Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2009, 06:06   #1
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
Protezione lan da personale non autenticato

mi chiedevo se esiste un programma che impedisca a personale non autenticato di navigare nella mia lan.

L'idea mi è venuta leggendo qua e la e in definitiva, quando un utente si connette alla mia lan se questo viene riconosciuto viene lasciato passare altrimenti i suoi pacchetti vengono bloccati.

Forse quello che sto chiedendo è una sorta di router software ?
Credo che sia il metodo adottato negli hotspot.

Tenete presente che ho un server DHCP e non ho un proxy

grazie 1000
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 08:10   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da misterx Guarda i messaggi
mi chiedevo se esiste un programma che impedisca a personale non autenticato di navigare nella mia lan.
Prima di tutto dovresti specificare se l'accesso degli utenti alla tua lan avviene via cavo oppure tramite wireless.

Nel primo caso, la vedo dura senza interventi strutturali.

Nel secondo caso, è sufficiente proteggere l'accesso alla rete wireless tramite WEP (obsoleto e facilmente aggirabile da chi ha un minimo di conoscenze) oppure WPA (decisamente più robusto).
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 08:24   #3
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
Quote:
Originariamente inviato da slowped Guarda i messaggi
Prima di tutto dovresti specificare se l'accesso degli utenti alla tua lan avviene via cavo oppure tramite wireless.

Nel primo caso, la vedo dura senza interventi strutturali.

Nel secondo caso, è sufficiente proteggere l'accesso alla rete wireless tramite WEP (obsoleto e facilmente aggirabile da chi ha un minimo di conoscenze) oppure WPA (decisamente più robusto).
ciao

dunque, nel primo caso ho un server di dominio e quindi posso eventualmente inibire i PC che non devono uscire dalla LAN.

Chi si connette via cavo però, va via DHCP ed ottenuto un indirizzo IP esce tranquillamente dalla LAN, è questo passaggio che desidero controllare.

Nel secondo caso uso già la WAP ma non mi soddisfa in quanto se viene data la stessa chiave ad un'altra persona non autorizzata questa vi entra.

Io pensavo ad un sistema simile a quello usato negli hotspot dove crei delle credenziali a tempo, esempio 1 giorno e poi scaduto tale tempo non puoi più entrare.
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 08:29   #4
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 44588
Si può fare un filtro per mac address... Se temi che si colleghi un computer "esterno"...
Comunque le scelte possibili sono tantissime...
Io ho un router professionale Draytek 2820, che ha una miriade di funzioni di controllo, che io attualmente non uso..
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 08:50   #5
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da misterx Guarda i messaggi
Chi si connette via cavo però, va via DHCP ed ottenuto un indirizzo IP esce tranquillamente dalla LAN, è questo passaggio che desidero controllare.
Hai omesso di indicare come sei connesso a Internet (hai un router? Hai PC che condivide la connessione a Internet?) le soluzioni possibili infatti dipendono anche dagli strumenti che hai a disposizione. Altro fattore importante è di servizio che vuoi offrire.

Da quanto hai detto il problema è rappresentato dalle macchine che non sono nel dominio e che, autoconfigurandosi con il DHCP escono tranquillamente in rete utilizzando il tuo default gateway. Se quest'ultimo ha un firewall integrato, potresti, riconfigurando opportunamente il server dhcp, negare l'accesso alle macchine fuori del dominio. Dovresti, utilizzando le "reservations" del sever dhcp, assegnare ai client del dominio determinati indirizzi IP e poi configurare il firewall in modo che blocchi l'accesso a tutti gli altri indirizzi.

Quote:
Originariamente inviato da misterx Guarda i messaggi
Io pensavo ad un sistema simile a quello usato negli hotspot dove crei delle credenziali a tempo, esempio 1 giorno e poi scaduto tale tempo non puoi più entrare.
Quelle degli hotspot sono in genere soluzioni sviluppate appositamente; esse in genere richiedono l'installazione di un server dedicato che faccia il lavoro da te descritto. Se gli utenti che accedono alla tua rete sono tutti noti a priori (ossia non hai "ospiti" temporanei) potresti pensare all'utilizzo del protocollo 802.1x (autenticazione degli accessi alla rete) con gli utenti che si autenticano sul server LDAP di Active Directory. Occorre però che i tuoi Access Point supportino l'802.1x

Altra soluzione è quella di utilizzare un proxy server, in questo caso avresti la massima flessibilità nella scelta dei meccanismi di autenticazione.

Chiaramente, la soluzione migliore (come consigliato da gd350turbo nel messaggio precedente) è quella di utilizzare un router "professionale".
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 09:56   #6
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
Quote:
Originariamente inviato da slowped Guarda i messaggi

Da quanto hai detto il problema è rappresentato dalle macchine che non sono nel dominio e che, autoconfigurandosi con il DHCP escono tranquillamente in rete utilizzando il tuo default gateway.

su internet usciamo attraverso un modem/firewall sul quale però non voglio agire in quanto viene gestito da un provider esterno.
Per quanto riguarda il parco macchine interno, per quelli sotto dominio non ho problemi, il problema è come dici tu rappresentato da quelli che usano DHCP. Da qui l'idea di creare un finto gateway che reindirizzi ad un server(filtro) il quale se ti riconosce ti fa uscire dalla LAN altrimenti non esci.
Il DHCP fornisce un IP a chi è fuori dal dominio, questo viene reindirizzato sul gateway(filtro) che fa la verifica.

p.s.
una volta avevamo un proxy ma è stato eliminato per ragioni più di tipo burocratico che altro.
misterx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 10:17   #7
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da misterx Guarda i messaggi
Da qui l'idea di creare un finto gateway che reindirizzi ad un server(filtro) il quale se ti riconosce ti fa uscire dalla LAN altrimenti non esci.
Il DHCP fornisce un IP a chi è fuori dal dominio, questo viene reindirizzato sul gateway(filtro) che fa la verifica.
Su questo tipo di soluzione non c'è che l'imbarazzo della scelta sia in termini di tipologia di soluzione (firewall hardare o software che gira su un PC/server) sia in termini di prodotti (vari produttori di firewall e vari software (open source o proprietari, gratuiti e commerciali, su piattaforma MS o GNU/Linux). Purtroppo non sto molto dietro a questo tipo di prodotti (io ho risolto con Squid sotto Linux che fa l'autenticazione su server Active Directory e non ho cercato altro). Sicuramente ci sarà qualche altro utente meglio informato che potrà consigliarti.

Quote:
Originariamente inviato da misterx Guarda i messaggi
una volta avevamo un proxy ma è stato eliminato per ragioni più di tipo burocratico che altro.
Se i problemi burocratici a cui hai fatto riferimento sono il rispetto delle norme del D. Lgs. 196/2003 ("Codice in materia di protezione dei dati personali"), temo che essi si ripresenteranno anche con buona parte delle possibili soluzioni ai problemi di accesso oggetto di questa discussione.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 10:23   #8
misterx
Senior Member
 
Iscritto dal: Apr 2001
Città: Milano
Messaggi: 3736
grazie 1000 per le risposte.
misterx è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Spazzolini elettrici Oral-B iO in super ...
Samsung Galaxy Watch8 Classic e Watch7 a...
Blue Origin prosegue lo sviluppo di Blue...
Roborock Saros 10 e 10R dominano il merc...
Apple scatenata su Amazon: tutti gli sco...
Canon EOS C50 è la nuova videocam...
ASUS ProArt P16 arriva in Italia: la wor...
Fujifilm presenta l'obiettivo FUJINON GF...
Il grafene ha appena 'infranto' una legg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v