|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2003
Città: Monfalcone
Messaggi: 5080
|
Gestione connessione internet piccolo ufficio
Salve a tutti, premetto che prima di postare qui ho provato a chiedere nei post per gli acquisti ma non ho ricevuto risposta.
Devo gestire la connessione di un piccolo ufficio con 12 postazioni pc che vanno in internet; attualmente il tutto si basa su un D-Link DSL 2740B che fa il suo sporco lavoro in routing e connessione all'ADSL 7 MB che abbiamo. Ora vorrei poter gestire un po' meglio le connessioni che fanno i singoli ip fissi, nello specifico: 1) log delle connessioni che eseguono gli utenti della rete interna (sito e/o ip) 2) possibilità di precludere accessi ai siti meglio se sia in maniera generale che specifica (singolo ip interno) 3) blocco di certe porte per evitare chat o similia tipo per esempio Steam Essendo inesperto non so se tali opzioni esistono in un prodotto all-in-one o devo comprare un prodotto dedicato, tipo un router puro. Grazie dell'aiuto. Ultima modifica di Sakurambo : 06-07-2017 alle 16:27. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
Così su due piedi ti consiglio di usare Pfsense
![]() Ti serve un PC con due schede di rete, una farà da WAN (dal modem) e una LAN (la rete che useranno i PC). Ricorda che resterà accesso 24/7 quindi deve essere affidabile e consumare il meno possibile.... esistono anche dei box apposta che consumano praticamente niente! Nello specifico:
Ci sono molte guide su internet su come configurare PfSense, non dovresti avere grossi problemi ![]()
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 825
|
Mi unisco al suggerimento di Vanon.
Tra le ipotesi suggerirei l'hw dedicato visto che ne trovi a consumo davvero basso e credo abbia un'affidabilità ben superiore ad un comune pc . Potresti eventualmente provare pfsense su un pc per verificare se "ti piaccia" e poi comperare hw dedicato (si parla comunque di un prezzo intorno ai 200 euro). |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2003
Città: Monfalcone
Messaggi: 5080
|
Il consiglio è quindi di creare un pc che faccia da firewall con un software opensource?
Quindi dovrei avere: - modem per connessione - da modem a 1° porta rete del pc che controlla la rete - da 2° porta rete vado verso il router - dai router agli switch ed infine ai pc. Mi pare complicato, non c'è un prodotto semi professionale che non necessita di un rack per avere in firewall fisico? O più semplicemente un router con due opzioni in croce in più? Ultima modifica di Sakurambo : 06-07-2017 alle 16:28. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 825
|
Il collegamento sarebbe:
modem -> entri in una delle due porte del pc con pfSense -> dalla seconda porta esci a vai allo switch Fine. Non è complicato e ti abbiamo consigliato un pc solo per valutare se ti basti pfSense o no. Se l'esito del test dovesse essere positivo puoi successivamente indirizzarti verso hw diverso, es. uno che va per la maggiore sono le APU PcEngines . Chiedi un prodotto "semipro": tieni presente che la parte complicata della tua richiesta è il punto 3) mentre i punti 1 e 2 li consentono quasi tutti i router. ma se vuoi il 3 non basta un prodotto qualsiasi..... p.s. non si scrive rooter.... ![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Feb 2003
Città: Monfalcone
Messaggi: 5080
|
Quote:
Ma per quanto concerne la connessione wi-fi, come devo comportarmi? In realtà i prodotti standard non hanno quelle caratteristiche e lo scopri leggendo i libretti di istruzioni, volevo sapere se qualcuno aveva provato prodotti un po più avanzati con opzioni più complete |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 825
|
Se hai deciso di provare ti consiglio poi di cercare indicazioni sul forum di pfsense: c'è anche una sezione in italiano ma se mastichi un po' di inglese è preferibile quella generale. Trovi gente preparatissima.
Per il wifi: non è gestito direttamente da pfsense (anche se in alcuni bundle anche pcEngines viene offerto un adattatore wifi ma non è il punto forte di pfsense) per cui puoi tranquillamente prendere un access point esterno che attaccherai allo switch. Oppure un normale router da 4 soldi che farai funzionare solo come access point (verificando prima che lo consenta). Occhio che se invece vorrai realizzare più ssid il discorso si complica un pochino, ma probabilmente non ti servirà visto che non ne hai fatto cenno. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
Per il wifi prendi un access point con multi sssid (può creare più reti in contemporanea) e che supporti le VLAN... così se vorrai un giorno creare una rete ospiti separata (magari con banda limitata e filtri navigazione) lo potrai fare senza problemi
![]() La maggior parte degli AP tp-link supportano entrambe le cose
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2003
Città: Monfalcone
Messaggi: 5080
|
Il wi-ti mi serve per i tablet, cellulari ed un portatile, ma solo per accesso a internet non alla rete.
Inoltre non mi serve controllare il traffico in quel caso |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
Se non vuoi spendere troppo, visto anche che mi pare che il wifi non sia la tua priorità, prendi questo Tp-Link, costa circa 30 euro e funziona bene (oltre che essere compatibile con quello che ti dicevo
![]()
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2003
Città: Monfalcone
Messaggi: 5080
|
Perfetto; ho comunque continuato la mia ricerca di un hardware che avesse le caratterische che cerco.
Cosa ne pensate dei due rooter della Synology? |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Aug 2004
Città: Bergamo
Messaggi: 885
|
Non li conosco.... ma dal sito vedo che può gestire il QoS layer 7 (a livello applicazione, per es. bittorrent) quindi non dev'essere tanto male
![]() Qui nel forum c'è un thread proprio sui router Sinology, prova a chiedere lì ![]()
__________________
Intel Core I7 920@4Ghz - Liquid Cooling by Ybrys ACS (WIP) - ASUS Rampage II Extreme - SSD Samsung 840 250gb - Antec Fusion Remote Max - 8gb Corsair 1600mhz - Palit GTX 660 Ti Jetstream 2gb - ENERMAX INFINITI DXX 650W - CREATIVE X-FI TITANIUM FATAL1TY PRO Ho concluso felicemente con: hurricane69, El_david, Marki91, Emozioni55, smokingkid, Dobermann75, Kennet52, FABIO666, Jhon16, ilvise |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:51.