Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-08-2010, 12:56   #1
Aronne_I
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 7
Due Lan e WNR3500.

Salve,
ho una Lan1 con accesso ad internet e firewall e dhcp 192.168.x.1 e una trentina di pc, ho acquistato il Netgear Router Wireless WNR3500 per creare una ulteriore Lan2 e ho assegnato dalla parte esterna 192.168.x.50 della Lan1 e dalla parte interna con dhcp ho creato la Lan2 192.168.z.1 per poter collegare dei pc ospiti in wireless e andare su internet... fino a qui tutto Ok.
Quello che vorrei sarebbe che i pc delle due Lan non si vedessero per un fatto di sicurezza, mentre adesso i pc della Lan2 vedono i pc della Lan1, mentre i pc della Lan1 non vedono quelli della Lan2.... penso si debba creare delle static route ma non so come se sul firewall della Lan 1 o sul router della Lan2...
potete aiutarmi, grazie.
Aronne_I è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 13:01   #2
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
è normale che sia cosi, per via della gestione del NAT. Se quello che ti interessa è andare su internet con un unico gateway, devi creare un tunnel all' interno del primo segmento LAN.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 14:31   #3
Aronne_I
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 7
come ho detto vado in internet anche dalla Lan2 ma vedo pure i pc della Lan1, cosa invece che vorrei evitare.
Cosa dovrei impostare per fare quello che mi hai detto, puoi spiegarmi meglio o indicarmi qualcosa che mi faccia capire ? grazie.
Aronne_I è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:30   #4
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
http://www.hwupgrade.it/forum/showth...ghlight=tunnel

qui ho spiegato come creare il tutto.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:33   #5
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
dalla lan1 alla lan2 a meno che non siano in funzione protocolli di routing o tu non abbia inserito rotte statiche sugli host non ci dovrebbero essere problemi (a meno dei casi sopra riportati nessun host della lan1 dovrebbe essere in grado di raggiungere gli host della lan2)...per il discorso contrario ti serve un FW prima del gateway della lan2 che droppi i pacchetti destinati alla subnet della lan1. Vedi un po' se nel WNR3500 c'è la possibilità di impostare una qualche ACL in questo senso e dovresti aver risolto.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:43   #6
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
qui ho spiegato come creare il tutto.
però andrebbe rivisto la mask lato router WAN in quanto presenta soli 2 host per subnet

edit: ho detto una fesseria, i 2 host sono sufficienti per la WAN, poi ha un range di 254 PC sull'altra subnet
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.

Ultima modifica di Harry_Callahan : 02-08-2010 alle 15:47. Motivo: post sbagliato
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:46   #7
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
non siano in funzione protocolli di routing o tu non abbia inserito rotte statiche
non c' entrano nulla nè protocolli di routing dinamico, nè rotte statiche in quanto esiste un NAT (restricted cone) in mezzo. L' unica cosa che può abilitare il passaggio di pacchetti è un portforward.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:47   #8
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Harry_Callahan Guarda i messaggi
però andrebbe rivisto la mask lato router WAN in quanto presenta soli 2 host per subnet
la maschera deve essere quella obbligatoriamente. L' importante che gateway e wan-interface siano sulla stessa subnet.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:48   #9
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
allora dovresti spiegarmi come funziona la mia rete a casa. Io ho una sottorete che funziona esattamente così...se volessi inbire l'accesso dalla lan2 alla lan 1 dovrei semplicemente mettere una ACL sul router/fw che fa da gateway per la lan2.

Ultima modifica di Spectrum7glr : 02-08-2010 alle 15:50.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:48   #10
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
la maschera deve essere quella obbligatoriamente. L' importante che gateway e wan-interface siano sulla stessa subnet.
sisi, hai ragione, mi sono reso conto pochi istanti fa, infatti ho editato
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:54   #11
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da Spectrum7glr Guarda i messaggi
allora dovresti spiegarmi come funziona la mia rete a casa. Io ho una sottorete che funziona esattamente così...se volessi inbire l'accesso dalla lan2 alla lan 1 dovrei semplicemente mettere una ACL sul router/fw che fa da gateway per la lan2.
perchè invece di disporli a stella li hai messo in daisy-chain

scherzo logicamente
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 15:57   #12
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Spectrum7glr Guarda i messaggi
allora dovresti spiegarmi come funziona la mia rete a casa. Io ho una sottorete che funziona esattamente così...se volessi inbire l'accesso dalla lan2 alla lan 1 dovrei semplicemente mettere una ACL sul router/fw che fa da gateway per la lan2.
certo, è un ulteriore modo per bloccare il traffico, ma non si devono scomodare termini come routing dinamico e statico che non c' entrano nulla.
Il perchè la lan2 possa raggiungere la lan1 è semplice e risiede nel funzionamento del NAT ristretto:
quando un host_lan2 si connette, attraverso il gateway alla lan1 (o ad internet) quest' ultimo tiene traccia della connessione aperte (da qui i famosi problemi di sapurazione della tabella di NAT che chi fa P2P ben conosce) ed effettua un forward trasparente delle risposte. Se anche dicessimo agli host della lan1 di raggiungere la lan2 attraverso la wan-interface del secondo router (static route), questi (in assenza di regole di forward) dropperebbe i pacchetti.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 16:04   #13
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
certo, è un ulteriore modo per bloccare il traffico, ma non si devono scomodare termini come routing dinamico e statico che non c' entrano nulla.
Il perchè la lan2 possa raggiungere la lan1 è semplice e risiede nel funzionamento del NAT ristretto:
quando un host_lan2 si connette, attraverso il gateway alla lan1 (o ad internet) quest' ultimo tiene traccia della connessione aperte (da qui i famosi problemi di sapurazione della tabella di NAT che chi fa P2P ben conosce) ed effettua un forward trasparente delle risposte. Se anche dicessimo agli host della lan1 di raggiungere la lan2 attraverso la wan-interface del secondo router (static route), questi (in assenza di regole di forward) dropperebbe i pacchetti.
un router puro (che abbia una default route impostata) non droppa pacchetti: che poi un router consumer grade di solito integri un rudimentale FW e quindi di default non consenta ai pacchetti originati dalla wan di attraversarlo a meno di impostare un portforwarding è un altro paio di maniche...ripeto nel mio setup casalingo i pacchetti traversano il router (che funziona come router PURO) di confine tra lan1 e lan2 in entrambe le direzioni indipendentemente da dove si originino senza necessità di forwardare alcun chè (a condizione che evidentemente l'host della lan1 sappia come raggiungere la lan2).

Ultima modifica di Spectrum7glr : 02-08-2010 alle 16:09.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 16:11   #14
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Spectrum7glr Guarda i messaggi
un router puro non droppa pacchetti: che poi un router consumer grade di solito integri un rudimentale FW e quindi di default non consenta ai pacchetti originati dalla wan di attraversarlo a meno di impostare un portforwarding è un altro paio di maniche...ripeto nel mio setup casalingo i pacchetti traversano il router (che funziona come router PURO) di confine tra lan1 e lan2 in entrambe le direzioni indipendentemente da dove si originino senza necessità di forwardare alcun chè (a condizione che evidentemente l'host della lan1 sappia come raggiungere la lan2).
un isr (alias router broadband) non è un router puro (i router puri non fanno NAT), e le cose funzionano come ho appena spiegato e non è questione di firewall, ma di raggiungibilità fisica. Se poi utilizzi (puoi iniziare con il citare il modello) un router puro (hardware o software che sia) oppure un gateway (nativo o adattato) il discorso è diverso, ma non inerente a questa trattazione.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 02-08-2010, 23:53   #15
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
dunque: router draytek vigor 2800 come gateway per internet e router cisco 1841 con "dietro" la subnet 2...rotta statica impostata sul draytek (per raggiungere la subnet 2) che punta all'interfaccia sulla subnet 1 del cisco e default route impostata sul cisco che punta verso il draytek. Niente nat...magari sono io che non ho spiegato al cisco che così non può funzionare (come ai calabroni che stando alle leggi della fisica non possono volare )però ti assicuro che da qualsiasi PC della subnet 1 posso avviare ad esempio una sessione remote dektop su una macchina nella subnet 2 e viceversa. Inutile aggiungere che se imposto una ACL ad hoc sul cisco dalla subnet 2 non raggiungo più la subnet 1 ma posso continuare a navigare su internet anche da "dietro" al cisco. Visto che c'ero ho provato anche a sostituire il cisco con un draytek broadband (uno di quelli senza modem integrato per intenderci: porte ethernet sia verso la "wan" che verso la "lan")...se disabilito il FW funziona tutto a meraviglia.

Ultima modifica di Spectrum7glr : 03-08-2010 alle 00:12.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2010, 10:57   #16
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Niente nat
e allora di che stiamo a parlare? questo l' ho indicato 10 post fa, circa: non tutti (quasi nessun) router domestico consente di disabilitare il NAT , ergo di deve agirare il problema in modo diverso.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2010, 11:02   #17
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Visto che c'ero ho provato anche a sostituire il cisco con un draytek broadband (uno di quelli senza modem integrato per intenderci: porte ethernet sia verso la "wan" che verso la "lan")...se disabilito il FW funziona tutto a meraviglia.
direi se disabiliti il NAT (ed eventualmente anche il firewall, dato che in alcun modelli di default il firewall è speculare) e di fatto lo trasformi in un gateway, altrimenti non passi nemmeno (senza sfruttare una vulnerabilità intrinseca del Cone) se lo prendi a morsi il router. Del resto, a NAT attivo, verso quale host interno dovrebbero essere redirette le connessioni ricevute sulla wan-interface?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2010, 13:25   #18
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
non tutti (quasi nessun) router domestico consente di disabilitare il NAT
forse più quelli broadband non lo permettono, di solito quelli con modem interno danno sempre la possibilità di disabilitare il NAT per il protocollo IPoA, cioè per quelle connessioni business dove il NAT non è richiesto


un chiarimento sul discorso router puro, hai scritto che un router puro non fa NAT, se prendiamo un Cisco, per semplicità il 1841 di Spectrum7glr, se non erro ha 2 interfacce, se non dai nessun comando per il NAT, è corretto considerarlo un router puro?
__________________
Harry Callahan: We're not just going to let you walk out of here.
Crook: Who's "we", sucker?
Harry Callahan: Smith, and Wesson, and me.
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2010, 13:35   #19
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Un router puro lavora a livello 3 ruotando pacchetti fra varie interfacce. Ovviamente vengono offerte varie altre funzionalità tra cui il NAT. Dal momento che tale funzionalità viene attivata, smette di essere un router e diventa un server NAT, con quello che ne consegue in uscita e soprattutto in ingresso (ad esempio man mano che si restringe il tipo di NAT si ha un maggiore consumo di risorsa). Quanto al fatto se un router con 2 sole interfacce possa essere chiamato router la risposta è ni: si tratta in realtà di uno stub-router ovvero un dispositivo hub-and-spoke con una sola rotta obbligata almeno in default.

Ultima modifica di nuovoUtente86 : 03-08-2010 alle 13:39.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2010, 13:35   #20
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
in effetti mi sono scaricato il manuale del netgear e mi sono accorto che non ha la possibilità di esporre verso l'esterno una lan ...cercando poi in rete devo dire che hai ragione e quello che a me sembra una funzionalità base di un router (appunto comportarsi da router: routare i pacchetti) è in realtà presente solo su pochissimi modelli (cisco a parte). Evidentemente con cisco, mikrotik e draytek sono abituato bene
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
DAZN lancia la sua offerta di Natale: My...
Gigabyte fa marcia indietro? Sparito il ...
Alcuni rivenditori giapponesi bloccano l...
Le feste non placano Amazon, anzi: aggio...
Roborock Q10 S5+ a un super prezzo: robo...
Formula sceglie WINDTRE BUSINESS per gar...
EXPO 1.20: AMD migliora il supporto all'...
MacBook Pro con chip M4, 24GB di RAM e 1...
Lefant M330 da 6.000Pa a 139€ o ECOVACS ...
Tornano gli sconti anche sulle scope ele...
Le scope elettriche Dreame H12, H14 e H1...
Il nucleo della cometa interstellare 3I/...
La Russia potrebbe sviluppare un'arma pe...
Manda la RAM Corsair in assistenza, rice...
ASUS ROG G1000 con 'AniMe Holo': saranno...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v