Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2016, 15:47   #1
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Vpn con Zywall 5

Ciao ho realizzato una vpn tra due sedi con due zywall 5.

La sede A ha una connessione internet con ip pubblico statico

La sede B ha una connessione internet mobile 4G con ip privato

Sono riuscito a creare il tunnel ipsec e quindi a collegare tra di loro le due lan private dietro gli zywall.

Adesso quello che devo fare ma non capisco come è raggiungere attraverso internet (sede A) una macchina (NVR) che si trova nella sede B.

Suggerimenti ??

Grazie in anticipo
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2016, 21:23   #2
luis91
Member
 
Iscritto dal: Jan 2007
Messaggi: 221
La VPN site-to-site è quindi correttamente su?

Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall.
luis91 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 09:59   #3
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da luis91 Guarda i messaggi
La VPN site-to-site è quindi correttamente su?

Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall.
Si il tunnel è attivo, entrambi le reti dietro gli zywall si vedono tra di loro.
Se per regole intendi quelle del firewall non credo che il problema sia quello visto che nei log non ho visto niente di bloccato, e cmq ho fatto delle prove anche disabilitando il firewall.
Il problema secondo me è nel routing da impostare in modo da girare la connessione in ingresso sulla wan (Sede A) verso il tunnel VPN .
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 11:20   #4
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B.

Cosa significa poi "le reti si vedono"?
Devi pingare e poi eventualmente "telnettare" servizi
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 12:11   #5
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B.

Cosa significa poi "le reti si vedono"?
Devi pingare e poi eventualmente "telnettare" servizi
Ciao le reti si vedono perché ad esempio da un pc della rete A pingo ed accedo All'NVR che si trova nella rete B, e viceversa dalla rete B pingo e riesco da accedere alle risorse di rete della rete A (PC,Nas, Stampanti).
Ovviamente sono due sottoreti diverse
A 192.168.10.0/24
B 192.168.40.0/24

Se serve posso fare degli screenshot della connessione VPN dei due Zywall
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 12:53   #6
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti.
Qualcosa mi sfugge
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 13:00   #7
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti.
Qualcosa mi sfugge

Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato).
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 13:31   #8
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Quote:
Originariamente inviato da Darknet75 Guarda i messaggi
Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato).
Vediamo se ho capito bene: ti serve un ulteriore nodo della VPN.

In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B.

Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow

Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 14:05   #9
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Vediamo se ho capito bene: ti serve un ulteriore nodo della VPN.

In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B.

Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow

Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione
A me accedere da internet alla rete A in VPN non serve, il mio scopo è accedere da un qualsiasi pc (browser web) o app smartphone all'ip dell'NVR , userei la rete A solo come tramite.
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata.
Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P.

Tu come faresti?

Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 14:41   #10
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Quote:
Originariamente inviato da Darknet75 Guarda i messaggi
A me accedere da internet alla rete A in VPN non serve, il mio scopo è accedere da un qualsiasi pc (browser web) o app smartphone all'ip dell'NVR , userei la rete A solo come tramite.
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata.
Esattamente
Quote:
Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P.

Tu come faresti?
Come detto prima: non userei gli zywall del tutto
Quote:
Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A
No. Non puoi farlo (almeno per quanto ne so), perchè non funzionerebbe ovviamente il routing indispensabile per gestire una situazione in cui il broadcast ethernet non funziona per motivi ovvi.
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 20:05   #11
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Esattamente
Come detto prima: non userei gli zywall del tutto
No. Non puoi farlo (almeno per quanto ne so), perchè non funzionerebbe ovviamente il routing indispensabile per gestire una situazione in cui il broadcast ethernet non funziona per motivi ovvi.
Cosa useresti?

rimanendo in Zyxel ho visto che i nuovi USG hanno la possibilità di girare una connessione ingresso sulla wan verso il tunnel vpn, oltre alla possibilità di usare il protocollo LT2P e SSL.

Cmq grazie per l'aiuto.
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2016, 09:29   #12
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Personalmente userei un "baracchino", cioè un NAS QNAP del tipo più economico (100 o forse 150 euro) per creare la VPN direttamente dai client Windows (o linux-android)
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Cos'è RSL, il nuovo standard che ...
Nissan Micra EV: da 29.500 a oltre 36.00...
Processo Microsoft-ValueLicensing: cosa ...
L'edizione limitata più ambita da...
Lo sviluppatore di MSI Afterburner svela...
Quando l'AI diventa maestro: così...
Sony WH-1000XM6 già scontate su A...
NVIDIA chiede più velocità...
Windows 11 in soli 2,8 GB: con questo sc...
Panico in casa HYTE: ritirato dal mercat...
OPPO Reno14, debutto tra rooftoop esclus...
3DAIQ, il progetto di Concept Reply e TE...
Il parlamento francese contro TikTok: '&...
Apple Watch SE 2ª gen. Cellular a soli 2...
MotoE sospesa dopo il 2025: fine tempora...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v