|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3317
|
come è fatta la mia rete aziendale
Ciao a tutti,
sto cercando di capire come è strutturata la rete della azienda in cui lavoro (gestisco anche la parte informatica). Il mio dubbio riguarda la gestione degli IP. Abbiamo tutti IP statici e siamo collegati ad un server con windows 2008 R2. A questo server arriva la linea internet fornita da un wisp e quindi dall'antenna arriva direttamente un cavo di rete al server. Abbiamo inoltre un IP pubblico (chi deve usare l'antenna wireless per sopperire alla mancanza della ADSL ha almeno questo vantaggio). Il mio dubbio nasce poichè qualche giorno fa ho dovuto aprire una porta verso uno specifico IP. Per farlo ho dovuto chiamare il WISP che ha aperto sul loro firewall la tal porta sullo specifico IP (interno). Il mio dubbio è: chi instrada il traffico sullo specifico computer o apparecchio che lo richiede? nell'ambito casalingo, lo fa il router. Quel che non capisco è chi funga da "router". Il server nostro o il provider? grazie
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 1261
|
Quote:
|
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3317
|
Ciao,
ti ringrazio per la risposta. Non credo mi lascino i dati per l'accesso all'antenna. Solitamente si può richiedere l'apertura di tutte le porte, ma dovremo dotarci noi di un firewall che al momento non è possibile acquistare, oltretutto andando forse a complicare la gestione della rete (lo devo fare io nei ritagli di tempo).
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 4896
|
Invece l'apertura di tutte le porte e l'adozione di un firewall interno semplificherebbe di molto le cose, in quanto poi saresti tu a gestirle come meglio credi e soprattutto senza dover chiamare ogni volta
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3317
|
questo è vero,
infatti solitamente faccio così, ma il tempo è talmente poco per riuscire a configurare per bene la nostra rete aziendale che al momento preferisco evitare. Sicuramente più avanti voglio poter gestire io il tutto. Consigliate un firewall hardware, o uno software da mettere sul server?
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
|
la soluzione ideale è sicuramente avere un proprio firewall sul quale assegnare un IP Pubblico statico o dove farsi fare un NAT completo dell'ip pubblico dal loro router/antenna.
Sicuramente per avere la rete l'organizzata nel miglior modo possibile è meglio avere un firewall fisico, anche perchè per assurdo se lo installi sul server e poi devi fare manutenzione sulla macchina bloccheresti tutta la rete ![]() per consigliarti su cosa prendere bisogna sapere prima di tutto di quante utenze parliamo e seconda cosa che tipo di servizi ci vuoi buttare su, ovvero se vuoi fare content filtering, van, etc etc etc ![]()
__________________
Anyone Is Perfect -- Impossible Is Nothing iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3 Cisco CCNA Certification |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3317
|
parliamo attualmente di una decina di pc che potrebbero arrivare a quindici, 3 stampanti (più il server).
Le policy sono molto permissive e non c'è nessuna regola al di fuori del buon senso. Certo la possibilità di bloccare l'accesso ad alcuni siti potrebbe essere molto interessante, ma altre funzioni particolari direi di no
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
|
io lavoro generalmente con Cisco per le aziende Medio/Grandi e Zyxel per le medio/piccole.
Per la tua realtà direi che uno Zyxell USG100 può fare al caso tuo; eventualmente esiste la versione USG100 plus che include un anno di servizi aggiuntivi come content filtering, antispam, etc etc ![]()
__________________
Anyone Is Perfect -- Impossible Is Nothing iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3 Cisco CCNA Certification |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2008
Messaggi: 1261
|
Quote:
Io ti consiglierei un Mikrotik 951G, con 70€ avresti un router, firewall, ap wifi ecc completamente configurabile e performante. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2005
Città: Padova (Europa)
Messaggi: 3317
|
ha casa ho proprio un Mikrotik che in realtà è fermo per mancanza di tempo.
L'ho preso anche perchè ho pensato che potesse poi andare bene anche in azienda (così a casa posso fare esperienza)
__________________
il giorno in cui avrò smesso di imparare, sarà stato l'ultimo |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:34.