Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2007, 20:27   #1
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
VPN: How To.

Ciao ragazzi

Fra poco, mi si porrà la necessità di creare una rete VPN tra pc disolcati in diverse località.
Se può servire illustro la questione:

In un edificio, dove è già presente una rete interna, c'è un server dati. Tale server dati andrà collegato alla VPN per far si che gli altri PC possano accedervi. Ci saranno poi altri 3 edifici, con i rispettivi computer (3) i quali dovranno collegarsi alla VPN per accedere ai dati stoccati sul srv.

Questa è la situazione, che non dovrebbe essere complicata, o almeno lo spero.

Adesso passo alle questioni.
Innanzitutto non ho idea di che HW ci voglia. Nell'edificio del server c'è già un router, che però non supporta la VPN. Io a casa invece ho l'AtlantisLand WebShare340 (sign) che invece la supporta.
Di quali apparecchi necessito per creare questa rete VPN?
Aggiungo un particolare molto importante: la sicurezza.
Vorrei che i dati che vengono condivisi siano al sicuro, ma non so come ci si possa proteggere con questo tipo di rete; esistono router che gestisco protocolli più sicuri? Posso criptare i dati? Sottolineo che viene usata per lavoro, lo scopo non è quello di condividere materiale frivolo.

Spero che ci sia qualche esperto che possa darmi una mano.
Fortunatamente non ho ancora urgenza, la rete andrà fatta più avanti....ho tutto il tempo per approfondire la questione.

Grazie a tutti.

Ciao.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 21:07   #2
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Mi pare di capire che intendi lavorare con delle ADSL. Prima di imbarcarsi in un progetto del genere e' il caso di chiarire che:

nodo ADSL A (server) ha una linea 1024/256
nodo ADSL B (PC remoto) ha una linea 1024/256

la VPN risultante sara' 256/256 quindi con un transfer massimo di 25-30 KByte/sec se va tutto alla grande.
Se ADSL A, poi, riceve piu' VPN quei 25-30 KByte/sec saranno condivisi tra tutte le VPN.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 21:54   #3
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Si, le linee ovviamente sono tutte ADSL.
La velocità non è un fattore così importante, 30KB/s sarebbero già ottimi.

Aspetto chiarimenti.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 21:55   #4
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
La VPN di solito è già criptata. Infatti il tuo Router ti propone sia l'autenticazione MD5 che il criptaggio AES, 3DES, DES ecc. ecc.

Se proprio vuoi la massima sicurezza ... io di solito in ambito aziendale uso i Cisco (PIX 501 è il primo modello entry level) ...... più che altro per garanzia di stabilita ... li configuri e te li dimentichi.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 22:44   #5
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Si, le linee ovviamente sono tutte ADSL.
La velocità non è un fattore così importante, 30KB/s sarebbero già ottimi.
Temo che tu mi abbia frainteso. Nel peggiore dei casi e ipotizzando 3 VPN, il nodo A fornira' 7,5 KByte per VPN e 7,5 KByte per la navigazione internet del nodo A. Peggio di un modem 56k. Per andare meglio, il nodo A dovrebbe avere una linea HDSL o una ADSL con upload minimo di 1 Mbit/sec.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:13   #6
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da stepvr
Temo che tu mi abbia frainteso. Nel peggiore dei casi e ipotizzando 3 VPN, il nodo A fornira' 7,5 KByte per VPN e 7,5 KByte per la navigazione internet del nodo A. Peggio di un modem 56k. Per andare meglio, il nodo A dovrebbe avere una linea HDSL o una ADSL con upload minimo di 1 Mbit/sec.

Ok, comunque non dovrei avere grossi problemi con tali velocità.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:15   #7
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da Maddoctor
La VPN di solito è già criptata. Infatti il tuo Router ti propone sia l'autenticazione MD5 che il criptaggio AES, 3DES, DES ecc. ecc.

Se proprio vuoi la massima sicurezza ... io di solito in ambito aziendale uso i Cisco (PIX 501 è il primo modello entry level) ...... più che altro per garanzia di stabilita ... li configuri e te li dimentichi.

Ciao

Ok, quindi come sicurezza un buon router (come quello che ho) andrebbe già bene.

Qualcuno mi deve ancora dire di cosa ho bisogno per fare questa VPN; intendo proprio cosa devo acquistare.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:17   #8
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Niente se hai già i router (se te ne manca qualcuno, acquistalo).

Devo anche dirti che col mio (RA-340) non ho fatto la VPN, ma non vedo grosse difficoltà nel crearla ...... ricordati gli IP statici (o eventualmente devi usare i DNS dinamici).

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:23   #9
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da Maddoctor
Niente se hai già i router (se te ne manca qualcuno, acquistalo).

Devo anche dirti che col mio (RA-340) non ho fatto la VPN, ma non vedo grosse difficoltà nel crearla ...... ricordati gli IP statici (o eventualmente devi usare i DNS dinamici).

Ciao
Ecco. Ogni edificio deve possedere un router, giusto?
Prenderei tutti ra-340.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:25   #10
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Qualcuno mi deve ancora dire di cosa ho bisogno per fare questa VPN; intendo proprio cosa devo acquistare.
Pronti. Hai 3 modi per costruire le VPN:

1) tramite router (possibilmente stessa marca per evitare incompatibilita') che avrebbe il vantaggio di essere piu' sicura e lascerebbe ogni singola sede libera di navigare attraverso la propria linea ADSL.

2) in pass-throught e in questo caso il nodo principale deve avere minimo un Windows 2000 server. Tutti coloro che saranno connessi in VPN navigheranno in internet attraverso il nodo principale.

3) come consigliato da Maddoctor, un Cisco Pix o uno Zyxel Zywall con i client VPN software.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:27   #11
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Infatti ... anche se in fondo IPSec è standard ... stai sul sicuro ed acquista tutti e 3 i Router uguali .... in fondo se devi scegliere tra acquistare tre dispositivi solo per fare VPN e 2 RA-340 ..... secondo me costano meno 2 RA-340.

Le regole che dovrai seguiro per le reti sono :

Usa 3 classi di IP differneti , esempio :

Sede 1 : 172.16.0.0/16
Sede 2 : 172.17.0.0/16
Sede 3 : 172.18.0.0/16


oppure tre 192.168.x.0 ..... insomma, vedi tu , l'importante e che non coincidano.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:29   #12
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Penso che sceglierò di orientarmi sulla soluzione con i 3 o più router (in base agli edifici da collegare)

Dovrò studiarmi la configurazione del router, anche per essere sicuro di impostare correttamente la protezione.
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:34   #13
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Ma guarda che c'e' veramente poco da coonfigurare, piuttosto ... hai gli IP statici o dinamici ?

Io ho visto che il router infatti riporta sul remote la dicitura "Secure Gateway Address(or Hostname)", ma onestamente tramite IP dinamico non me ne sono mai capitate di VPN.
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:36   #14
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quote:
Originariamente inviato da Maddoctor
Ma guarda che c'e' veramente poco da coonfigurare, piuttosto ... hai gli IP statici o dinamici ?

Io ho visto che il router infatti riporta sul remote la dicitura "Secure Gateway Address(or Hostname)", ma onestamente tramite IP dinamico non me ne sono mai capitate di VPN.

Dinamici
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:40   #15
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Ok, comunque non dovrei avere grossi problemi con tali velocità.
Non avrai grossi problemi ma grossissimi. Sei avvisato.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:46   #16
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Beh, spera nella durata del link .... oppure cercati un provider come ngi che ti offre IP statici (in fondo se è per lavoro, qualche euro forse è bene spenderlo , no ?)
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 23:56   #17
feo84
Senior Member
 
Iscritto dal: Nov 2003
Città: Prov. di Torino
Messaggi: 3736
Quindi dite che avrò problemi:

- velocità
- ip dinamici (con i dns dinamici non risolvo?)


uhm..
feo84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2007, 00:18   #18
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da feo84
Dinamici
Le VPN sui router sono statiche. Tutte le volte che cambiera' l'IP dinamico dovrai riconfigurare tutti i router. Non e' fattibile.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2007, 00:21   #19
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Le VPN sui router sono statiche. Tutte le volte che cambiera' l'IP dinamico dovrai riconfigurare tutti i router. Non e' fattibile.
Quote:
Io ho visto che il router infatti riporta sul remote la dicitura "Secure Gateway Address(or Hostname)", ma onestamente tramite IP dinamico non me ne sono mai capitate di VPN.
Riporto anche la parte gia da me postate : andrebbe mandata una mail ai tecnici dell'atlantis per capire cosa voglia dire quell " or HostName" presente nella pagina di configurazione del tunnel IPSEC.

Sembra lasciare aperta una porta all'uso di IP dinamici veicolati da un servizio di DNS dinamico ......

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lo strumento anti-requisiti per Windows ...
Utenti di Claude in rivolta: 'I bei vecc...
Rocket Lab Mars Telecommunications Orbit...
NVIDIA GeForce RTX: supporto driver su W...
iliad ha iniziato a vendere smartphone d...
La cinese SatNet ha lanciato un nuovo gr...
Cloud sovrano europeo: a che punto siamo...
The Medium arriverà al cinema gra...
Addio alle faccende domestiche? Il robot...
Fallito il primo lancio del razzo spazia...
Addio Bitcoin: in Algeria anche il solo ...
Amazon si inventa gli sconti al check-ou...
NVIDIA H20 torna in Cina? Non è d...
Addio fatica col tagliaerba: i robot sma...
Arm: ricavi di nuovo oltre il miliardo d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v