Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-05-2025, 20:19   #1
Jrik
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 429
Consigli per implementazione rete vpn

Ciao e a tutti.
Vi scrivo per chiedere un consiglio relativo ad una rete vpn che dovremo allestire in azienda, non conosco molto l'argomento, non mi sono mai occupato della configurazione di un server vpn e delle relative opzioni, per questo motivo vorrei conoscere il vostro parere.

In azienda è già presente un dispositivo di marca Clavister che farà da server vpn (non credo ci sia la volontà di cambiarlo ma potrei proporlo se mi consigliate un dispositivo valido), a questo dispositivo sarà collegato via cavo un server windows.

All'esterno avremo 50 dispositivi remoti, collegati ad internet con normale sim dati, probabilmente dei teltonika rut 241, i quali si dovranno autenticare sul server vpn di cui sopra, a questi dispositivi teltonika saranno collegati dei datalogger.

Il risultato che vorremmo ottenere è che quello di fare in modo che tutti i dispositivi (circa 50 teltonika, circa 100 datalogger e server windows) si vedano e possano comunicare tra loro.

In azienda c'è un fornitore esterno che si occupa di gestire un'altra vpn (sul dispositivo Clavister di cui sopra) al quale dovremmo fare implementare anche questa nuova vpn, io devo metterlo in contatto con il fornitore che si sta invece occupando dell'installazione dei teltonika e dei datalogger, facendo in modo che facciano le cose in modo corretto e non utilizzi delle soluzioni inadatte, questo fornitore infatti ci aveva proposto di utilizzare il protocollo pptp, quindi capite che devo valutare bene ciò che fa...

Dopo un iniziale confronto con il fornitore (dei teltonika e dei datalogger) abbiamo optato per utilizzare ipsec, nello specifico pensavamo di utilizzare la configurazione dello schema 2 presente a questo link https://wiki.teltonika-networks.com/...ation_examples
ma il fornitore della vpn sostiene che il fatto che le sim dati installate nei teltonika siano delle semplici sim "outbound" quindi con ip nattato, può impedire il funzionamento della vpn in quanto non gli permetterebbe di settare l'ip pubblico sul "firewall centrale".

Purtroppo i tempi a disposizone non mi permettono di studiare bene tutti questi aspetti.

La rete seppure ampia e complessa mi sembra tutto sommato semplice, c'è un server vpn, dei router che faranno da client autenticandosi sul server vpn e forniranno l'ip anche ai datalogger a loro collegati,

Fatte queste premesse vorrei chiedervi quali consigli potete darmi per tenere la situazione sotto controllo, a quali aspetti devo fare attenzione affinchè le conse vengano fatte nel migliore dei modi, (scelta del protocollo, tun, tap ecc.), per l'ip mobile nattato ci sono soluzioni?

Se pensate che siano soluzioni migliori per implementare questa vpn fatemelo pure sapere.

Grazie.

Ultima modifica di Jrik : 10-05-2025 alle 20:22.
Jrik è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2025, 08:28   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11455
Prima cosa, verifica se il dispositivo Clavister di cui sopra supporta l'aggiunta di 50 connessioni contemporanee in aggiunta a quelle che già deve gestire, sia a livello di licenze, ma soprattutto di hardware.
Concordo con il fornitore che se le sim hanno IP nattato, la connessione dev'essere di tipo client-server. Per rispondere alla tua domanda, si, ci sono soluzioni, ma sono inutili, primo perchè le sim con IP pubblico costano, secondo perchè non tutti gli operatori le danno, terzo perchè si può bypassare il problema come ti ho detto sopra.
Personalmente la farei molto più semplice con una configurazione client-server basata su Wireguard.
__________________
Si stava meglio quando si stava peggio

Ultima modifica di OUTATIME : 22-05-2025 alle 08:30.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Intel prepara l'architettura 'Unified Co...
Threadripper PRO 9000 WX-Series e Radeon...
Il decimo lancio del razzo spaziale Spac...
Nuova immagine per la cometa interstella...
Usi la 'melanzana' su Tinder? Ecco perch...
AWS annuncia molte novità legate ...
Il lato oscuro della speculazione immobi...
Glyph Matrix e design asimmetrico: ...
Il sasso più costoso di sempre: p...
Ericsson punta sull'IA: arrivano nuove s...
Iliad: GIGA 200 e GIGA 150 tra le offert...
Questo power bank wireless ricarica alla...
iPhone 17 Pro e Pro Max: il nu...
Riunioni su Teams direttamente dall'auto...
È record: il nuovo orologio atomi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v