovviamente consigliatemi marca / modello

Schema :

Router in comodato d'uso -> Firewall/Router -> Switch -> Lan

grazie
dvbman è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 08:34   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Quote:
Originariamente inviato da dvbman Guarda i messaggi
Ciao,
vi giro una domanda che mi è stata fatta da un cliente, in quanto non sono sicuro che la mia soluzione sia corretta nè che sia la migliore.

Situazione : è collegato ad internet tramite un accesso hyperlan wireless (quindi parabola che si collega a router in comodato). Questo modem/router è "blindato" nel senso che non vi si può accedere nè modificare le impostazioni e tutte le volte che deve aprire/chiudere le porte deve chiamare l'assistenza chiedendo che lo facciano in remoto. Avevo pensato di fargli aprire tutte le porte di questo router nattando su un ip fisso della sua rete sui cui metterei un firewall hardware, seguito poi da uno switch a cui tutti i pc accedono. Il mio intento era di farlo diventare autonomo nella gestione delle connessioni/porte e nello stesso tempo proteggere la rete. Potrebbe funzionare questo workaround?Oppure cosa consigliate? Io ho ipotizzato un firewall, voi cosa comprereste? Un router? Oppure? Ovviamente consigliatemi marca / modello

Schema :

Router in comodato d'uso -> Firewall/Router -> Switch -> Lan

grazie
Ciao.

Si, se il gestore ha la possibilità di aprire tutte le porte verso il loro router, questa è senz'altro la soluzione migliore.

In altre parole configurerai il firewall con:
- Interfaccia WAN: l'IP assegnato dal gestore
- Interfaccia LAN: attraverso NAT, una sottorete diversa in cui assegnerai gli IP dei PC
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 08:36   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Scusa... leggo ora...
Perchè scrivi "aprire tutte le porte di questo router nattando su un ip fisso della sua rete"?
Non è già così? Cioè: il router ha un IP pubblico o privato?
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 10:32   #4
dvbman
Senior Member
 
L'Avatar di dvbman
 
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Scusa... leggo ora...
Perchè scrivi "aprire tutte le porte di questo router nattando su un ip fisso della sua rete"?
Non è già così? Cioè: il router ha un IP pubblico o privato?
Ti dirò, se mi spieghi come verificarlo senza dubbi, ti rispondo evitando di dire inesattezze
Uno dei problemi che ho è determinare l'ip del router che gli hanno dato, almeno da capire se fà parte di una sottorete (di tutti quelli che hanno questo isp) che poi sbuca in internet tramite un router dell'isp..questo intendevo. Secondo me è privato, perchè credo si paghi qualche euro in più per avercelo pubblico.

Se può esserti utile, il cliente ha precisato che chiamando l'assistenza e chiedendo di aprire tutte le porte del router in comodato, questi chiedono "a che indirizzo ip della vostra sottorete dobbiamo redirigere il traffico? Và bene 192.168.1.2?"

Tieni conto che posso aver usato un termine errato in quanto, non potendo mettere mani a quel router, ho poche informazioni
dvbman è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 10:46   #5
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Quote:
Originariamente inviato da dvbman Guarda i messaggi
Ti dirò, se mi spieghi come verificarlo senza dubbi, ti rispondo evitando di dire inesattezze
Uno dei problemi che ho è determinare l'ip del router che gli hanno dato, almeno da capire se fà parte di una sottorete (di tutti quelli che hanno questo isp) che poi sbuca in internet tramite un router dell'isp..questo intendevo. Secondo me è privato, perchè credo si paghi qualche euro in più per avercelo pubblico.

Se può esserti utile, il cliente ha precisato che chiamando l'assistenza e chiedendo di aprire tutte le porte del router in comodato, questi chiedono "a che indirizzo ip della vostra sottorete dobbiamo redirigere il traffico? Và bene 192.168.1.2?"

Tieni conto che posso aver usato un termine errato in quanto, non potendo mettere mani a quel router, ho poche informazioni
Mmmm beh... il fatto che loro redirigano il traffico verso un IP 192.168.1.2 spiega solo che il router ha un NAT verso la rete del cliente, però non ci aiuta a capire cosa c'è dal lato WAN.....

Una prova che puoi fare e chiedere al cliente di andare su www.whatismyip.com

Comunque non è importante per il momento. Il concetto di massima è che tutto il traffico dovrà essere rediretto sull'IP di quello che diventerà il firewall....
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 10:52   #6
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
In questi casi normalmente il WAN IP del router in comodato è privato, giusto per confermare quanto ipotizzato.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 10:56   #7
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
In questi casi normalmente il WAN IP del router in comodato è privato, giusto per confermare quanto ipotizzato.
Si... il mio dubbio è appunto che l'apertura delle porte sia totalmente inutile, se poi c'è un altra sottorete privata
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 11:02   #8
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Si... il mio dubbio è appunto che l'apertura delle porte sia totalmente inutile, se poi c'è un altra sottorete privata
Ok questo mi era sfuggito nel tuo discorso. Hai ragione, dubbio legittimo.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 12:12   #9
dvbman
Senior Member
 
L'Avatar di dvbman
 
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
intanto grazie per le risposte

Ho sentito prima il cliente e gli ho detto di aspettare lunedì, così da evitare le grane del fine settimana in cui l'assistenza dell'isp non c'è; inoltre, mi ha riportato un'informazione che credo possa esservi utile per capire com'è costituita la rete wireless-adsl con cui naviga : anche suo nipote è abbonato con lo stesso isp, ha telefonato per farsi aprire le porte per emule ed ora ha id alto.Mi ha detto, inoltre, che il ragazzo è collegato direttamente il pc al router ed usa il firewall di xp : credo che questa informazione confermi che l'apertura delle porte sul router effettivamente funzioni anche se la sua situazione è piu' semplice (non ha necessità di redirigere il traffico). Che dite? Se così fosse, mi consigliate marca e modello di firewall/router?

grazie

Ultima modifica di dvbman : 19-01-2008 alle 12:14.
dvbman è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 13:23   #10
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Quote:
Originariamente inviato da dvbman Guarda i messaggi
intanto grazie per le risposte

Ho sentito prima il cliente e gli ho detto di aspettare lunedì, così da evitare le grane del fine settimana in cui l'assistenza dell'isp non c'è; inoltre, mi ha riportato un'informazione che credo possa esservi utile per capire com'è costituita la rete wireless-adsl con cui naviga : anche suo nipote è abbonato con lo stesso isp, ha telefonato per farsi aprire le porte per emule ed ora ha id alto.Mi ha detto, inoltre, che il ragazzo è collegato direttamente il pc al router ed usa il firewall di xp : credo che questa informazione confermi che l'apertura delle porte sul router effettivamente funzioni anche se la sua situazione è piu' semplice (non ha necessità di redirigere il traffico). Che dite? Se così fosse, mi consigliate marca e modello di firewall/router?

grazie
Beh... se ha ID alto con il mulo, allora direi che l'IP è pubblico....
Per il firewall, dipende quanto vuole spendere....
Io conosco questi:
http://www.watchguard.com/
Ma anche la D-Link produce firewall:
http://www.dlink.it/?go=jN7uAYLx/oIJ...rhziVD+48KBw==

Sicuramente però watchguard è più specializzata....
Personalmente nell'azienda in cui lavoravo prima per le piccole aziende usavamo il SOHO 6:
http://www.watchguard.com/products/soho.asp

Ultima modifica di OUTATIME : 19-01-2008 alle 13:29.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 13:55   #11
dvbman
Senior Member
 
L'Avatar di dvbman
 
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
sei stato gentilissimo e preziosissimo, grazie! Mi interessava sapere, come dicevo, se mi serve un firewall che faccia qualcosa di particolare oppure un firewall "qualsiasi" và bene. Tra un po' vado a farmi dare qualche dritta da un amico di fiducia..eventualmente poi posto cosa mi ha consigliato e triangoliamo le informazioni

Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Beh... se ha ID alto con il mulo, allora direi che l'IP è pubblico....
ps : mi chiedevo..ci sono casi in cui l'ip privato può ugualmente dare ID alto al mulo o necessariamente id alto = ip pubblico?

Ultima modifica di dvbman : 19-01-2008 alle 13:58.
dvbman è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 06:10   #12
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Quote:
Originariamente inviato da dvbman Guarda i messaggi
ps : mi chiedevo..ci sono casi in cui l'ip privato può ugualmente dare ID alto al mulo o necessariamente id alto = ip pubblico?
Scusa... mi sono spiegato male....

Non è che ID alto = IP pubblico..... piuttosto possiamo dire che ID alto = port forwarding corretto....

Va da sè il fatto che su 1 IP pubblico è possibile effettuare 1 solo port forwarding verso 1 IP privato, per cui, nel caso di multi utenze che condividono 1 IP pubblico (come i clienti Fastweb), ciò non è possibile....

Spero di essermi spiegato.....
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 21:04   #13
dvbman
Senior Member
 
L'Avatar di dvbman
 
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
aggiornamenti : il mio cliente ha chiamato l'assistenza che ha aperto tutte le porte del router ed ha rediretto il traffico verso un ip della lan (che avevamo concordato precedentemente). Fatto ciò ho installato ipcop su un vecchio pc con 2 schede di rete, abilitato il portforwarding ed al momento tutto pare funzionare alla grande. Ho installato emule (per avere la prova del 9) su un pc cavia ed anche lui mi conferma id alto. Direi che ho risolto..ora rimane da capire se tenere il pc con su ipcop (distro fantastica) o comprare un firewall ma su questo punto mi sono perso tra i vari modelli. Lui vorrebbe gestire 10/15 pc al massimo, che modello mi consigliate?

ps: mi hanno detto di evitare i dlink come la peste..confermate?
dvbman è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2008, 12:19   #14
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11469
Quote:
Originariamente inviato da dvbman Guarda i messaggi
aggiornamenti : il mio cliente ha chiamato l'assistenza che ha aperto tutte le porte del router ed ha rediretto il traffico verso un ip della lan (che avevamo concordato precedentemente). Fatto ciò ho installato ipcop su un vecchio pc con 2 schede di rete, abilitato il portforwarding ed al momento tutto pare funzionare alla grande. Ho installato emule (per avere la prova del 9) su un pc cavia ed anche lui mi conferma id alto. Direi che ho risolto..ora rimane da capire se tenere il pc con su ipcop (distro fantastica) o comprare un firewall ma su questo punto mi sono perso tra i vari modelli. Lui vorrebbe gestire 10/15 pc al massimo, che modello mi consigliate?

ps: mi hanno detto di evitare i dlink come la peste..confermate?
Io terrei IPcop
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
La modalità Copilot di Edge vuole...
Avvistato iPhone 17 Pro con design tutto...
Da detenuto a sviluppatore: la storia di...
Apple Watch quasi regalati su Amazon: il...
Volete un TV LG OLED da 55" a soli ...
Il robot che corre più veloce di ...
NVIDIA potrebbe rilasciare le RTX 5000 S...
Geoingegneria solare: bloccato in Califo...
Rischio sicurezza per i sex toys conness...
Avatar: Fuoco e Cenere ha una data di us...
9 robot per le pulizie, sconti anomali d...
'Un clone spudorato!': Sony porta Tencen...
Boom Ray-Ban Meta: vendite triplicate, o...
3 tablet a prezzo shock, 11" Full H...
PayPal abilita i pagamenti in oltre 100 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v