|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
Frammentare una rete.
ciao a tutti. ho un rpoblema assai grosso.
sto facendo una rete aziendale in cui i dati sono altamente importanti e segreti. quindi tutta la rete viaggia su cavo gigabit. il problema nasce dal fatto che l'ufficio e sottocasa, quindi il cliente voleva usare l'adsl anche x la casa, pero la casa e in wireless. Se io metto router-->firewall-->wireless, il problema è che devo aprire la 80 per poter far navigare in wireless, ne consegue che l'interfaccia della nas e del router sono scoperte. (tutto questo se uno butta giu una wpa2 e un mac filter). quindi sono arrivato a 2 conslusioni, o cambio l'interfaccia di rete del router e della nas, o faccio due abbonamenti dsl, uno per la casa, e uno per la rete aziendale. Qualcuno ha alternative??
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
la butto la,proxy?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
non male, ma sinceramente eviterei pc, poi proxy sinceramente non li conosco, cerco una cosa funzionale e semplice...
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
Dal momento che il router non mi da la possibilita di cambiare la porta (non posso cambiare il router perche e un vdsl) dovrei reindirizzare il traffico web sulla porta 90 x dire, in maniera da chiudere la 80 sul firewall, che ne dite?
Poi stavo pensando che cmq in una rete aziendale, il router non si puo mai vedere, questo come è possibile? cioe a me serve poter filtrare la porta 80 in maniera da consentire l'accesso solo a interent e non alle interfaccie. Se io installo un router quindi l'access point lo porto su 192.168.2.xxx posso dirgli di negare l'accesso a tutti gli ip 192.168.1.xxx?
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro Ultima modifica di N@pster792 : 29-04-2009 alle 22:38. |
|
|
|
|
|
#5 | ||
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Quote:
deny source_ip: any source_port: any destination_ip: ip.del.router destination_port: 80 Sì, è sufficiente disabilitare il routing tra la 192.168.2.0/24 e 192.168.1.0/24 (attenzione: il router della rete con l'access point deve poter accedere comunque al router vdsl, altrimenti la prima rete non naviga).
__________________
slowped |
||
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
Quote:
Dal router alla rete aziendale non ce problema, non dovrebbero eserci attacchi da internet(sarebbe meglio cmq un firewall), invece per quanto riguarda dopo dovrei installare un firewall tra il router vdsl e l'access point, quindi chiudere tutte le porte, lasciare aperta la 80 e bloccare la 80 sull'ip del router e sull'ip della nas. Come firewall avrei scelto uno zyxel ZyWall 2 plus, mi costa circa 180 euro, ma deve essere una cosa affidabile. http://www.zyxel.it/web/product_fami...7-4660CF8649C8 che mi dici? e tutto fattibile? Domanda: Dal momento che il firewall incorpora uno switch, posso usarlo come doppio switch su due porte distinte? Ovvero lo uso come firewall per la rete aziendale per le instrusione da internet, e poi lo blocco del tutto sulla porta 2 lasciando aperta la 80 e lo collego all'access point? sta in piedi o e una mia fantasia? Dal firewall stesso è sempre possibile bloccare la porta 80 su di lui, quindi sull'ip del firewall se no trovata quella pwd e a pezzzi tutto?giusto? grazie mille
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro Ultima modifica di N@pster792 : 30-04-2009 alle 14:53. |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Codice:
_____ rete domestica
vdsl__/
\_____firewall_____rete aziendale
Anzi, eliminerei del tutto l'accesso della rete domestica alla rete aziendale: 20 euri al mese di alice e ognuno sta sulla sua propria rete.
__________________
slowped |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
Quote:
Praticamente devo inserire una regola che l'idirizzo ip 192.168.1.xxx quello della nas non sia accessibile da dietro al firewall, quindi accessibile sulla 80 solo dalla rete aziendale cablata. correggimi se sbaglio. per quanto riguarda il modello cosa ne dici? grazie mille
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro |
|
|
|
|
|
|
#9 | |||
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Quote:
Quote:
Non lo conosco. A mio giudizio, ti andrebbe bene anche un firewall di fascia bassa.
__________________
slowped |
|||
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
OKay sono in chiaro. No il router è una baracca (pero essendo vdsl devo usare i router prorietari) addirittura dall'interfaccia web non puoi piu modificare niente perche e tutto bloccato, ti devi collegare al sito del provider e modificarle da li...no comment, da tlenet puoi fare tutto.
Cmq se uno riesce a buttarmi giu una wpa2 da 40 caratteri alfanumerica cambiata ogni mese, un filtro mac e a trovarmi la pwd del router vado a fargli i complimenti personalmente. Mentre per il firewall direi ok. Ho in giro un router della d-link che integra firewall, se metto quello come firewall fascai bassa dici che e suffi? grazie mille di tutto
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
SO good!!
MI sono messo a provar il d-link d601. Ho bloccato tutto, adesso sulla rete 192.168.1.xxx non vedo niente, se provo a pingare l'ip del router (dlink) me lo rileva ma non ci accede ne da web ne da telnet. quinid la rete 192.168.2.xx resta completamente tagliata fuori. In pratica dalla 192.168.2.xxx faccio quello che volgio nel senso che vedo anche la 192.168.1.xxx pero dalla 192.168.1.xxx non vedo la 192.168.1.xxx e direi che è il top. Dovrei essere aposto cosi? più tutta la protezione del wireless...?!
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Dipende, puoi usarlo se l'interfaccia WAN è ethernet.
__________________
slowped |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Svizzera
Messaggi: 872
|
certo certo. interfaccia wan rete e 4 porte lan (poi esco con uno per entrare in gigabit) pero direi che cosi e tutto bloccato.
grazie mille, trovarne di gente come te sui forum
__________________
Intel Q6600 @ 3,2 Ghz, 6 Gb Ram HyperX 800 Mhz, Asus P5k Pro, Asus EN9600, WD Raptor 74 GB Raid 0 + WD 1 TB + 160 GB P2P, 550W Super Flowers, Zalman 9700 Led, Antec Plus View II, Nec Dvd 16x, Samsung Dvd 16x LS, Skystar HD2, Sound Blaster X-Fi Fatal1ty, Giga Works S750, Logitech MX 5000, Mon1: Samsung XL2370, Mon2: Samsung 36R8 // Asus EeePC901 XP Pro |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:36.




















