Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-12-2009, 16:43   #1
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Firewall per rete lan

Ciao,
La mia rete è collegata al resto delle filiali tramite router.
Non vi è nessun firewall a difenderci e spesso i pc delle filiali infettano i nostri alla sede centrale.
E' possibile frapporre un firewall tra la mia LAN interna ed il router che ci collega con le filiali o router e lan devono per forza essere su 2 subnet diverse per fare routing?

La mia lan è 10.0.8.0/255.255.255.128
il gateway è 10.0.8.122

grazie infinite
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2009, 23:02   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
E' possibile frapporre un firewall tra la mia LAN interna ed il router che ci collega con le filiali
Sì. Io ti consiglierei un'appliance che abbia anche l'antivirus.

Quote:
Originariamente inviato da Nativoz Guarda i messaggi
o router e lan devono per forza essere su 2 subnet diverse per fare routing?
Decisamente no. Se il router non avesse almeno una interfaccia sulla tua LAN tu non potresti mai raggiungerlo.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 08:03   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11653
Dipende anche come avviene l'infezione....

Certo che se vi mandate per posta un file "cicciolina e le tettone.exe" e qualcuno ci clicca su, del firewall ve ne fate poco....
__________________
For some reason I can't explain, I know Saint Peter won't call my name
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 16:30   #4
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
mmm
non ho comunque capito bene che ip dare alle 2 schede di rete del firewall perchè possa fare routing all'interno della stessa subnet.
Come dicevo sopra la lan è 10.0.8.0/255.255.255.128
il router è 10.0.8.122

cosa dovrei fare? assegnare alla sceda di rete che intendo utilizzare per il collegamento al router un ip tipo 10.0.8.121/255.255.255.252 in modo che mi veda solo da 10.0.8.120 fino a 10.0.8.124 e poi assegnare alla scheda di rete che andrà collegata alla lan un ip tipo 10.0.8.2/255.255.255.128 e fare routing tra l'interfaccia interna e quella esterna?
Funzionerà lo stesso?
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2009, 16:59   #5
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
mmm
non ho comunque capito bene che ip dare alle 2 schede di rete del firewall perchè possa fare routing all'interno della stessa subnet.
Come dicevo sopra la lan è 10.0.8.0/255.255.255.128
il router è 10.0.8.122
Scusa ma non ti seguo. Le filiali sono collegate alla tua LAN tramite il router? Se sì, allora sono su un'altra subnet.

A prescindere da quale sia la subnet delle filiali, se vuoi proteggere la tua LAN con un firewall devi inserirlo a valle del router ma a monte di tutta la LAN, in modo che il traffico proveniente dalle filiali tramite il router prima di giungere sulla tua rete sia filtrato dal firewall.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 01:05   #6
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Mi consigliate un buona buona distro linux da usare come firewall per proteggere una lan? Con smoothwall non mi sono trovato molto bene
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 08:08   #7
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
Originariamente inviato da Nativoz Guarda i messaggi
Ciao,
La mia rete è collegata al resto delle filiali tramite router.
Non vi è nessun firewall a difenderci e spesso i pc delle filiali infettano i nostri alla sede centrale.
Credo te lo abbiano già chiesto : come avvengono le infezioni ?
Come raggiungete internet (sia i PC della sede Centrale che quelli delle sedi periferiche) ?

Grazie per le risposte
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 12:29   #8
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
internet viene raggiunto tramite un proxy che è in una filiale

le infezioni sono le classiche da worm, non essendoci filtri è come se fossimo tutti in un'unica LAN. Una cosa tipo Tutte le porte verso tutte le porte.
Come scritto sopra ho un router per ogni LAN (sede e filiali) che garantisce il collegamento.
Io vorrei mettere un firewall tra i miei IP 10.0.8.0/255.255.255.128 ed il router che è il 10.0.8.122

Dovrei risparmiare il più possibile e pertanto cercavo una soluzione linux
spero stavolta di avere detto tutto
grazie per le risposte che avete già dato e per ulteriori
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 14:01   #9
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
che router hai...???
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 17:00   #10
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Non hai mai pensato di usare come proxy squid + havp. In questo modo risolvi il problema delle infezioni prese da Internet.

Poi per le infezioni, parere mio, si usano gli antivirus e non i firewall ( a meno di un firewall che ispezioni tutto il traffico , ma non so se conveniene ...) ....

Quindi riassumendo : io farei cosi ... (a dire il vero io faccio così)


1) - PROXY : squid + havp + squid su una macchina , assicurandosi di aggiornare periodicamente le definizioni dei virus e di ripulire la cache dello squid altrettanto periodicamente (diciamo almeno 2 volte al dì )

2) - Antivirus su ogni PC (che forse è quello che ti serve).

Il primo punto è gratis, quindi se sei in grado, io lo farei subito di corsa !!!

Il firewall normale eventualmente ti servirà per assicurarti che gli utenti raggiungano internet solo attraverso il proxy, così sei sicuro che i virus verranno tutti intercettati.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2009, 23:14   #11
Nativoz
Senior Member
 
Iscritto dal: Jul 2000
Città: Modena
Messaggi: 803
Il router è un marconi. ora non so dirti di più perchè non sono in ufficio.
ho risolto installando una distro freebsd
http://www.pfsense.org/
si configura via web e mi ci sono trovato piuttosto bene
Nativoz è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2014, 22:51   #12
frank8085
Senior Member
 
L'Avatar di frank8085
 
Iscritto dal: Nov 2013
Città: Wien, Österreich-Ungarn
Messaggi: 933
.
__________________
constantly changing rig...
frank8085 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Cometa interstellare 3I/ATLAS: l'ESA dif...
Kodak PIXPRO AZ653: la fotocamera bridge...
Monitor da gaming: Samsung si conferma l...
The Duskbloods potrebbe arrivare a fine ...
Il miglior pesce d'aprile del mondo Linu...
Monopattini elettrici a 62 km/h fermati ...
OpenAI porta la modalità vocale d...
Mercedes-Benz introduce lo steer-by-wire...
Hacker agli Uffizi, il museo smentisce: ...
Nvidia mostra il futuro della grafica co...
Windows 11, scattano gli aggiornamenti f...
TIM lancia l'offerta di Pasqua: Giga ill...
Prime foto reali per OPPO Find X9 Ultra:...
Il leak di Claude Code diventa un'esca: ...
Netflix, batosta in Italia: aumenti ille...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v