Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-07-2010, 14:30   #1
^[H3ad-Tr1p]^
Senior Member
 
L'Avatar di ^[H3ad-Tr1p]^
 
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
progettazione rete informatica di medie dimensioni

salve a tutti

volevo chiedervi dove posso trovare materiale che spieghi come progettare una rete di medie dimensioni scalabile in futuro ed in cui funzioni tutto al 100% delle sue potenzialità

mi servirebbe innanzitutto un programma per fare lo schema della rete con i suoi componenti....a questo scopo chiedo cosa poter utilizzare

poi mi servirebbe una guida alla progetazione di questa rete con diversi segmenti che pero' in caso di guasto di qualuno di essi,la maggior parte dei servizi rimangano disponibili
^[H3ad-Tr1p]^ è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2010, 22:11   #2
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
salve a tutti

volevo chiedervi dove posso trovare materiale che spieghi come progettare una rete di medie dimensioni scalabile in futuro ed in cui funzioni tutto al 100% delle sue potenzialità

mi servirebbe innanzitutto un programma per fare lo schema della rete con i suoi componenti....a questo scopo chiedo cosa poter utilizzare

poi mi servirebbe una guida alla progetazione di questa rete con diversi segmenti che pero' in caso di guasto di qualuno di essi,la maggior parte dei servizi rimangano disponibili
Al di là del fatto che sei un pò troppo generico, non credo esista una simile guida, al limite puoi pensare di acquistare qualche libro di networking in generale per capire come è fatta una rete e quali sono i servizi che si possono trovare sulla stessa...e come eventualmente erogare gli stessi in HA.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 13:16   #3
^[H3ad-Tr1p]^
Senior Member
 
L'Avatar di ^[H3ad-Tr1p]^
 
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
Quote:
Originariamente inviato da lupotto Guarda i messaggi
Al di là del fatto che sei un pò troppo generico, non credo esista una simile guida, al limite puoi pensare di acquistare qualche libro di networking in generale per capire come è fatta una rete e quali sono i servizi che si possono trovare sulla stessa...e come eventualmente erogare gli stessi in HA.
si sono stato volutamente generico per capire il metodo che si utilizza

per progettare una rete si fara' uno schema tipo diagramma presumo....con quale programma?

poi si' dovrei metterere un router centrale a cui sono collegati altri router che si dovranno dividere per gruppi di lavoro eccc ecc...e' che da dove inizio?
^[H3ad-Tr1p]^ è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 14:45   #4
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
si sono stato volutamente generico per capire il metodo che si utilizza

per progettare una rete si fara' uno schema tipo diagramma presumo....con quale programma?

poi si' dovrei metterere un router centrale a cui sono collegati altri router che si dovranno dividere per gruppi di lavoro eccc ecc...e' che da dove inizio?
Dal capire a cosa dovrà fare quella rete e quali servizi dovrà supportare, da lì si innescheranno le valutazioni del caso, tipo:

Che rete mi serve? rete 100 Mb 1 Gb o 10Gb.

Quante subnet prevedo dovranno esserci? una per ogni sito, più di una per sito ( esempio una per ambiente di produzione una per ambiente di sviluppo e un per testing), farò ricorso alle vlan?

Che tipo di indirizzamento dovrò usare quanti host potrò avere in un singolo segmento?

Che tipi di apparato dovrò metterci per far comunicare le mie sottoreti? router e switch.....

Come le proteggerò....ci metto delle appliance hardware o di tipo software magari virtualizzate?

Ci saranno delle Nas o San e quindi farò ricorso a reti dedicate agli storage?

Esporrò servizi all'esterno? e allora dovrò pensare alla sicurezza con vari livelli di firewall eventuali reverse proxy e bilanciatori di carico, magari anche in cluster per avere alta affidabilità

Questo solo per fare esempi banali e considerando il minimo e senza pensare a server e ai loro servizi che saranno erogati sulla rete.

Quindi il concetto è: devi sapere prima cosa vuoi, e poi avere le competenze per capire come arrivare a ciò che vuoi.

In conclusione non è una cosa che si può fare così, perchè uno si sveglia la mattina e decide che da domani progetta reti, salvo il caso che non si limiti al solito ruterino attaccato al modem del provider e 4 pc in croce che condividono la connessione.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 16:27   #5
^[H3ad-Tr1p]^
Senior Member
 
L'Avatar di ^[H3ad-Tr1p]^
 
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
Quote:
Originariamente inviato da lupotto Guarda i messaggi
Dal capire a cosa dovrà fare quella rete e quali servizi dovrà supportare, da lì si innescheranno le valutazioni del caso, tipo:

Che rete mi serve? rete 100 Mb 1 Gb o 10Gb.

Quante subnet prevedo dovranno esserci? una per ogni sito, più di una per sito ( esempio una per ambiente di produzione una per ambiente di sviluppo e un per testing), farò ricorso alle vlan?

Che tipo di indirizzamento dovrò usare quanti host potrò avere in un singolo segmento?

Che tipi di apparato dovrò metterci per far comunicare le mie sottoreti? router e switch.....

Come le proteggerò....ci metto delle appliance hardware o di tipo software magari virtualizzate?

Ci saranno delle Nas o San e quindi farò ricorso a reti dedicate agli storage?

Esporrò servizi all'esterno? e allora dovrò pensare alla sicurezza con vari livelli di firewall eventuali reverse proxy e bilanciatori di carico, magari anche in cluster per avere alta affidabilità

Questo solo per fare esempi banali e considerando il minimo e senza pensare a server e ai loro servizi che saranno erogati sulla rete.

Quindi il concetto è: devi sapere prima cosa vuoi, e poi avere le competenze per capire come arrivare a ciò che vuoi.

In conclusione non è una cosa che si può fare così, perchè uno si sveglia la mattina e decide che da domani progetta reti, salvo il caso che non si limiti al solito ruterino attaccato al modem del provider e 4 pc in croce che condividono la connessione.
fin qui ci sono....ma poi da dove si comincia? c'e' qualcosa che possa aiutare per progettarla in modo da aver ben chiaro prima di stravolegere tutta la rete esistente di come funzionera' quando si avra' concluso? in modo da avere un quadro generale ed individuare magari i problemi e risolverli prima che si manifestino? che ne so'...un simulatore....

io lo schema potrei farlo...nel senso che so dove mettere tutto cio' che mi serve....stampanti ,i 3 server,in quali sottoreti ecc ecc...ai servizi poi pensero' dopo,quando in linea di massima funzionera' tutto
^[H3ad-Tr1p]^ è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2010, 17:04   #6
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
fin qui ci sono....ma poi da dove si comincia? c'e' qualcosa che possa aiutare per progettarla in modo da aver ben chiaro prima di stravolegere tutta la rete esistente di come funzionera' quando si avra' concluso? in modo da avere un quadro generale ed individuare magari i problemi e risolverli prima che si manifestino? che ne so'...un simulatore....

io lo schema potrei farlo...nel senso che so dove mettere tutto cio' che mi serve....stampanti ,i 3 server,in quali sottoreti ecc ecc...ai servizi poi pensero' dopo,quando in linea di massima funzionera' tutto

Guarda facendo una rapida ricerca in giro ho trovato questo:

http://www.gns3.net/

Magari può aiutarti
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 15:19   #7
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
te inizia a rispondere alle domande che ha buttato giu lupotto e già da li si possono avere tanti spunti per iniziare. già da li si puo iniziare a buttare giù qualche mezza idea di schema.

ah da non dimenticare il budget a disposizione per capire su che fascia di prodotti stare

ps 2
se non ho capito male andari ad implementare una rete già esistente. quindi avere uno schema della rete attuale sarebbe un buon inizio per capire cosa andare a migliorare in essa
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification

Ultima modifica di stex21 : 29-07-2010 alle 15:21.
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 15:49   #8
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 16:09   #9
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.
questo lo sottoscrivo...

io sono da piu di due anni nel settore ormai e concordo che creare una rete da 0 non è la cosa piu semplice del mondo, anche perkè qualche inghippo viene sempre fuori.....
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 18:32   #10
^[H3ad-Tr1p]^
Senior Member
 
L'Avatar di ^[H3ad-Tr1p]^
 
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Direi che cosa del genere, si lasciano fare ai professionisti e non ci si improvvisa solo perchè si sa giocare con un routerino.
magari lo divento ....tu sei nato imparato?
^[H3ad-Tr1p]^ è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 18:51   #11
^[H3ad-Tr1p]^
Senior Member
 
L'Avatar di ^[H3ad-Tr1p]^
 
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
Quote:
Originariamente inviato da stex21 Guarda i messaggi
te inizia a rispondere alle domande che ha buttato giu lupotto e già da li si possono avere tanti spunti per iniziare. già da li si puo iniziare a buttare giù qualche mezza idea di schema.

ah da non dimenticare il budget a disposizione per capire su che fascia di prodotti stare

ps 2
se non ho capito male andari ad implementare una rete già esistente. quindi avere uno schema della rete attuale sarebbe un buon inizio per capire cosa andare a migliorare in essa
dunque,la rete dovra' essere a 10/100/1000

subnet ne prevedo 3 di cui una di queste dara' origine ad altre 2

utenti circa 100 in una e da 20 a 30 per le altre,pero' potrebbero crescere in futuro e di parecchio ma non so' di quanto

2 server windows con server di posta e server web ed un nas per i backup

un sito web pubblico ed uno per la rete interna e possibilita' di collegarsi dall esterno per lavorare nella rete

piu' o meno adesso e' tutto cio' che serve...poi credo che in futuro lo si possa ampliare
^[H3ad-Tr1p]^ è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 18:59   #12
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
magari lo divento ....tu sei nato imparato?
Nessuno nasce imparato ovvio, ma fin che si tratta di piccole cose, smanettare e fare i praticoni va bene, poi se le cose diventano complesse oltre alla pratica devi affiancare la teoria, ossia studiare, inoltre in situazioni del genere di solito sono richieste conoscenze tali che spaziano in molti ambiti e che non può soltanto una persona occuparsi di tutto, tant'è che progetti complessi sono seguiti da persone con skill specifici in ogni ambito, dagli amminstratori di sistema, agli esperti di sicurezza, agli amministratori di rete, ai db administrator, alle persone che lavorano sugli storage, e via dicendo.

In conclusione mi pare che tu stia facendo il passo più lungo della gamba
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 19:07   #13
^[H3ad-Tr1p]^
Senior Member
 
L'Avatar di ^[H3ad-Tr1p]^
 
Iscritto dal: Jan 2002
Città: Trance City
Messaggi: 7345
Quote:
Originariamente inviato da lupotto Guarda i messaggi
Nessuno nasce imparato ovvio, ma fin che si tratta di piccole cose, smanettare e fare i praticoni va bene, poi se le cose diventano complesse oltre alla pratica devi affiancare la teoria, ossia studiare, inoltre in situazioni del genere di solito sono richieste conoscenze tali che spaziano in molti ambiti e che non può soltanto una persona occuparsi di tutto, tant'è che progetti complessi sono seguiti da persone con skill specifici in ogni ambito, dagli amminstratori di sistema, agli esperti di sicurezza, agli amministratori di rete, ai db administrator, alle persone che lavorano sugli storage, e via dicendo.

In conclusione mi pare che tu stia facendo il passo più lungo della gamba
si ma non devo mettere mica su una rete di una multinazionale...un piccolo ufficio come esempio potrebbe andare ...con magari qualcosina in piu',pero' ovviamente non intendevo una cosa immensa

vedo che molti uffici hanno configurazioni del genere...e non so' se la maggior parte sono stati configurati da super esperti
^[H3ad-Tr1p]^ è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 20:05   #14
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
dunque,la rete dovra' essere a 10/100/1000

subnet ne prevedo 3 di cui una di queste dara' origine ad altre 2

utenti circa 100 in una e da 20 a 30 per le altre,pero' potrebbero crescere in futuro e di parecchio ma non so' di quanto
Allora 10/100/1000 direi che non ha molto senso, meglio avere una rete omogenea, quindi oggi che la tecnologia 1Gb si è diffusa almeno io opterei su questa.

Per le tre subnet ti fai tre classi c private e passa la paura, se è come dici, però se esponi servizi devi considerare almeno una dmz, quindi almeno 4 subnet per fare la DMZ.

Poi c'è il discorso che questi sistemi li devi connettere fra di loro, quindi ti servono degli switch e che ti pigli? per esempio ci sono i cisco 2960 o 3750 i primi sono layer2 gli altri layer3, comunque costicchiano alcune miglia di euro l'uno, ci sono anche altre marche, però noi in casa abbiamo entrambe i modelli, per scopi diversi, e c'è da dire che vanno alla grande.



Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
2 server windows con server di posta e server web ed un nas per i backup
Qui passiamo dal networking al mondo server, più di mia competenza, ora immagino tu voglia utilizzare windows con annessa AD per la gestione degli utenti client etc etc, ora tanto per dirti ti servono minimo due server solo per implementare al minimo la tua struttura AD, con relativi dns server e i dhcp server, poi le subnet le vuoi vedere come siti AD? in quel caso nei siti ti consiglio di mettere dentro un altro DC, sopratutto se situati in locazioni fisiche separate dal "default first site di AD".

Poi ti serve il server di posta, vai su exchange server oppure su altri prodotti? e le cassette di posta dove le metti? sulla stessa macchina ( follia ) oppure su uno storage esterno? ma magari pure un DAS ti basta.

Poi vuoi la nas per fare i backup? immagino che oltre alla NAS prevederai un tapelibrary di backup e sopratutto la NAS e la library non le terrai nello stessa stanza dei server, ovviamente la nas dovrà essere una vera nas, non una robbina da poche centinaia di euro....

Poi vuoi il server web.....altro server dedicato da capire se legato al mondo microsoft oppure al mondo linux ( se avrai applicazioni in .net, per forza di cose se non vuoi rogne con il framework ti server iis), che affidabilità ti serve? il sito deve essere sempre online? minimo ne devi avere due in balancing, qui se vai su linux puoi usare heartbeat, in casa microsoft invece puoi usare NLB, oppure usi un bel bilanciatore di carico dedicato? in hardware o software? se parliamo di balancing hardware se vai su F5 gli lasci un rene, altrimenti gli Alteon o anche i barracuda networks, in nessun caso spendi meno di 8000 10000 euro, altrimenti lo fai in software tipo con pound su linux e gli dedichi una macchina.

E qui ho tralasciato ua miriade di aspetti che vanno dal software di backup al dimensionamento del server, al dimensionamento degli storage, alla storircizzazione dei backup al tipo di antivirus, all'amministrazione stessa del tuo dominio.

Quote:
Originariamente inviato da ^[H3ad-Tr1p]^ Guarda i messaggi
un sito web pubblico ed uno per la rete interna e possibilita' di collegarsi dall esterno per lavorare nella rete

piu' o meno adesso e' tutto cio' che serve...poi credo che in futuro lo si possa ampliare
Qui torniamo nel mondo del networking e anche della sicurezza, il sito web pubblico te lo gestisci te, e lo metti in casa, oppure lo dai in gestione ad una webfarm? in qualunque caso dovrai proteggere la tua rete con almeno due firewall: un firewall di primo livello, poi il reverse proxy ( scatolotto vuoto ) che girerà i pacchetti al secondo firewall che ospiterà nella dmz i web pubblici veri e propri,il secondo firewall proteggerà anche la lan, in nessun caso i web pubblici potranno accedere alla rete interna, poi c'è il discorso del secondo web interno che sarà un'altra macchina e che non sarà accessibile dall'esterno avrà ovviamente bisogno di una sicurezza meno forte.

Quindi ti servono i firewall e che ci metti? io ti consiglierei i checkpoint , ma costicchiano....magari trovi prodotti validi che costano meno, poi ch'è il discorso vpn, puoi usare openvpn ma lo devi saper configurare, oppure ci sono altri prodotti, noi con checkpoint noi abbiamo il pacchetto vpn secure remote e secure client, ma non li regalano.

Questo brevemente, dal mio punto di vista, magari chi è maggiormente skillato in ambito networking e sicurezza potrà correggermi o approfondire tematiche in modo migliore.

Poi ti dico: molte aziende ormai virtualizzano i ced con vmware....e li passi in un'altro mondo ancora.

Infine un'ultima cosa: non cadere nell'errore di pensare "ho solo 50 client quindi che ci vuole a far la rete", al complessità della stessa è data dai servizi erogati, dallo loro sicurezza e dal livello di affidabilità che vuoi avere e dalla protezione dei dati che tratti, l'importanza non è necessariamente data dall'ordine che ho usato io.

Ultima modifica di lupotto : 29-07-2010 alle 20:15.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 21:05   #15
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Qui torniamo nel mondo del networking e anche della sicurezza, il sito web pubblico te lo gestisci te, e lo metti in casa, oppure lo dai in gestione ad una webfarm? in qualunque caso dovrai proteggere la tua rete con almeno due firewall: un firewall di primo livello, poi il reverse proxy ( scatolotto vuoto ) che girerà i pacchetti al secondo firewall che ospiterà nella dmz i web pubblici veri e propri,il secondo firewall proteggerà anche la lan, in nessun caso i web pubblici potranno accedere alla rete interna, poi c'è il discorso del secondo web interno che sarà un'altra macchina e che non sarà accessibile dall'esterno avrà ovviamente bisogno di una sicurezza meno forte.
in realtà qui c' è un po di confusione su concetti importanti.
Li ho già trattati in questa discussione
http://www.hwupgrade.it/forum/archiv...t-2034785.html
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 21:36   #16
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
in realtà qui c' è un po di confusione su concetti importanti.
Li ho già trattati in questa discussione
http://www.hwupgrade.it/forum/archiv...t-2034785.html
Ho letto il topic che segnali ma onestamente non ho capito che intendi per confusione, una zona demilitarizzata ospita di solito i web accessibili dall'esterno, ovviamente dalla lan è raggiungibile, ma non è vera la cosa inversa, anche se talvolta capita che si aprano singole porte per raggiungere servizi interni creando quelli talvolta son chiamati pinehole.

Quella che ho indicato è una configurazione che usiamo anche noi con un doppio livello di firewall dove a valle del primo abbiamo dei reverse proxy ( di fatto sono dentro una zona cuscinetto fra i due firewall), poi un secondo livello di firewall che ospita nella sua dmz i web pubblici veri e propri, le richieste http/https arrivano al primo firewall, questi le gira ai reverse proxy ee questo le passa in pancia al secondo firewall che le gira in dmz ai web pubblici e poi i pacchetti fanno il giro inverso, ovviamente dalla mia lan accedo ai web server in DMZ dalla DMZ però però non posso fare l'inverso, e inoltre ci sono delle policy percui non tutte le porte dalla lan verso la dmz sono aperte, noi nel nostro caso blocchiamo le porte basse e permettiamo solo il traffico http ftp e rdp e sql dato che in dmz teniamo dei db server con dei cubi olap di cui i web server sono dei frontend.


Comunque imprecisione mia nel non aver indicato la dmz come una zona "semipermeabile"

Ultima modifica di lupotto : 29-07-2010 alle 21:40.
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 21:55   #17
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da lupotto Guarda i messaggi

Quella che ho indicato è una configurazione che usiamo anche noi con un doppio livello di firewall dove a valle del primo abbiamo dei reverse proxy ( di fatto sono dentro una zona cuscinetto fra i due firewall)
Mi autoquoto in quanto mi son venuti dei dubbi e ripreso in mano il documento di configurazione ho scritto una cavolata: abbiamo anche i reverse proxy in DMZ ( non lo ricordavo), e più precisamente nella DMZ del primo firewall, di fatto tutte le volte che arriva una connessione dall'esterno quesa viene girata ai reverse proxy in DMZ dai reverse proxy viene girata all'ip esposto del secondo firewall che la gira in DMZ al secondo firewall che ospita i web server e da lì il giro inverso.

Non ricordavo la cosa così contorta
lupotto è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 22:01   #18
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
La dmz realizzata attraverso reverse proxy ha una configurazione/funzionamento preciso (che è quello indicato nel link): server proxy (ovvero server surroga) posti nella DMZ, quindi esposti al pubblico, server reali presenti in LAN con servizi minimi esposti. I proxy girano le richieste ai server reali e ne rediriggono l' output ai client. Qualsiasi altra configurazione, diversa da questa, non è una DMZ a reverse proxy.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 22:03   #19
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
abbiamo anche i reverse proxy in DMZ ( non lo ricordavo), e più precisamente nella DMZ del primo firewall,
altrimenti a cosa sarebbe servito un reverse-proxy.
Inoltre una DMZ non è peculiare di un firewall (non ha senso dire la DMZ del firewall 1,2,1000), ma di una rete.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2010, 23:45   #20
lupotto
Senior Member
 
Iscritto dal: Jul 2005
Città: Roma
Messaggi: 425
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
altrimenti a cosa sarebbe servito un reverse-proxy.
Inoltre una DMZ non è peculiare di un firewall (non ha senso dire la DMZ del firewall 1,2,1000), ma di una rete.
Si hai ragione, ma chi si è occupato della rete ha sempre associato la dmz al firewall dato che la gestiamo con quello, poi alla fine come dici te la dmz è un segmento "isolato" della rete, ma pur sempre parte di essa

Ultima modifica di lupotto : 29-07-2010 alle 23:59.
lupotto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Z.AI avvia un data center da 1 gigawatt....
Microsoft e Mistral annunciano un accord...
Grazie al Very Large Telescope potrebbe ...
Sony FX5: RAW interno X-OCN e Open Gate ...
AMD e Anthropic, affare fatto: 5 miliard...
Cyber Arena Tour 2026, WINDTRE BUSINESS ...
Wistron ha aperto il primo stabilimento ...
"Così è facile perder...
Peak Design ripensa la staffa a L: il tr...
Samsung: ufficiale la serie Galaxy Z Fol...
Galaxy Watch Ultra2 e Watch9 ufficiali: ...
Un razzo spaziale Falcon 9 ha lanciato l...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Gli agenti di OpenAI a 10 milioni di ute...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v