Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-12-2009, 17:43   #1
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Firewall per rete lan

Ciao,
La mia rete è collegata al resto delle filiali tramite router.
Non vi è nessun firewall a difenderci e spesso i pc delle filiali infettano i nostri alla sede centrale.
E' possibile frapporre un firewall tra la mia LAN interna ed il router che ci collega con le filiali o router e lan devono per forza essere su 2 subnet diverse per fare routing?

La mia lan è 10.0.8.0/255.255.255.128
il gateway è 10.0.8.122

grazie infinite
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 00:02   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
E' possibile frapporre un firewall tra la mia LAN interna ed il router che ci collega con le filiali
Sì. Io ti consiglierei un'appliance che abbia anche l'antivirus.

Quote:
Originariamente inviato da Nativoz Guarda i messaggi
o router e lan devono per forza essere su 2 subnet diverse per fare routing?
Decisamente no. Se il router non avesse almeno una interfaccia sulla tua LAN tu non potresti mai raggiungerlo.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 09:03   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11574
Dipende anche come avviene l'infezione....

Certo che se vi mandate per posta un file "cicciolina e le tettone.exe" e qualcuno ci clicca su, del firewall ve ne fate poco....
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 17:30   #4
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
mmm
non ho comunque capito bene che ip dare alle 2 schede di rete del firewall perchè possa fare routing all'interno della stessa subnet.
Come dicevo sopra la lan è 10.0.8.0/255.255.255.128
il router è 10.0.8.122

cosa dovrei fare? assegnare alla sceda di rete che intendo utilizzare per il collegamento al router un ip tipo 10.0.8.121/255.255.255.252 in modo che mi veda solo da 10.0.8.120 fino a 10.0.8.124 e poi assegnare alla scheda di rete che andrà collegata alla lan un ip tipo 10.0.8.2/255.255.255.128 e fare routing tra l'interfaccia interna e quella esterna?
Funzionerà lo stesso?
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 17:59   #5
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
mmm
non ho comunque capito bene che ip dare alle 2 schede di rete del firewall perchè possa fare routing all'interno della stessa subnet.
Come dicevo sopra la lan è 10.0.8.0/255.255.255.128
il router è 10.0.8.122
Scusa ma non ti seguo. Le filiali sono collegate alla tua LAN tramite il router? Se sì, allora sono su un'altra subnet.

A prescindere da quale sia la subnet delle filiali, se vuoi proteggere la tua LAN con un firewall devi inserirlo a valle del router ma a monte di tutta la LAN, in modo che il traffico proveniente dalle filiali tramite il router prima di giungere sulla tua rete sia filtrato dal firewall.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 02:05   #6
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Mi consigliate un buona buona distro linux da usare come firewall per proteggere una lan? Con smoothwall non mi sono trovato molto bene
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 09:08   #7
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
Ciao,
La mia rete è collegata al resto delle filiali tramite router.
Non vi è nessun firewall a difenderci e spesso i pc delle filiali infettano i nostri alla sede centrale.
Credo te lo abbiano già chiesto : come avvengono le infezioni ?
Come raggiungete internet (sia i PC della sede Centrale che quelli delle sedi periferiche) ?

Grazie per le risposte
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 13:29   #8
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
internet viene raggiunto tramite un proxy che è in una filiale

le infezioni sono le classiche da worm, non essendoci filtri è come se fossimo tutti in un'unica LAN. Una cosa tipo Tutte le porte verso tutte le porte.
Come scritto sopra ho un router per ogni LAN (sede e filiali) che garantisce il collegamento.
Io vorrei mettere un firewall tra i miei IP 10.0.8.0/255.255.255.128 ed il router che è il 10.0.8.122

Dovrei risparmiare il più possibile e pertanto cercavo una soluzione linux
spero stavolta di avere detto tutto
grazie per le risposte che avete già dato e per ulteriori
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 15:01   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
che router hai...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 18:00   #10
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Non hai mai pensato di usare come proxy squid + havp. In questo modo risolvi il problema delle infezioni prese da Internet.

Poi per le infezioni, parere mio, si usano gli antivirus e non i firewall ( a meno di un firewall che ispezioni tutto il traffico , ma non so se conveniene ...) ....

Quindi riassumendo : io farei cosi ... (a dire il vero io faccio così)


1) - PROXY : squid + havp + squid su una macchina , assicurandosi di aggiornare periodicamente le definizioni dei virus e di ripulire la cache dello squid altrettanto periodicamente (diciamo almeno 2 volte al dì )

2) - Antivirus su ogni PC (che forse è quello che ti serve).

Il primo punto è gratis, quindi se sei in grado, io lo farei subito di corsa !!!

Il firewall normale eventualmente ti servirà per assicurarti che gli utenti raggiungano internet solo attraverso il proxy, così sei sicuro che i virus verranno tutti intercettati.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2009, 00:14   #11
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Il router è un marconi. ora non so dirti di più perchè non sono in ufficio.
ho risolto installando una distro freebsd
http://www.pfsense.org/
si configura via web e mi ci sono trovato piuttosto bene
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2014, 23:51   #12
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
.
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v