Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Wireless

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-04-2010, 04:35   #1
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
router wifi con scheduling

ciao a tutti, chiedo aiuto a voi in quanto è circa una settimana che sto cercando info al riguardo ma, al momento nn ne sono venuto a capo
ecco il mio problema: in ufficio abbiamo una linea adsl, collegato al moden alice c'è un swicth hp procurve 1400 24g, dove sono collegati 4 pc e un nas (uso lavorativo) a sua volta dobbiamo collegare un router wifi per accedere con 3 notebook (uso privato dei figli) ad internet. ora il titolare vorrebbe poter delimitare ad orari prestabiliti accesso wifi ad internet.
cercando in rete ho visto che si può fare una cosa del genere con un proxy, o ci sono programmi da installare sui pc. lui vorrebbe che la cosa si potesse fare da router, i pc in ufficio dopo le 20 sono spenti. esiste un router che mi permette di schedulare wifi o gli ip ad orari stabiliti? se si quali?
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 13:41   #2
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
per prima cosa, i pc ad utilizzo privato andrebbero messi in dmz, poi fatto ciò pensare al resto.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 13:51   #3
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
per prima cosa, i pc ad utilizzo privato andrebbero messi in dmz, poi fatto ciò pensare al resto.
dmz?? mi potresti spiegare per favore?
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 13:57   #4
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
il concetto di dmz tende a dividere gli hostsesposti ad utilizzo pubblico da quelli in lan
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 14:00   #5
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
il concetto di dmz tende a dividere gli hostsesposti ad utilizzo pubblico da quelli in lan
ok, intervengo da dove?
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 14:18   #6
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
occorre sostituire il router di alice con uno che implementi il dmz, oppure utilizzare un firewall hardware o un pc-muletto su cui utilizzare un firewall linux
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 14:29   #7
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
occorre sostituire il router di alice con uno che implementi il dmz, oppure utilizzare un firewall hardware o un pc-muletto su cui utilizzare un firewall linux
di alice abbiamo solo il modem con 2 uscite 1 rete 1 voip. dal c'è un switch hp.
hai qualche router da consigliarmi?
cmq ora faccio una ricerca.
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 14:31   #8
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
impossibile che sia solo modem, in quanto parli di più pc connessi e questo vuol dire che c'è un dispositivo natter.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 14:51   #9
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
impossibile che sia solo modem, in quanto parli di più pc connessi e questo vuol dire che c'è un dispositivo natter.
hp procurve 1400 24g
http://h10010.www1.hp.com/wwpc/it/it...9-3411664.html
noi abbiamo questo http://aiuto.alice.it/informazioni/m...&rel=2306.html dietro ci stanno 2 porte ethernet una dedicata al voip altra è collegata al hp procurve.
nn so se apparato di alice è un router. io a casa ho sempre alice ma un plus wifi con iptv e 3 porte di rete e quando vado sulla configurazione in remoto hanno voci molto diverse.
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 14:57   #10
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
si è un router, ma poco importa perchè non è utile allo scopo. Scegline uno tra la linea dlink, dove il dmz è ben implementato, oppure occorre utilizzare un pc atto allo scopo.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 15:00   #11
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
si è un router, ma poco importa perchè non è utile allo scopo. Scegline uno tra la linea dlink, dove il dmz è ben implementato, oppure occorre utilizzare un pc atto allo scopo.
per cui posso lasciare quello, e prendere un router dlink wifi da collegare dopo hp?
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 15:03   #12
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da pank Guarda i messaggi
per cui posso lasciare quello, e prendere un router dlink wifi da collegare dopo hp?
no quello va tolto e sostituito con un router che abbia il dmz, in cui (a livello logico), collocherai un ulteriore router/ap broadband in modo da dare connettività privata ai notebook, isolandoli dalla lan.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 15:14   #13
pank
Utente sospeso
 
Iscritto dal: Jun 2006
Messaggi: 4753
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
no quello va tolto e sostituito con un router che abbia il dmz, in cui (a livello logico), collocherai un ulteriore router/ap broadband in modo da dare connettività privata ai notebook, isolandoli dalla lan.
allora: vediamo se ho capito, butto alle ortiche il modem alice e prendo un modem\router dlink (e x il voip??), ad una porte ethernet collego hp x i pc dell'ufficio, sempre dal dlink collego un acces point wifi dove collego i notebook? poi controllo gli accessi dal modem o dal access point?
__________________
+ di 105 trattative concluse positivamente
vendo nas/server 4bay http://www.hwupgrade.it/forum/showthread.php?t=2355085
pank è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 17:01   #14
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Per il voip sei costretto a mantenere anche l' alice gate, al quale collegare un router broadband per il DMZ ed un ulteriore router broadband (non un semplice ap) per dare connettività isolata ai notebook.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 17:30   #15
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
se i PC in azienda non hanno il wireless e se il problema è limitare l'accesso ai figli in wireless perchè non spegnere il wireless direttamente sul router? basta entrare per spegnere e riaccendere(lo fa l'amminstratore della rete in orari stabiliti)

altrimenti se il wireless serve anche in azienda, basta cambiare l'attuale password del wireless(i figli saranno già a conoscenza dell'attuale password, ecco perchè cambiarla) e comprare un access point puro. stesso discorso sull'AP puro, lo attacchi e stacchi negli orari prestabiliti


attaccare un router WAN "commerciale" all'Alicegate credo sia inutile per motivi di sicurezza in quanto i PC dietro il router WAN posso tranquillamente accedere ai PC nella LAN del gate

poi l'HP curve non è uno switch managed? se si, non si può lavorare su quello per segmentare le LAN?
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 17:42   #16
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
attaccare un router WAN "commerciale" all'Alicegate credo sia inutile per motivi di sicurezza in quanto i PC dietro il router WAN posso tranquillamente accedere ai PC nella LAN del gate
Per come molti gli isr gestiscono il NAT, non accederebbero comuque ad eventuali pc sulla subnet del gate, ma un router che implementi correttamente la DMZ serve esattamente a questo: isolare gli host in tale zona dalla lan aziendale.

Quote:
poi l'HP curve non è uno switch managed? se si, non si può lavorare su quello per segmentare le LAN?
switch managed, non è sinonimo di switch layer3: sono concetti completamente differenti. Ovviamente per uno switch layer3 è propedeutica la gestibilità.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 17:49   #17
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Per come molti gli isr gestiscono il NAT, non accederebbero comuque ad eventuali pc sulla subnet del gate, ma un router che implementi correttamente la DMZ serve esattamente a questo: isolare gli host in tale zona dalla lan aziendale.
esatto, deve essere un router che implementi correttamente la DMZ, di solito i router WAN "commerciali" prendono un IP sull'interfaccia WAN della stessa rete a monte(del gate nel nostro caso) e quindi c'è una rotta verso quella subnet

almeno è così sulla mia rete di casa(router adsl, fritz box in WAN, i PC dietro il fritz raggiungono i PC attaccati al router adsl, ma non viceversa)

Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
switch managed, non è sinonimo di switch layer3: sono concetti completamente differenti. Ovviamente per uno switch layer3 è propedeutica la gestibilità.
in un altro post non avevi indicato che puoi creare 2 VLAN su uno switch L2 tirare 2 cavi dal primo router e quindi separare il traffico delle 2 LAN? ricordo male?
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 18:16   #18
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
in un altro post non avevi indicato che puoi creare 2 VLAN su uno switch L2 tirare 2 cavi dal primo router e quindi separare il traffico delle 2 LAN? ricordo male?
ci sono vari casi:
Caso 1°:
switch layer2 managed senza supporto alle vlan(ma unmanaged o un hub è la medesima cosa) e un router-on-a-stick (ovvero un dispositivo in grado di fare binding su più subnet, eventualmente un gateway linux). Si crea un unico dominio broadcast, anche se ogni subnet va su internet, sfruttando il medesimo gateway.
Soluzione evidentemente abbastanza sporca.

Caso 2°:
switch layer2 con supporto alle vlan: si può segmentare il broadcast e con lo stesso meccanismo di cui sopra si garantire la connettività.
Soluzione più pulita, ma che come accennavo nel post precedente, richiede in ogni caso l' utilizzo di dispositivi di livello 3 (router o gateway).

Naturalmente un router-on-a-stick può essere sostituito da un router con più interfacce fisiche.

Caso 3°:
switch layer 3, in grado di garantire oltre alla segmentazione broadcast, anche il virtual-routing tra i vari domini.

Ai fini di questo caso specifico, anche utilizzando 2vlan, ci sarebbe un punto di contatto sul gateway, che può essere eliminato solo a livello firewall/dmz

Ultima modifica di nuovoUtente86 : 04-04-2010 alle 18:20.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 18:23   #19
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
ci sono vari casi:
Caso 1°:
switch layer2 managed senza supporto alle vlan(ma unmanaged o un hub è la medesima cosa) e un router-on-a-stick (ovvero un dispositivo in grado di fare binding su più subnet, eventualmente un gateway linux). Si crea un unico dominio broadcast, anche se ogni subnet va su internet, sfruttando il medesimo gateway.
Soluzione evidentemente abbastanza sporca.
concordo, avevo letto qualcosa in merito, con il CCNA è necessario conoscere questa configurazione

Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Caso 2°:
switch layer2 con supporto alle vlan: si può segmentare il broadcast e con lo stesso meccanismo di cui sopra si garantire la connettività.
Soluzione più pulita, ma che come accennavo nel post precedente, richiede in ogni caso l' utilizzo di dispositivi di livello 3 (router o gateway).

Naturalmente un router-on-a-stick può essere sostituito da un router con più interfacce fisiche.
più interfacce fisiche oppure porte ETH come hai indicato insieme a slowped qui?:

http://www.hwupgrade.it/forum/showth...highlight=VLAN

Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Caso 3°:
switch layer 3, in grado di garantire oltre alla segmentazione broadcast, anche il virtual-routing tra i vari domini.
non dovrebbe essere il nostro caso


edit: ho visto il tuo edit

allora visto il punto di contatto, mi viene qualche dubbio appunto sul thread

http://www.hwupgrade.it/forum/showth...highlight=VLAN
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.

Ultima modifica di Harry_Callahan : 04-04-2010 alle 18:25.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2010, 18:38   #20
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Harry_Callahan Guarda i messaggi
concordo, avevo letto qualcosa in merito, con il CCNA è necessario conoscere questa configurazione
questa è la classica configurazione pre-vlan e da ambiente domestico, dove i costi di uno switch unmanaged e di un muletto linux sono irrisori rispetto ad uno switch managed, ed il dominio di broadcast non è tale da creare cali prestazionali.
Nel CCNA è presente un intero modulo(il 3°) dedicato alle vlan, e se qualcuno realizzasse qualcosa del genere, sarebbe da strappargli la certificazione.

Quote:
più interfacce fisiche oppure porte ETH come hai indicato insieme a slowped qui?:

http://www.hwupgrade.it/forum/showth...highlight=VLAN
penso che tu ti riferisca all' 802.11q, ovvero il trunking che è indispensabile (o meglio la teoria dice ciò, ma nella pratica non è proprio cosi)in presenza di uplink verso altri switch oppure di un router-on-a-stick.


Quote:
allora visto il punto di contatto, mi viene qualche dubbio appunto sul thread

http://www.hwupgrade.it/forum/showth...highlight=VLAN
che dubbio?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Il satellite cinese Jilin-1 ha fotografa...
Arrivano i nuovi iPhone ed è subi...
Il chip N1 degli iPhone 17 supporta il W...
La cinese Space Pioneer riesce a eseguir...
Xiaomi copia Apple: arriva la serie 17 e...
A 10 anni dalla prima rilevazione delle ...
Samsung annuncia il rilascio della One U...
La nuova MG4 spopola: già 26.000 ...
Monopattini pericolosi? Secondo una rice...
La Commissione Europea respinge le richi...
The Witcher: ecco le prime immagini dell...
Mitsubishi Electric verso l'acquisizione...
Pasticcio Tesla: nessuno vuole il Cybert...
Qualcomm, il nuovo SoC top di gamma &egr...
La memoria che cambierà l'AI: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v