|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Generare una seconda rete a partire dal cavo della prima
Salve a tutti ragazzi, un dubbio mi perplime.
Sopra di me c'è l'ufficio di un amico, che ha TIM VDSL (100Mbit) con router telecom, dal quale parte un cavo che viene giù da me e va in uno switch (prima) o router (adesso). Il problema è che, per quanto il suo cavo sia nella porta WAN del mio router (e quindi la mia rete poi esca strutturandosi con tutt'altro indirizzo IP), se digito l'IP di un suo dispositivo (nas, pc con cartelle condivise, etc) riesco ad arrivarci ed immagino che lo stesso possano fare virus e malware (o lui stesso verso di me, al contrario). Mi domandavo se collegando un firewall (anche senza router?) al cavo che arriva dal suo router potessi avere le funzioni di routing per crearmi una rete cablata completamente separata dalla sua, pur condividendo internet. Grazie a tutti per le info. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Riporto su il post, che magari è andato "fuori portata".
Qualche consiglio? Nulla, anche con altra attrezzatura? |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3257
|
il tuo router sta NATtando il tuo traffico verso la sua rete. Se il provider lo permette e sei collegato al modem - router (in DSL) / router (in FTTH) puoi instaurare una connessione PPPoE e così invece di essere NATtato tue volte (dal tuo router e poi dal suo) sarai connesso direttamente all'ONU. Se invece il provider non permette il PPPoE-Relay o non permette di tirare su altre sessioni PPPoE dovrai creare delle regole firewall per bloccare il traffico locale dall'indirizzo IP del tuo router verso i suoi dispositivi e viceversa.
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Quote:
Ma è plausibile che un firewall, posizionato da me e collegato a quel cavo di rete che arriva dal router, possa gestire routing e dhcp nella mia rete? |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3257
|
Certo, ma dovresti poterlo fare anche dal router. In ogni caso non risolveresti il doppio NAT, che ad esempio non ti permette di aprire porte e roba simile. Se puoi, molto meglio usare PPPoE così bypassi completamente la rete del tuo amico.
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Quote:
Da pochi giorni ha cambiato provider, passando da TIM a Vodafone (che impone l'uso della nuova, quanto pessima, vodafone station nera) per cui dubito si possano instaurare due chiamate PPPoE purtroppo. In realtà mio mio obiettivo era eliminare il mio router ed utilizzare il solo firewall, collegato al cavo che arriva dall'ufficio del mio amico. In modo da avere routing, dhcp e una "barriera" da configurare con regole a piacimento. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3257
|
Quote:
https://www.hwupgrade.it/forum/showthread.php?t=2812168 Il problema è che dovrebbe farlo anche il tuo amico per sbloccare il PPPoE-Relay, che non è presente sulla VSR. |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Quote:
Ultima modifica di NoX83 : 19-04-2018 alle 16:51. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3257
|
Quote:
Per quanto riguarda i telefoni non ci sono problemi, si può mettere la VSR in cascata al ruoter sostitutivo e continuare ad usare la fonia. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Quote:
Mi sa che rimane solo l'ipotesi di usare un firewall (tipo Zyxel) con dentro le dovute regole di filtraggio. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:38.