Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2007, 23:28   #1
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Creazione doppia VPN tra 3 diversi posti con 2

Ciao a tutti,
sto progettando l'implementazione di un tunnel VPN tra diverse locazioni fisiche, ma la situazione è un pelo complicata, per cui vorrei sapere se qualcuno ha avuto esperienza in qualcosa del genere per darmi conferma della fattibilità prima di passare alla realizzazione.

La topologia della rete che voglio realizzare è come quella nello schema qui.

Ho gia una VPN tra il posto A e il posto C che utilizzano l'ISP2 con 2 router dedicati che si occupano appunto di realizzare il tunnel crittatografato.

Devo aggiungere una VPN tra tutti e 3 i posti fisici e per farlo ho a disposizione una ADSL dedicata con un altro provider, ISP1.

Per la realizzazione ho pensato di scegliere dei router dedicati che si occupino di gestire anche la VPN, in modo da evitare ulteriori grane.

Considerando che ogni locazione fisica avrà la propria sottorete diversa, e che se avete idea di come si creino le VPN su questi aggeggi è generalmente necessario specificare la sottorete remota con cui si sta creando il tunnel, il dubbio che mi sorge è che nelle locazioni A e C, come farò a indirizzare il traffico su una o sull'altra VPN (e quindi su uno o sull'altro provider) visto che dovranno comunicare con le stesse sottoreti?

Ad esempio se nella zona C uso la sottorete 10.0.2.X, nella B 10.0.1.X e nella A 10.0.0.X, quando dal posto A voglio comunicare con la sottorete C, considerando che tra i 2 posti esisteranno 2 VPN diverse su quale dei 2 router e quindi dei 2 ISP sarà instradata la connessionevisto che starò cercando di contattare la stessa sottorete in entrambi i casi?

E' forse necessario utilizzare 2 schede di rete su ogni macchina (o comunque 2 indirizzi IP diversi su ogni scheda) tra la sede A e la C in modo da poter specificare una diversa sottorete remota per ogni tunnel VPN anche se si tratta fisicamente della stessa sottorete remotao si può fare in altri modi?

Grazie
__________________
My Flickr :: My Panoramio :: My blog :: My business

Ultima modifica di Caio81 : 24-05-2007 alle 23:32.
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 07:20   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
credo che basti identificare un defalut gateway (il router) per spedire i dati alla VPN giusta
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 08:52   #3
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da BTS Guarda i messaggi
credo che basti identificare un defalut gateway (il router) per spedire i dati alla VPN giusta
ecco appunto, però mi chiedevo quale default GW dovrei scegliere per indirizzare i pacchetti da A a C considerando che in C ho sempre la stessa subnet.
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 09:41   #4
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
ciao

puoi gestire il problemain vari modi:

puoi impostare 2 gateway sui client (ma con il dhcp ne puoi rilasciare solo uno per cui lo devi fare a mano su ogni client) mettendo la metrica piu bassa sul gateway che tu vuoi che venga gestito come primario. Una volta che cade, i client andranno sull'altro gateway.

Alternativamente ci sono delle strutture chiamate di "alta affidabilità" in cui tu installi due firewall in cluster e loro gestiscono sia il carico di traffico sia il failover (cioè se uno cade l'altro entra in funzione), e possono gestire anche piu gestori telefonici.

L'ultima soluzione è ovviamente di alto livello e comporta uno sforzo economico molto piu elevato.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 13:17   #5
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da hmetal Guarda i messaggi
ciao

puoi gestire il problemain vari modi:

puoi impostare 2 gateway sui client (ma con il dhcp ne puoi rilasciare solo uno per cui lo devi fare a mano su ogni client) mettendo la metrica piu bassa sul gateway che tu vuoi che venga gestito come primario. Una volta che cade, i client andranno sull'altro gateway.

Alternativamente ci sono delle strutture chiamate di "alta affidabilità" in cui tu installi due firewall in cluster e loro gestiscono sia il carico di traffico sia il failover (cioè se uno cade l'altro entra in funzione), e possono gestire anche piu gestori telefonici.

L'ultima soluzione è ovviamente di alto livello e comporta uno sforzo economico molto piu elevato.

ciao
si si ok questo lo avevo gia preventivato, ma è una soluzione logicamente diversa.

Cioè un conto è scegliere un bilanciatore di rete che si occupi di trasferire il carico su una delle due VPN in base al traffico generato o al protocollo dei pacchetti che transitano (facendo ad esempio QOS), ma in questo caso non discriminerebbe più sulla VPN da usare, ma su altri fattori.

Un altro conto è avere due VPN diverse collegate tramite ISP diversi tra due sedi uguali, e utilizzare una o l'altra a propria discrezione.

Mi sa che però a questo punto non ha più senso avere due VPN diverse che collegano due reti remote se non si fa un qualche tipo di discriminazione logica, cioè posso dire usa ISP1 per VOIP e ISP2 per HTTP e allora con un unico dispositivo che fa bilanciamento di carico lo posso gestire, altrimenti mi sa che è proprio necessario dare 2 indirizzi diversi ad ogni sottorete in modo che a seconda della sottorete a cui sto puntando utilizzi un determinato tunnel VPN piuttosto che l'altro.
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 15:16   #6
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
ma le 2 interfaccie interne dei due firewall che tengono su i tunnel hanno per forza 2 ip diversi...

tu metti nelle impostazioni del gateway degli host (che siano telefoni ip o pc) il gateway che a te interessa usare.

oppure puoi crearti delle regole (ma qua dipende dagli apparati che stai utilizzando, i router/firewall questo non lo fanno) in modo tale che se arriva traffico http escano da una parte mentre se hai voip escano da un altra. In pratica vai a isolare i due firewall che gestiscono le vpn in una rete e tieni un terzo firewall (che diventa quindi il gateway della lan) che gestira e reindirizzerà il traffico a seconda delle tue esigenze.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 19:13   #7
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da hmetal Guarda i messaggi
ma le 2 interfaccie interne dei due firewall che tengono su i tunnel hanno per forza 2 ip diversi...

tu metti nelle impostazioni del gateway degli host (che siano telefoni ip o pc) il gateway che a te interessa usare.
Si si certo, infatti il problema non ci sarebbe se io volessi usare una unica VPN per ogni pc. Per usarle entrambe a seconda della situazione però mi sa che avrei appunto bisogno del bilanciatore per discriminare sul traffico.

Quote:
Originariamente inviato da hmetal Guarda i messaggi
oppure puoi crearti delle regole (ma qua dipende dagli apparati che stai utilizzando, i router/firewall questo non lo fanno) in modo tale che se arriva traffico http escano da una parte mentre se hai voip escano da un altra. In pratica vai a isolare i due firewall che gestiscono le vpn in una rete e tieni un terzo firewall (che diventa quindi il gateway della lan) che gestira e reindirizzerà il traffico a seconda delle tue esigenze.

ciao
Esatto, ci sono degli ottimi dispositivi che fanno tutto questo e anche di più in un unico piccolo apparato, mi sa che punterò ad uno di questi!
Grazie
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Problemi di prestazioni per MacBook Pro ...
I limiti di utilizzo di Claude sono trop...
Stop al ransomware su Google Drive: avvi...
Pragmata entra in fase gold: il titolo d...
Recensione Crimson Desert: la mastodonti...
Google Pixel 11 Pro: i render svelano il...
Ray-Ban Meta: arrivano Blayzer e Scriber...
Ecco le 7 offerte presenti su Amazon col...
Apple compie 50 anni: dai garage di Los ...
OpenAI raccoglie 122 miliardi di dollari...
Blink Outdoor 4 e Mini 2K+ in offerta su...
Beats Studio Buds+ crollano a 109€: tre ...
Le consegne di Amazon in Italia diventan...
Aggiornamento di emergenza per Windows 1...
Il prossimo top di gamma di Xiaomi avr&a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v