Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-12-2009, 16:43   #1
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 801
Firewall per rete lan

Ciao,
La mia rete è collegata al resto delle filiali tramite router.
Non vi è nessun firewall a difenderci e spesso i pc delle filiali infettano i nostri alla sede centrale.
E' possibile frapporre un firewall tra la mia LAN interna ed il router che ci collega con le filiali o router e lan devono per forza essere su 2 subnet diverse per fare routing?

La mia lan è 10.0.8.0/255.255.255.128
il gateway è 10.0.8.122

grazie infinite
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2009, 23:02   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
E' possibile frapporre un firewall tra la mia LAN interna ed il router che ci collega con le filiali
Sì. Io ti consiglierei un'appliance che abbia anche l'antivirus.

Quote:
Originariamente inviato da Nativoz Guarda i messaggi
o router e lan devono per forza essere su 2 subnet diverse per fare routing?
Decisamente no. Se il router non avesse almeno una interfaccia sulla tua LAN tu non potresti mai raggiungerlo.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 08:03   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11473
Dipende anche come avviene l'infezione....

Certo che se vi mandate per posta un file "cicciolina e le tettone.exe" e qualcuno ci clicca su, del firewall ve ne fate poco....
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 16:30   #4
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 801
mmm
non ho comunque capito bene che ip dare alle 2 schede di rete del firewall perchè possa fare routing all'interno della stessa subnet.
Come dicevo sopra la lan è 10.0.8.0/255.255.255.128
il router è 10.0.8.122

cosa dovrei fare? assegnare alla sceda di rete che intendo utilizzare per il collegamento al router un ip tipo 10.0.8.121/255.255.255.252 in modo che mi veda solo da 10.0.8.120 fino a 10.0.8.124 e poi assegnare alla scheda di rete che andrà collegata alla lan un ip tipo 10.0.8.2/255.255.255.128 e fare routing tra l'interfaccia interna e quella esterna?
Funzionerà lo stesso?
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 16:59   #5
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
mmm
non ho comunque capito bene che ip dare alle 2 schede di rete del firewall perchè possa fare routing all'interno della stessa subnet.
Come dicevo sopra la lan è 10.0.8.0/255.255.255.128
il router è 10.0.8.122
Scusa ma non ti seguo. Le filiali sono collegate alla tua LAN tramite il router? Se sì, allora sono su un'altra subnet.

A prescindere da quale sia la subnet delle filiali, se vuoi proteggere la tua LAN con un firewall devi inserirlo a valle del router ma a monte di tutta la LAN, in modo che il traffico proveniente dalle filiali tramite il router prima di giungere sulla tua rete sia filtrato dal firewall.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 01:05   #6
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 801
Mi consigliate un buona buona distro linux da usare come firewall per proteggere una lan? Con smoothwall non mi sono trovato molto bene
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 08:08   #7
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
Ciao,
La mia rete è collegata al resto delle filiali tramite router.
Non vi è nessun firewall a difenderci e spesso i pc delle filiali infettano i nostri alla sede centrale.
Credo te lo abbiano già chiesto : come avvengono le infezioni ?
Come raggiungete internet (sia i PC della sede Centrale che quelli delle sedi periferiche) ?

Grazie per le risposte
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 12:29   #8
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 801
internet viene raggiunto tramite un proxy che è in una filiale

le infezioni sono le classiche da worm, non essendoci filtri è come se fossimo tutti in un'unica LAN. Una cosa tipo Tutte le porte verso tutte le porte.
Come scritto sopra ho un router per ogni LAN (sede e filiali) che garantisce il collegamento.
Io vorrei mettere un firewall tra i miei IP 10.0.8.0/255.255.255.128 ed il router che è il 10.0.8.122

Dovrei risparmiare il più possibile e pertanto cercavo una soluzione linux
spero stavolta di avere detto tutto
grazie per le risposte che avete già dato e per ulteriori
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 14:01   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
che router hai...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 17:00   #10
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Non hai mai pensato di usare come proxy squid + havp. In questo modo risolvi il problema delle infezioni prese da Internet.

Poi per le infezioni, parere mio, si usano gli antivirus e non i firewall ( a meno di un firewall che ispezioni tutto il traffico , ma non so se conveniene ...) ....

Quindi riassumendo : io farei cosi ... (a dire il vero io faccio così)


1) - PROXY : squid + havp + squid su una macchina , assicurandosi di aggiornare periodicamente le definizioni dei virus e di ripulire la cache dello squid altrettanto periodicamente (diciamo almeno 2 volte al dì )

2) - Antivirus su ogni PC (che forse è quello che ti serve).

Il primo punto è gratis, quindi se sei in grado, io lo farei subito di corsa !!!

Il firewall normale eventualmente ti servirà per assicurarti che gli utenti raggiungano internet solo attraverso il proxy, così sei sicuro che i virus verranno tutti intercettati.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2009, 23:14   #11
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 801
Il router è un marconi. ora non so dirti di più perchè non sono in ufficio.
ho risolto installando una distro freebsd
http://www.pfsense.org/
si configura via web e mi ci sono trovato piuttosto bene
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2014, 22:51   #12
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 890
.
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il telescopio spaziale James Webb ha cat...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v