Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-05-2007, 00:28   #1
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Creazione doppia VPN tra 3 diversi posti con 2

Ciao a tutti,
sto progettando l'implementazione di un tunnel VPN tra diverse locazioni fisiche, ma la situazione è un pelo complicata, per cui vorrei sapere se qualcuno ha avuto esperienza in qualcosa del genere per darmi conferma della fattibilità prima di passare alla realizzazione.

La topologia della rete che voglio realizzare è come quella nello schema qui.

Ho gia una VPN tra il posto A e il posto C che utilizzano l'ISP2 con 2 router dedicati che si occupano appunto di realizzare il tunnel crittatografato.

Devo aggiungere una VPN tra tutti e 3 i posti fisici e per farlo ho a disposizione una ADSL dedicata con un altro provider, ISP1.

Per la realizzazione ho pensato di scegliere dei router dedicati che si occupino di gestire anche la VPN, in modo da evitare ulteriori grane.

Considerando che ogni locazione fisica avrà la propria sottorete diversa, e che se avete idea di come si creino le VPN su questi aggeggi è generalmente necessario specificare la sottorete remota con cui si sta creando il tunnel, il dubbio che mi sorge è che nelle locazioni A e C, come farò a indirizzare il traffico su una o sull'altra VPN (e quindi su uno o sull'altro provider) visto che dovranno comunicare con le stesse sottoreti?

Ad esempio se nella zona C uso la sottorete 10.0.2.X, nella B 10.0.1.X e nella A 10.0.0.X, quando dal posto A voglio comunicare con la sottorete C, considerando che tra i 2 posti esisteranno 2 VPN diverse su quale dei 2 router e quindi dei 2 ISP sarà instradata la connessionevisto che starò cercando di contattare la stessa sottorete in entrambi i casi?

E' forse necessario utilizzare 2 schede di rete su ogni macchina (o comunque 2 indirizzi IP diversi su ogni scheda) tra la sede A e la C in modo da poter specificare una diversa sottorete remota per ogni tunnel VPN anche se si tratta fisicamente della stessa sottorete remotao si può fare in altri modi?

Grazie
__________________
My Flickr :: My Panoramio :: My blog :: My business

Ultima modifica di Caio81 : 25-05-2007 alle 00:32.
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 08:20   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
credo che basti identificare un defalut gateway (il router) per spedire i dati alla VPN giusta
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 09:52   #3
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da BTS Guarda i messaggi
credo che basti identificare un defalut gateway (il router) per spedire i dati alla VPN giusta
ecco appunto, però mi chiedevo quale default GW dovrei scegliere per indirizzare i pacchetti da A a C considerando che in C ho sempre la stessa subnet.
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 10:41   #4
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
ciao

puoi gestire il problemain vari modi:

puoi impostare 2 gateway sui client (ma con il dhcp ne puoi rilasciare solo uno per cui lo devi fare a mano su ogni client) mettendo la metrica piu bassa sul gateway che tu vuoi che venga gestito come primario. Una volta che cade, i client andranno sull'altro gateway.

Alternativamente ci sono delle strutture chiamate di "alta affidabilità" in cui tu installi due firewall in cluster e loro gestiscono sia il carico di traffico sia il failover (cioè se uno cade l'altro entra in funzione), e possono gestire anche piu gestori telefonici.

L'ultima soluzione è ovviamente di alto livello e comporta uno sforzo economico molto piu elevato.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 14:17   #5
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da hmetal Guarda i messaggi
ciao

puoi gestire il problemain vari modi:

puoi impostare 2 gateway sui client (ma con il dhcp ne puoi rilasciare solo uno per cui lo devi fare a mano su ogni client) mettendo la metrica piu bassa sul gateway che tu vuoi che venga gestito come primario. Una volta che cade, i client andranno sull'altro gateway.

Alternativamente ci sono delle strutture chiamate di "alta affidabilità" in cui tu installi due firewall in cluster e loro gestiscono sia il carico di traffico sia il failover (cioè se uno cade l'altro entra in funzione), e possono gestire anche piu gestori telefonici.

L'ultima soluzione è ovviamente di alto livello e comporta uno sforzo economico molto piu elevato.

ciao
si si ok questo lo avevo gia preventivato, ma è una soluzione logicamente diversa.

Cioè un conto è scegliere un bilanciatore di rete che si occupi di trasferire il carico su una delle due VPN in base al traffico generato o al protocollo dei pacchetti che transitano (facendo ad esempio QOS), ma in questo caso non discriminerebbe più sulla VPN da usare, ma su altri fattori.

Un altro conto è avere due VPN diverse collegate tramite ISP diversi tra due sedi uguali, e utilizzare una o l'altra a propria discrezione.

Mi sa che però a questo punto non ha più senso avere due VPN diverse che collegano due reti remote se non si fa un qualche tipo di discriminazione logica, cioè posso dire usa ISP1 per VOIP e ISP2 per HTTP e allora con un unico dispositivo che fa bilanciamento di carico lo posso gestire, altrimenti mi sa che è proprio necessario dare 2 indirizzi diversi ad ogni sottorete in modo che a seconda della sottorete a cui sto puntando utilizzi un determinato tunnel VPN piuttosto che l'altro.
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:16   #6
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
ma le 2 interfaccie interne dei due firewall che tengono su i tunnel hanno per forza 2 ip diversi...

tu metti nelle impostazioni del gateway degli host (che siano telefoni ip o pc) il gateway che a te interessa usare.

oppure puoi crearti delle regole (ma qua dipende dagli apparati che stai utilizzando, i router/firewall questo non lo fanno) in modo tale che se arriva traffico http escano da una parte mentre se hai voip escano da un altra. In pratica vai a isolare i due firewall che gestiscono le vpn in una rete e tieni un terzo firewall (che diventa quindi il gateway della lan) che gestira e reindirizzerà il traffico a seconda delle tue esigenze.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 20:13   #7
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da hmetal Guarda i messaggi
ma le 2 interfaccie interne dei due firewall che tengono su i tunnel hanno per forza 2 ip diversi...

tu metti nelle impostazioni del gateway degli host (che siano telefoni ip o pc) il gateway che a te interessa usare.
Si si certo, infatti il problema non ci sarebbe se io volessi usare una unica VPN per ogni pc. Per usarle entrambe a seconda della situazione però mi sa che avrei appunto bisogno del bilanciatore per discriminare sul traffico.

Quote:
Originariamente inviato da hmetal Guarda i messaggi
oppure puoi crearti delle regole (ma qua dipende dagli apparati che stai utilizzando, i router/firewall questo non lo fanno) in modo tale che se arriva traffico http escano da una parte mentre se hai voip escano da un altra. In pratica vai a isolare i due firewall che gestiscono le vpn in una rete e tieni un terzo firewall (che diventa quindi il gateway della lan) che gestira e reindirizzerà il traffico a seconda delle tue esigenze.

ciao
Esatto, ci sono degli ottimi dispositivi che fanno tutto questo e anche di più in un unico piccolo apparato, mi sa che punterò ad uno di questi!
Grazie
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Take-Two ammette: vendite di Borderlands...
Tutti i Macbook Air e Pro con chip M4 ch...
GeForce RTX 50 SUPER: non cancellate, ma...
Warner Bros. riporterà al cinema ...
Hai usato il 'Pezzotto'? Ora anche la Se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v