Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-12-2021, 10:06   #1
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
VLAN su ultimo ramo della rete ("foglia")

ciao a tutti,
volevo mettere su un piccolo webserver, ma il mio router, in comodato, non mi consente di creare VLAN.

Allora comprerei uno switch che puo' farmi creare VLAN.

Il mio dubbio:

devo necessariamente piazzare il PC-webserver in camera mia, dove arriva un solo cavo ETH e dove al momento sto usanto uno piccolo hub per stampante, portatile etc...

per cui, dovrei piazzare il nuovo switch in camera mia, a monte dell'hub, come in figura allegata.

Secondo voi puo' andare bene come struttura?
grazie mille a tutti
Immagini allegate
File Type: png screenshot.4.png (6.2 KB, 9 visite)
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2021, 10:57   #2
Pierzucchi
Senior Member
 
L'Avatar di Pierzucchi
 
Iscritto dal: Mar 2021
Messaggi: 750
Per quale motivo vuoi usare le VLAN?
Pierzucchi è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2021, 12:04   #3
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
ho uno switch che mi consente di creare VLAN e pensavo di mettere il webserver su unavlan separata dal resto della mia rete.
non vorrei fare acquisti per firewall o router.

speravo che, mettendo il webserver su una VLAN, e facendo port forwarding dal router ISP, per la porta 80, sul webserver, potesse funzionare e al tempo stesso separarlo dalla mia rete di casa... per sicurezza.

Potrei metterci su anche un free firewall tipo sygate
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2021, 12:55   #4
Pierzucchi
Senior Member
 
L'Avatar di Pierzucchi
 
Iscritto dal: Mar 2021
Messaggi: 750
Ma il modem operatore gestisce le vlan e una subnet?
Temo di no.
Ti conviene mettere un router in cascata LAN-WAN in modo da avere una rete isolata dal resto.
Pierzucchi è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2021, 13:58   #5
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
ciao Pierzucchi e grazie per la risposta

se per modem operatore intendi il router del mio provider ISP, allora no, mi han gia risposto che non lo fanno... la la configurazione bloccata e infatti non trovo nulla sul pannello di controllo.

io speravo di poter utilizzare questo switch, tra l'altro nuovo, che puo' gestire le VLAN, senza acquistare altro.

secondo te non si riesce proprio nel modo che speravo?

grazie!
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2021, 04:55   #6
Pierzucchi
Senior Member
 
L'Avatar di Pierzucchi
 
Iscritto dal: Mar 2021
Messaggi: 750
No
Pierzucchi è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2021, 07:07   #7
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
Quote:
Originariamente inviato da Pierzucchi Guarda i messaggi
Ti conviene mettere un router in cascata LAN-WAN in modo da avere una rete isolata dal resto.
cerchero' di seguire il tuo consiglio, ma ho bisogno che tu mi spieghi meglio, abbi pazienza.

che intendi in cascata LAN-WAN?
va messo immagino a valle del router ISP, e poi da li come divido le due sottoreti (webserver e resto della casa), che a questo punto sono due vere e proprie LAN mi par di capire

grazie!
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2021, 08:51   #8
Pierzucchi
Senior Member
 
L'Avatar di Pierzucchi
 
Iscritto dal: Mar 2021
Messaggi: 750
Quote:
Originariamente inviato da mfran2002 Guarda i messaggi
cerchero' di seguire il tuo consiglio, ma ho bisogno che tu mi spieghi meglio, abbi pazienza.

che intendi in cascata LAN-WAN?
va messo immagino a valle del router ISP, e poi da li come divido le due sottoreti (webserver e resto della casa), che a questo punto sono due vere e proprie LAN mi par di capire

grazie!

Si, a valle del modem ISP. Il cavo ethernet lo colleghi alla porta LAN del modem dell’operatore e nella WAN del router.
Poi segui una delle tante guide presenti su internet.
In questa maniera tutto ciò che colleghi al router è già separato rispetto a ciò che colleghi al modem ISP. Sono due reti diverse.

Ti consglio di farti aiutare da qualcuno "in presenza" anche per gestire gli aspetti legati alla sicurezza.

Ultima modifica di Pierzucchi : 14-12-2021 alle 08:57.
Pierzucchi è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2021, 09:47   #9
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
ok grazie
ti allego lo schema come mi pare di aver capito si debba fare, mi dici se e' corretto?
se cosi fosse, dovrei poi semplicemente mettere una regola di forward del traffico che arriva sulla porta http 80 verso il webserver

unico dubbio: per avere pero' separate LAN4 (quella a cui collegherei il router nuovo e quindi il solo webserver) dalle altre dovrei assegnargli una rete con indirizzi IP diversi giusto?

per esempio: la mia lan 192.168.0 e LAN4 192.168.3


Per il router: ho realizzato di avere da parte un TPLINK TD-W9970, secondo te potrebbe andare bene?


PS: purtroppo non conosco nessuno che sappia fare queste cose, mi devo arrangiare da me...
Immagini allegate
File Type: png screenshot.11.png (18.1 KB, 5 visite)

Ultima modifica di mfran2002 : 14-12-2021 alle 10:00.
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2021, 10:13   #10
Pierzucchi
Senior Member
 
L'Avatar di Pierzucchi
 
Iscritto dal: Mar 2021
Messaggi: 750
Più o meno si, ma l'hardware è pessimo.
Ripeto, fatti aiutare.
Pierzucchi è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2021, 10:30   #11
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
provero' a chiedere a qualche amico, ma intanto devo iniziare a capire cosa devo fare piu' precisamente possibile

perche' dici piu' o meno?
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2021, 09:55   #12
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
aggiornamento:

ho seguito il consiglio di mettere un router in cascata al modem ISP (vedi immagine allegata):
  1. ho collegato il mio router TPLINK (porta LAN/WAN) ad una delle porte LAN del router ISP.
  2. ho collegato il mio PC webserver ad una porta LAN del mio router TPLINK

a questo punto ho voluto verificare che effettivamente la mia rete di casa non raggiungesse il webserver, anche solo con un ping, ma invece lo raggiungo
io lo vedo e, peggio, lui vede me...

avevo capito che in questo modo le due sottoreti sarebbero state "disaccoppiate"... devo fare qualche altra cosa? sul router TPLINK?

grazie!

PS: sul router TPLINK non ho ancora fatto nulla, solo acceso e collegato (configurazione di fabbrica insomma)

PPS: prima di spendere vorrei fare con quel che ho in casa, poi vedremo

PPPS: non ho nessuno che mi puo' aiutare, ho chiesto in questo forum apposta...
Immagini allegate
File Type: png screenshot.11.png (18.7 KB, 6 visite)
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2021, 10:41   #13
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3224
Quote:
Originariamente inviato da mfran2002 Guarda i messaggi

a questo punto ho voluto verificare che effettivamente la mia rete di casa non raggiungesse il webserver, anche solo con un ping, ma invece lo raggiungo
io lo vedo e, peggio, lui vede me...
Qua dovresti studiare un po come funziona il routing e il natting.
Non è possibile che quello che si trova a valle del secondo router, se collegato tramite la sua porta WAN alla porta LAN, veda il webserver.
Per capirsi (e metti anche un po di informazioni come le classi IP usate nel disegno).
Metto dei dati di esempio ma il concetto rimane.
LAN_CASA : 192.168.0.0/24 GW 192.168.0.254
LAN_WEBSERVER: 192.168.1.0/24 - GW 192.168.1.254

SE il GW 192.168.1.254 è collegato alla lan_casa tramite porta lan
LAN_WEBSERVER ACCEDE alla LAN_CASA
LAN_CASA non accede a LAN_WEBSERVER (salvo non vengano configurate specifiche rotte di routing)

Quindi, se il tuo scopo è: HEY voglio che il mio webserver non si abbia accesso da alcuni dispositivi, tira su due regole di firewall/iptables che blocca tutto tranne quello che ti interessa come ip sorgente (o contrario)

Anche perchè io qua... mica ho capito cosa vuoi fare veramente..
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2021, 14:47   #14
Pierzucchi
Senior Member
 
L'Avatar di Pierzucchi
 
Iscritto dal: Mar 2021
Messaggi: 750
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Qua dovresti studiare un po come funziona il routing e il natting.
Non è possibile che quello che si trova a valle del secondo router, se collegato tramite la sua porta WAN alla porta LAN, veda il webserver.
Vero. Dovrebbe studiare.
Se ha collegato in cascata il TD-W9970 (resettato) LAN-WAN in realtà è LAN LAN. Per quel router la porta WAN va abilitata dall'interfaccia perchè è condivisa su una della quattro porte LAN....
Pierzucchi è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2021, 15:00   #15
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
grazie Kaya per le tue spiegazioni, molto utili.

io vorrei che il mio webserver fosse accessibile dall'esterno, ma al tempo stesso vorrei isolarlo dal resto della rete di casa

avevo seguito il consiglio di mettere un secondo router in cascata al modem-router ISP ed a questo secondo router collegare il solo webserver.
avevo capito che questo fosse sufficiente per "disaccoppiare" rete di casa dal webserver.

Per cui io avevo solo fatto i collegamenti suggeriti ma le due "reti" si vedevano (anche perche' appartenevano alla stessa classe IP 192.168.178.0/24 GW 192.168.178.1).

Adesso ho assegnato una diversa classe IP alla LAN_WEBSERVER (vedi allegato):

CASA:
IP modem-router ISP: 192.168.178.1
LAN casa: 192.168.178.0 (GW 192.168.178.1)


WEBSERVER:
IP router (lato ISP): 192.168.178.149
IP router (lato webserver): 192.168.1.1
IP webserver: 192.168.1.2


adesso quindi al router TPLINK e' stato assegnato un indirizzo dal modem ISP (sulla sottorete di casa), ed ha un indirizzo su una diversa sottorete verso il webserver

Al momento sono riuscito a bloccare il traffico dalla home_lan al webserver

adesso devo capire come poter fare anche il contrario (che poi e' quel che mi interessa di piu...)
Immagini allegate
File Type: png screenshot.11.png (24.2 KB, 4 visite)
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2021, 15:41   #16
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
ok, per il momento ho raggiunto l'obiettivo che volevo, forse non e' il modo migliore ma pare funzioni

per bloccare il traffico da webserver a homeLAN ho messo una regola sul firewall del router tplink che blocca tutto da classe ip webserverLAN (192.168.1.0/24) a classe ip LAN (192.168.178.0/24).

per raggiungere il webserver dall'esterno ho messo due forward sulla porta 80:

uno sul modem ISP (gira il traffico http su router tplink)
l'altro sul router TPLINK (gira il traffico http su webserver)

unico inghippo, per ora, e' che cosi non raggiungo il webserver dall'esterno con teamviewer, per poterlo fare, dovrei togliere il modemISP dalla regola sul firewall....
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2021, 07:58   #17
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3224
Come al solito UCAS: ufficio complicazione affari semplici.

Avevi due soluzioni molto più rapide.
1) DMZ (se il tuo router lo supporta)
2) Attivare il firewall sul webserver e filtrare per ip.

Poi non capisco il senso di tutto questo, però le motivazioni sono affari tuoi...
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2021, 13:50   #18
mfran2002
Member
 
Iscritto dal: Jan 2006
Messaggi: 106
1) DMZ (se il tuo router lo supporta)
non lo supporta

2) Attivare il firewall sul webserver e filtrare per ip.
ah be certo... e che filtri se non sai da chi arrivano le richieste?

Poi non capisco il senso di tutto questo
pazienza

però le motivazioni sono affari tuoi...
esatto, io non ho chiesto ne' di capire ne' di approvare, ho chiesto un aiuto, ben diverso. ma mi pare sia dura a farla capire...
e alla fine ho fatto da me...
la prossima volta basta non rispondere

grazie
mfran2002 è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2021, 14:28   #19
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3224
Quote:
Originariamente inviato da mfran2002 Guarda i messaggi
1) DMZ (se il tuo router lo supporta)
non lo supporta

2) Attivare il firewall sul webserver e filtrare per ip.
ah be certo... e che filtri se non sai da chi arrivano le richieste?
Perchè adesso le filtri? "Blocchi" unicamente la classe interna 192.168.0.0/24 della lan...
pertanto
Codice:
iptables -A INPUT -s 192.168.0.0/24 -j DROP
iptables -A INPUT -p tcp -m tcp -m multiport --dports 80 -j ACCEPT
<insert further allowed list here>
iptables -A INPUT -m conntrack -j ACCEPT  --ctstate RELATED,ESTABLISHED
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j DROP
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j DROP

Quote:
Originariamente inviato da mfran2002 Guarda i messaggi
Poi non capisco il senso di tutto questo
pazienza

però le motivazioni sono affari tuoi...
esatto, io non ho chiesto ne' di capire ne' di approvare, ho chiesto un aiuto, ben diverso. ma mi pare sia dura a farla capire...
e alla fine ho fatto da me...
la prossima volta basta non rispondere

grazie
Farò così.
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Identikit della scheda video perfetta, p...
SUV, 100% elettrico e costa meno di un b...
Hai mai caricato un referto su ChatGPT? ...
Apple vuole un nuovo campus nella Silico...
DJI Osmo 360, la nuova action cam a 360&...
Lo strumento anti-requisiti per Windows ...
Utenti di Claude in rivolta: 'I bei vecc...
Rocket Lab Mars Telecommunications Orbit...
NVIDIA GeForce RTX: supporto driver su W...
iliad ha iniziato a vendere smartphone d...
La cinese SatNet ha lanciato un nuovo gr...
Cloud sovrano europeo: a che punto siamo...
The Medium arriverà al cinema gra...
Addio alle faccende domestiche? Il robot...
Fallito il primo lancio del razzo spazia...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v