|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
Separare la rete LAN
Salve a tutti,
da poco sono passato alla fibra ottica FTTH di Vodafone, la quale mi ha installato la nuova presa in casa e mi ha consegnato la Vodafone Power Station. Vorrei "separare" la rete dato che ho un PC che uso solo per lavoro e vorrei fare in modo che tutti i PC miei personali, compresa la stampante di rete e altre risorse di rete siano su un'altra rete, mentre il PC che uso per lavoro sia su una rete separata che non comunica con l'altra. Come posso fare? Ho visto che si dovrebbe creare una VLAN, come posso farlo? Devo comprare uno switch managble per fare questa cosa e comprare anche un access point da mettere su questa VLAN? Grazie a tutti anticipatamente del supporto. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11489
|
Con lo switch managed da solo non te ne fai niente.
Basta che prendi un router che faccia nat, come un fritzbox 4040, alla porta wan colleghi la vodafone station e dalla parte lan colleghi i dispositivi che vuoi separare, tenendo presente che dalla lan del fritz è visibile la lan della vodafone station, e non viceversa.
__________________
Si stava meglio quando si stava peggio |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
Per separare completamente le reti per far in modo che non siano visibili tra di loro devo usare un firewall?
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11489
|
Quote:
Diciamo che se non hai esperienza di firewall con due router fai molto prima.
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3238
|
No, ti ci vuole un firewall per forza.
Un router fa routing tra due reti, quindi fa passare tutto. Quando blocchi secondo certi criteri, si parla di firewall. |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
Intanto grazie a tutti per le risposte
![]() Si non ho esperienza di firewall ma mi piacerebbe cimentarmi.. dovrei quindi comunque comprare un router da collegare al firewall, giusto? Ho un vecchio PC, posso impiegarlo come firewall magari installandoci il fortinet? |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11489
|
Se mette un router per entrambe le sottoreti, non passa nulla.
__________________
Si stava meglio quando si stava peggio |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3238
|
Se hai un pc da riutilizzare il mio suggerimento è quello di fare delle "prove di laboratorio".
Quindi il primo step è aggiungerci schede di rete (in modo da avere almeno 3 interfacce : WAN, LAN1 (casa), LAN2 (ufficio). Io ti consiglio pfsense, ci sono ottime guide e mi sono sempre trovato bene. Ovviamente ti servirà anche degli switch da mettere poi a valle del firewall e anche access point (ovviamente la vodafone station andrà disattivata di ogni funzionalità aggiuntiva). Se invece vuoi stare sul semplice e non è tua intenzione studiare cose nuove, compra un router e collegalo al router principale, e sotto quello ci metti la parte "Riservata" : potrai andare da quella rete verso l'altra, ma non il contrario |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
che requisiti hardware ci vogliono per questo firewall?
ho un vecchio Pentium 4 con 2 giga di RAm e un'altro pentium dual core 775 con 4 gb di ram.. cosa posso fare? |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1409
|
Quote:
![]() Prova a vedere se una soluzione come il Gl.inet 300 Mango (dai consumi irrisori) può fare al caso tuo. Realizzi una rete domestica separata, cablata o Wi-Fi che sia, e applichi le regole che vuoi nel firewall incluso. Il tutto ad un costo di 22 € , in vendita nel negozio online da cui HWUpgrade prende le marchette ![]() Ah, io tale dispositivo lo ho e posso solo tesserne le lodi...
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
Quote:
Carino questo dispositivo, ma potrebbe fare da firewall? ci si può installare sopra il firewall? |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3238
|
Si ma quell'affare ha solo due porte di rete..
Concordo sui consumi, ma stavamo parlando di imparare cose nuove.... Io ho comprato per lavoro dei prodotti embedded con 3 schede di rete e pfsense.. se googli trovi qualcosa (ma si parla di 200euro di prodotto..) |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1409
|
Quote:
Si, ma il suo problema è di separare solo un pc dalla rete in cui sono gli altri client... dunque quello scatolino giallo soddisfa l'esigenza. Se poi si collega in Wi-Fi, cade anche il limite dell'unica porta LAN.
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded Ultima modifica di dirac_sea : 02-12-2020 alle 16:29. |
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
Quote:
![]() solo una domanda anche se può sembrare banale: il firewall della vodafone station andrà disattivato poi? |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1409
|
Quote:
![]() No, non va disattivato, primo perché perderesti la difesa dei pc client sulla rete della Voda Station, secondo perché il 300 Mango è nato per funzionare su reti di norma già provviste di un proprio firewall (es. le reti di hotel, aeroporti, internet caffè).
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
|
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
Quote:
Quindi il firewall del mango serve diciamo solo a separare la rete e magari a impostare qualche regola di routing e/o di comunicazione, ma non protegge da attacchi esterni perchè per quello c'è il fw sulla Voda Station.. Quasi dimenticavo: vorrei successivamente installare anche un FreeNAS, accessibile anche dall'esterno, e ho letto che il Mango fa anche da VPN, posso usarlo anche per quello? Come posso poi fare per rendere l'accesso alla mia rete sicuro dall'esterno? (sicuramente poi aprirò un altro thread per questa cosa, non voglio andare offtopic) Ultima modifica di soldier.93 : 04-12-2020 alle 11:02. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Feb 2009
Città: Bolzano
Messaggi: 1579
|
Ma la Vodafone Station ha l'opzione per una rete ospite. Non si potrebbe utilizzare quella impostando un altra subnet o range IP?
__________________
VDSL Fastweb [VULA] 31/7. Distanza ARL ~1,2 km VDSL Vodafone [MAKE] 98/21. Distanza ARL ~100 m Twitch Ultima modifica di maxik : 04-12-2020 alle 13:31. |
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Nov 2010
Messaggi: 179
|
E' vero che ha la rete ospite ma se non sbaglio effettuando una prova tempo fa riuscivo a pingare gli host della rete "principale" quindi le due reti comunicano.
|
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: Aug 2008
Città: Lat.: 45° 42′ 15′′ N Long.: 9° 35′ 15′′ E
Messaggi: 1409
|
Quote:
![]() Quote:
![]() Occhio che la VPN che il Mango rende disponibile non è molto veloce. Scordarsi lo streaming via VPN ad esempio. Ma per un accesso di poche pretese (quindi non professionale) può bastare.
__________________
Ultrabook: Lenovo ThinkPad X220 - 8GB ddr3, Intel i5 2520M, ssd S3+ 240GB, OS MX-Linux 23.6_x64 Xfce Subnotebook: Sony Vaio VPC-YB1S1E - 8GB ddr3, AMD E-350, ssd OCZ Trion 100 120GB, OS Windows 10 Pro 22H2 64 bit NAS: Foxconn R30-A1 - Barebone SFF - AMD E-350, 4GB ddr3, hdd 4TB WD40EFRX, OS XigmaNAS 11.4.04 x64-embedded |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:28.