|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 348
|
Domanda su IP-COP
Ciao a tutti,
ho intenzione di configurare IP-COP come Firewall/Proxy di rete ed ho bisogno di alcune info che sui manuale non sono molto chiare. Io vorrei collegare la rete (verde) a IP-COP e bloccare degli accessi e determinate porte; alcuni pc invece devono avere accesso completo ad internet e li posizionerei nella rete DMZ (arancione). Le mie domande sono queste: 1) Sarà possibile in futuro permettere l'accesso tramite PCANYWHERE di computer da internet verso i pc nella rete arancio? 2) Sarà possibile fare il contrario? 3) Un pc poi utilizza emule, è possibile con IP-COP aprire le porte necessarie? Ciao e grazie a tutti!!! ![]() |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Quote:
![]() La DMZ serve se il tuo ISP ti assegna un indirizzo IP pubblico, che tu puoi usare per mettere un piedi un server. Fisicamente il PC-server è sul lato LAN, ma logicamente è sul lato WAN (sarebbe come avere due cavi per raggiungere internet). Con IPcop comunque puoi configurare a piacere i permessi e gli accessi di tutti i PC. Se hai bisogno di suddividere la LAN in sottoreti, puoi pensare di usare l'interfaccia VERDE per i PC con libero accesso e quella BLU con accesso limitato. NB: per ogni interfaccia è necessaria una scheda di rete. 1), 2), 3) Sì. |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 348
|
Ciao. grazie mille per la risposta...
il mio ISP mi fornisce una serie di IP fissi. Il primo viene essegnato al router e vi si collega la lan. Gli altri corrispondono ad altrettanti pc interni alla rete (DMZ) e appunto sono 2 server, il mio pc che mi serve sempre disponibile in remoto così col pcanywhere utilizzo sempre la connessione all'indirizzo 85.32.xxx.xxx e un paio d'altri sono inutilizzati... E' per quello che intendevo creare anche la sezione DMZ... Sono cmq contento di sapere che tutte le altre cose si possono fare... Un'altra cosa però, la rete arancione DMZ può essere configurata in modo che si colleghi direttamente al router bypassando il firewall in modo da avere una connessione più veloce? Ciao e grazie ancora ![]() |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Quote:
|
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 348
|
Quote:
scheda verde IPCOP (192.168.9.254) in modo da interfacciarlo con la rete esistente. scheda blu IPCOP (192.168.10.254) in modo da interfacciarlo con la sottorete per la videosorveglianza. scheda rosso IPCOP (192.168.11.254) in modo da interfacciarlo al router al quale assegnerei 2 indirizzi IP: (es 192.168.11.253) per collegarlo a IPCOP e un altro (es 192.168.12.253) per collegarlo a pc che puntano direttamente al router come gateway senza passare dal firewall. ai pc rimanenti potrei assegnare perciò indirizzi tipo 192.168.12.xxx in modo da interfacciarsi direttamente col router. E' una soluzione valida secondo te? Le sottoreti sarebbero sempre collegate e le risorse disponibili come adesso? (ovviamente a patto che firewall e router siano attivi) Ciao e grazie per l'aiuto! ![]() |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 348
|
Ciao,
il router è un draytek vigor 2600 e nell'interfaccia di collegamento alla LAN c'è la possibilità di assegnare un eventuale secondo indirizzo IP. Ti allego la schermata.... Ciao e grazie mille ![]() ![]() |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 348
|
Quote:
Grazie per l'aiuto, alla prossima! ![]() Ciao ![]() |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Mar 2002
Città: Corsico (MI)
Messaggi: 5330
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:14.