Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-11-2008, 12:25   #1
baolian
Senior Member
 
L'Avatar di baolian
 
Iscritto dal: Oct 2004
Messaggi: 1920
Creare VPN da molti a uno.

Ciao a tutti, vorrei realizzare una vpn con queste caratteristiche:

C'è un ufficio principale dove c'è un server aix cui si devono collegare i client remoti.
Nell'ufficio principale tutti gli ip sono fissi.

L'ufficio principale ha un collegamento adsl con ip pubblico fisso.

Ci sono otto pc periferici in otto sedi diverse che devono accedere al server aix nell'ufficio principale.

Il vincolo che ho è che l'ip che accede da remoto al server deve essere predeterminato e sempre lo stesso per il medesimo pc periferico.

Mi spiego meglio:
poniamo ad esempio che l'indirizzo ip del server sia 55.55.1.0 e l'ip pubblico 90.12.12.234.

Ho bisogno che quando il pc della sede periferica 1 si connette in vpn, venga sempre visto con indirizzo ip 55.55.1.1, la sede 3 sempre con indirizzo ip, ad esempio,55.55.1.3 etc.

Cercando in rete e chiedendo consiglio ad amici, mi pare di aver capito che per fare ciò sia sufficiente un router che supporti almeno 8 tunnel vpn ed abbia funzionalità di ip routing. E' giusto?
Lo zyxel p-662h-d è idoneo per quello che devo fare?

Nelle sedi periferiche va bene un collegamento adsl con ip dinamico o devono far richiesta per un ip statico?
E basta un client vpn sw sul pc che deve collegarsi oppure serve un router con supporto vpn?

Grazie.
__________________
Un uomo intelligente risolve i problemi
Un uomo molto intelligente li previene
baolian è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 13:23   #2
Ray_McCoy
Senior Member
 
L'Avatar di Ray_McCoy
 
Iscritto dal: Jun 2006
Città: Turin
Messaggi: 391
Quote:
Originariamente inviato da baolian Guarda i messaggi
Cercando in rete e chiedendo consiglio ad amici, mi pare di aver capito che per fare ciò sia sufficiente un router che supporti almeno 8 tunnel vpn ed abbia funzionalità di ip routing. E' giusto?
Lo zyxel p-662h-d è idoneo per quello che devo fare?
Non credo sia la soluzione più idonea, a meno che tutti i client in questione abbiano un router che abbia il supporto IPsec. Quello Zyxel infatti supporta solo questo tipo di vpn.

Per la tua situazione invece ti consiglierei una soluzione con OpenVPN, installandoti un server che riceva le connessioni all'interno dell'ufficio prinicipale e configurando sui vari client il software.

Non è una cosa troppo complicata, ma se non hai troppo tempo/voglia di sbatterti in configurazioni varie, ti posso indicare questo prodotto sempre per rimanere all'interno della famiglia Zyxel.

Quote:
Originariamente inviato da baolian Guarda i messaggi
Nelle sedi periferiche va bene un collegamento adsl con ip dinamico o devono far richiesta per un ip statico?
E basta un client vpn sw sul pc che deve collegarsi oppure serve un router con supporto vpn?

Grazie.
Con entrambe le soluzioni che ti ho proposto non è necessario l'ip pubblico statico da parte dei client.
Per quanto riguarda il software, con OpenVPN c'è un programmino da configurare sul client, invece con lo Zywall basta collegarsi via web verso l'indirizzo statico dell'ufficio principale ed avere java installato sul proprio pc (se non ricordo male).
Ray_McCoy è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 16:33   #3
baolian
Senior Member
 
L'Avatar di baolian
 
Iscritto dal: Oct 2004
Messaggi: 1920
Prima di tutto grazie!
L'ultima soluzione con lo ZyWALL SSL 10 mi piace molto per la sua semplicità.
Se ho capito bene basta il semplice browser sul client per autenticarsi e creare il tunnel, dopodichè ho pieno accesso alla rete della sede principale anche con altri programmi, giusto?
lo chiedo perchè una volta creato il tunnel, il client si deve collegare al server tramite un emulatore di terminale (koala term).
Se è così ho risolto tutti i miei problemi!
__________________
Un uomo intelligente risolve i problemi
Un uomo molto intelligente li previene
baolian è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 18:40   #4
Ray_McCoy
Senior Member
 
L'Avatar di Ray_McCoy
 
Iscritto dal: Jun 2006
Città: Turin
Messaggi: 391
Non ho mai usato koala, googlando ho visto che si basa su telnet, quindi non dovresti avere problemi. In ogni caso se la memoria non mi inganna (l'ho testato parecchio tempo fa) hai la possibilità di personalizzare completamente l'uso delle porte e dei servizi andando nelle opzioni avanzate del dispositivo.

Questo perchè c'è anche una modalità wizard (per le applicazioni piu' comuni come file sharing e stampanti) che è di una semplicità imbarazzante

Una volta che ti sei autenticato l'applet java crea una vera e propria connessione alla rete locale con un pool di indirizzi assegnati dallo Zywall. Lo Zywall si preoccuperà poi di inoltrare le richiesta verso la rete locale dell'ufficio in base a come lo hai configurato.

Per esempio per quanto riguarda il file sharing, puoi fare richiesta direttamente verso l'indirizzo \\server\share oppure utilizzare il browser dove trovi i collegamenti alle risorse della rete dell'ufficio (chiaramente dopo averli impostati lato amministratore sullo Zywall).

Ultima modifica di Ray_McCoy : 19-11-2008 alle 18:50.
Ray_McCoy è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 19:53   #5
baolian
Senior Member
 
L'Avatar di baolian
 
Iscritto dal: Oct 2004
Messaggi: 1920
Tu non hai idea di che problema mi avresti risolto.

Se funziona posso proporti per un monumento?
__________________
Un uomo intelligente risolve i problemi
Un uomo molto intelligente li previene
baolian è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 20:42   #6
Ray_McCoy
Senior Member
 
L'Avatar di Ray_McCoy
 
Iscritto dal: Jun 2006
Città: Turin
Messaggi: 391
solo se è più alto di quattro metri!!!
Ray_McCoy è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 08:56   #7
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
soluzione con ras di windows?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2008, 17:32   #8
baolian
Senior Member
 
L'Avatar di baolian
 
Iscritto dal: Oct 2004
Messaggi: 1920
Quote:
Originariamente inviato da BTS Guarda i messaggi
soluzione con ras di windows?
Grazie per il consiglio, ma mi sembra una soluzione troppo laboriosa per le mie scarse capacità (non sono neanche certo di cosa bisognerebbe fare e come)!

Penso di provare prima la soluzione Zyxel che mi sembra più facile da allestire e manutenere.
__________________
Un uomo intelligente risolve i problemi
Un uomo molto intelligente li previene
baolian è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 09:17   #9
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
a dire il vero non è molto difficile, giri la porta 1723 verso un server windows (basta anche un windows xp pro).
abiliti l'utente al dialin e crei la connessione nella remote access console.
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 17:11   #10
baolian
Senior Member
 
L'Avatar di baolian
 
Iscritto dal: Oct 2004
Messaggi: 1920
Quote:
Originariamente inviato da BTS Guarda i messaggi
a dire il vero non è molto difficile, giri la porta 1723 verso un server windows (basta anche un windows xp pro).
abiliti l'utente al dialin e crei la connessione nella remote access console.
Può sembrare facile a te che sai cosa stai dicendo!
Se non ho capito male dovrei allestire un server con xp che gestisca via sw le connessioni instradategli dal router, che devono essere configurate su ogni client.
Giusto?

Comunque questa mattina ho ordinato lo Zyxel, se non dovesse funzionare proverò anche così.
Grazie.
__________________
Un uomo intelligente risolve i problemi
Un uomo molto intelligente li previene
baolian è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 17:12   #11
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2008, 17:21   #12
Ray_McCoy
Senior Member
 
L'Avatar di Ray_McCoy
 
Iscritto dal: Jun 2006
Città: Turin
Messaggi: 391
Non sapevo che bastasse Xp pro per un server pptp!

Anche questa è una soluzione piu' che valida, anche se con un poco di sicurezza in meno sul protocollo
Ray_McCoy è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2008, 08:38   #13
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
c'è anche un sistema per abilitare il server ipsec l2tp in xp pro...
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
GTA 6 gratis se nasce un figlio il giorn...
Quasi la metà degli smartphone at...
DDR5 a 16 dollari al gigabyte: Framework...
Meno di 3kg per 'diventare' bionici: l'u...
Al regalo di San Valentino ci pensa HUAW...
Intel multata in India: 30 milioni di do...
Beast of Reincarnation ha una data di us...
Provati Reno15 e Reno15 FS: analisi comp...
L'Europa sfida la Cina sul litio: in Fin...
Sono 32, di cui 6 nuove, le offerte Amaz...
Rinnovo dei coupon Amazon nascosti: ecco...
Corsair aggiorna la confezione delle RAM...
Ecco tutti i robot aspirapolvere in offe...
Tachyum: dal processore universale alle ...
L'eVTOL tedesco per missioni mediche e m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v