Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2010, 11:41   #1
Cpt.Harlock
Member
 
L'Avatar di Cpt.Harlock
 
Iscritto dal: Oct 2008
Città: Arcadia
Messaggi: 79
Utilizzare più indirizzi IP pubblici

Salve,

nella ditta con la quale collaboro ho scoperto che hanno un contratto businness con un provider che garantisce 4 indirizzi ip pubblici (A.B.C.21 - netmask 255.255.255.252).

Ora, al momento hanno un router (A.B.C.21) con ip pubblico che fa da firewall e nat (per il sito e il mail server).

Se volessero utilizzare anche gli altri 3 indirizzi ip pubblici, come si fa ?

Ad esempio per spostare il sito web su A.B.C.22.

Grazie in anticipo.
__________________
"Nel suo occhio c'è l'azzurro, nel suo braccio acciaio c'è, nero il suo mantello mentre il cuore bianco è "
"We must be strong and brave / Our home we've got to save" - Star Blazers
Cpt.Harlock è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 14:16   #2
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
Salve,

nella ditta con la quale collaboro ho scoperto che hanno un contratto businness con un provider che garantisce 4 indirizzi ip pubblici (A.B.C.21 - netmask 255.255.255.252).

Se volessero utilizzare anche gli altri 3 indirizzi ip pubblici, come si fa ?
Dipende dal router che utilizzano. Posta marca e modello e, se è un Cisco, posta la configurazione.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 22:20   #3
Cpt.Harlock
Member
 
L'Avatar di Cpt.Harlock
 
Iscritto dal: Oct 2008
Città: Arcadia
Messaggi: 79
Scusate il ritardo.

Non è nulla di professionale: è un zyxel 660. Entrata per la wan, 4 uscite di rete. Tutto qua.
__________________
"Nel suo occhio c'è l'azzurro, nel suo braccio acciaio c'è, nero il suo mantello mentre il cuore bianco è "
"We must be strong and brave / Our home we've got to save" - Star Blazers
Cpt.Harlock è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 23:48   #4
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
Non è nulla di professionale: è un zyxel 660. Entrata per la wan, 4 uscite di rete. Tutto qua.
Non conosco bene il prodotto. Ho prima approssimazione direi:

1) disabilitare il NAT;
2) assegnare al router il primo indirizzo IP;
3) assegnare agli altri PC i restanti indirizzi.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 15:37   #5
Cpt.Harlock
Member
 
L'Avatar di Cpt.Harlock
 
Iscritto dal: Oct 2008
Città: Arcadia
Messaggi: 79
Ma in questo modo i pc sarebbero direttamente accessibili senza alcun filtro o controllo.

Non credo sia una soluzione sicura.

Un esperto mi ha parlato di un Cisco LASA, che dovrebbe essere una sorta di firewall professionale, ma non so cosa sia o cosa faccia. In rete non trovo nulla.
__________________
"Nel suo occhio c'è l'azzurro, nel suo braccio acciaio c'è, nero il suo mantello mentre il cuore bianco è "
"We must be strong and brave / Our home we've got to save" - Star Blazers
Cpt.Harlock è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 15:45   #6
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
Ma in questo modo i pc sarebbero direttamente accessibili senza alcun filtro o controllo.
C'è il firewall del router. Lo avevo dato per scontato.

Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
Un esperto mi ha parlato di un Cisco LASA, che dovrebbe essere una sorta di firewall professionale, ma non so cosa sia o cosa faccia. In rete non trovo nulla.
Forse perché il nome è sbagliato

Si chiamano ASA http://www.cisco.com/web/go/asa oppure http://www.cisco.com/en/US/products/ps6120/index.html
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 15:47   #7
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
ed inoltre esistono i firewall software.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 17:59   #8
Cpt.Harlock
Member
 
L'Avatar di Cpt.Harlock
 
Iscritto dal: Oct 2008
Città: Arcadia
Messaggi: 79
E' vero che sono solo un programmatore e non un sistemista, ma affidare un server (web) ad un firewall software non mi sembra la cosa più sicura di questo mondo.

Ho guardato i Cisco Asa, magari chiedo di avere più info, dalla tabella comparativa non è che si capisce quale sia più adatto alle loro esigenze.

Altra domanda (chiedo perdono se sono pedante): ma se disattivo il nat, tutti i 5 pc della rete che hanno il classico 192.168.1.X che fine fanno ?
__________________
"Nel suo occhio c'è l'azzurro, nel suo braccio acciaio c'è, nero il suo mantello mentre il cuore bianco è "
"We must be strong and brave / Our home we've got to save" - Star Blazers
Cpt.Harlock è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 18:41   #9
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
le vulnerabilità derivano dai servizi (applicazioni) in ascolto, quindi non è tanto un firewall a proteggere ma la scelta di cosa lasciare attivo, quindi un firewall software non ha nulla di meno, in questo caso, di un corrispettivo hardware.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 19:17   #10
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
E' vero che sono solo un programmatore e non un sistemista, ma affidare un server (web) ad un firewall software non mi sembra la cosa più sicura di questo mondo.
A ciascuno il suo mestiere

Scherzi a parte, proprio perché si tratta di proteggere un solo server la spesa per l'acquisto di un ASA è assolutamente ingiustificata. Nella fattispece, basta tenere aperta la sola porta 80 (e la 443 nel caso si utilizzi https) e questo è un compito che qualsiasi firewall software svolge egregiamente. Inoltre, nel tuo caso, lo ribadisco, c'è a disposizione il firewall dello Zyxel 660 che, per quanto ne so io, è più che adeguato alle esigenze che hai indicato.

Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
Altra domanda (chiedo perdono se sono pedante): ma se disattivo il nat, tutti i 5 pc della rete che hanno il classico 192.168.1.X che fine fanno ?
Utilizzando il "Full Feature NAT" il tuo router dovrebbe consentire di usare più di un indirizzo IP pubblico e, utilizzando delle appropriate "Address Mapping Rule", mappare un indirizzo pubblico verso un singolo host (one-to-one rule) e utilizzare una many-to-one rule per nattare tutti gli altri host che non necessitano di IP pubblico.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 14:44   #11
Cpt.Harlock
Member
 
L'Avatar di Cpt.Harlock
 
Iscritto dal: Oct 2008
Città: Arcadia
Messaggi: 79
Eingrazio per le risposte.

Immagino che quelle configurazioni siano nella parte Amministrativa del Router. Ora riferirò. Anche perchè, avendo appunto ognuno il suo mestiere, non vado certo a 'trafficare' su configurazioni che non sono di mia competenza (e di cui non avrei neppure riscontro economico.

La parte più divertente sarà ritrovare la passwordi di Admin del router (che il capo non ricorda).
Nel mio a casa (Netgear) c'è un pulsantino da premere per alcuni secondi e resettare tutto, ma non credo siano molto contenti di questa opzione.

Magari ci risentiamo.

P.S:
Il Cisco Asa base costa un 500 €, non è una cifra esagerata per l'azienda.
__________________
"Nel suo occhio c'è l'azzurro, nel suo braccio acciaio c'è, nero il suo mantello mentre il cuore bianco è "
"We must be strong and brave / Our home we've got to save" - Star Blazers
Cpt.Harlock è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 14:52   #12
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
(e di cui non avrei neppure riscontro economico.
Diciamo che questa è la cosa fondamentale.

Quote:
Originariamente inviato da Cpt.Harlock Guarda i messaggi
Il Cisco Asa base costa un 500 €, non è una cifra esagerata per l'azienda.
Non è una cifra esagerata in assoluto, ma è comunque uno spreco visto il compito che dovrebbe svolgere (proteggere un server web e un server di posta). Il firewall dello zyxel ha tutto quanto occorre, anzi fa anche troppo visto che si tratta solo di configurare qualcosa di simile: chiudi tutto il traffico in ingresso tranne quello sulla porta 80 per il server X e quello sulla porta 25 del server Y.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 10:50   #13
Stelix
Senior Member
 
L'Avatar di Stelix
 
Iscritto dal: Dec 2003
Città: - Treviso -
Messaggi: 2566
Quote:
Originariamente inviato da slowped Guarda i messaggi
Diciamo che questa è la cosa fondamentale.



Non è una cifra esagerata in assoluto, ma è comunque uno spreco visto il compito che dovrebbe svolgere (proteggere un server web e un server di posta). Il firewall dello zyxel ha tutto quanto occorre, anzi fa anche troppo visto che si tratta solo di configurare qualcosa di simile: chiudi tutto il traffico in ingresso tranne quello sulla porta 80 per il server X e quello sulla porta 25 del server Y.

Mah, un router Zyxel 660 lo consiglierei per uso professionale e non domestico solo in caso di piccoli uffici con un paio di postazioni.
Non so di preciso di quale tipo/livello di filtering sia dotato lo Zyxel, ma l'utilizzo di firewall ideati ad hoc per un uso professionale come gli ASA, Sonicwall, Fortigate, che integrano stateful inspection, deep inspection, antivirus integrati ecc..ecc...secondo me è sempre caldamente consigliabile ad un'azienda se non rappresenta un esborso eccesivo; poi bisogna valutare la dimensione "informatica" dell'azienda, eventuali servers, postazioni ecc..

Affermare che è uno spreco ed ingiustificato investire su un apparato che aumentarebbe drasticamente la sicurezza informatica aziendale è un azzardo secondo me; certo per esaudire la richiesta fatta inizialmente non necessario alcun apparato particolare, ma vista la situazione nel suo complesso un "upgrade" ci sta eccome.
Stelix è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 12:34   #14
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da Stelix Guarda i messaggi
Mah, un router Zyxel 660 lo consiglierei per uso professionale e non domestico solo in caso di piccoli uffici con un paio di postazioni.
È esattamente la situazione del nostro utente: un server web e 5 posti di lavoro.

Quote:
Originariamente inviato da Stelix Guarda i messaggi
Non so di preciso di quale tipo/livello di filtering sia dotato lo Zyxel,
Abbastanza evoluto. Se dai un'occhiata la suo manuale utente te ne potrai rendere conto.

Quote:
Originariamente inviato da Stelix Guarda i messaggi
secondo me è sempre caldamente consigliabile ad un'azienda se non rappresenta un esborso eccesivo;
Su questo sono d'accordo, soprattutto con la parte che ho evidenziato in grassetto. La componente antivirus costa. L'ASA più economico che ha l'antivirus costa più di 3000 (+IVA) euro (modello ASA5510CSC10K9).

Quote:
Originariamente inviato da Stelix Guarda i messaggi
poi bisogna valutare la dimensione "informatica" dell'azienda, eventuali servers, postazioni ecc..
Appunto. Si sta parlando di cinque posti di lavoro con un servre web.

Quote:
Originariamente inviato da Stelix Guarda i messaggi
Affermare che è uno spreco ed ingiustificato investire su un apparato che aumentarebbe drasticamente la sicurezza informatica aziendale è un azzardo secondo me;
In questo caso, a mio giudizio ovviamente, è come sparare a una mosca con un cannone.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
SEGA ha svelato la data d'uscita di Foot...
EcoFlow: tre prodotti per l'accumulo di ...
Black Friday Amazon: Samsung Galaxy Watc...
Google introduce delle limitazioni all'u...
Oggi è il Black Friday Amazon: nu...
Ubisoft ha cancellato il DLC dell'Anno 2...
Dreame H14 Pro a 274€: la scopa elettric...
Black Friday Amazon: si abbassano ancora...
Tutte le offerte Black Friday GeekMall s...
Pazzesco Black Friday Amazon: TV Hisense...
GoPro HERO13 Black: la versione completa...
L'Europa fa retromarcia sugli obblighi p...
Amazon Black Friday: 2 portatili gaming ...
50 idee regalo sotto i 50€, con gli scon...
Ecco un robot Lefant con mappatura laser...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v