Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-02-2016, 19:50   #1
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
OpenVpn su stessa rete

Un saluto a tutti gli amici del forum,
avrei necessità di un vostro supporto, mi trovo ad interconnettere tre strutture che hanno la stessa maledetta classe di indirizzi ip, ossia 192.168.1.x

In una di queste strutture, ho messo in piedi un server ubuntu con openvpn, ho testato la comunicazione tra i client e funziona, la vpn instaura correttamente la connessione. Il mio problema è la connessione internet,
vorrei che ogni client uscisse su internet con l'adsl della propria struttura e non con la banda della connessione vpn.


In sostanza simuliamo che nella sede (A) ci sia una macchina client e un server openvpn con indirizzo tun0 10.1.1.4 e eth0 192.168.1.25 e connessione internet Fastweb ip pubblico 88.75.155.222

Nella sede (B) esiste una macchina client con indirizzo tun0 10.1.1.10 e eth0 192.168.1.15 e connessione Telecom ip pubblico 65.25.22.111

Ecco io vorrei che quando i client sono connessi in vpn, il client (A) esca su internet con ip pubblico 88.75.155.222 e il client (B) esca su internet con ip pubblico 65.25.22.111

Solo il traffico lan deve passare per la vpn quello wan no

Confido in voi
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2016, 21:03   #2
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
come hai configurato le rotte?

Se non cambi indirizzamento ad uno dei due siti l'unica cosa che puoi fare, per rendere vagamente utile la vpn, è il double nat.
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2016, 21:16   #3
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Quote:
Originariamente inviato da Dane Guarda i messaggi
come hai configurato le rotte?

Se non cambi indirizzamento ad uno dei due siti l'unica cosa che puoi fare, per rendere vagamente utile la vpn, è il double nat.
Ciao Dane,
anzitutto grazie per la risposta,
per il momento non ho la possibilità di cambiare indirizzamento, ma ho necessità che le due sedi comunichino.

Queste sono le rotte del server vpn:

Codice:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.254   0.0.0.0         UG    0      0        0 eth0
10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
Queste iptables server

Codice:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  10.1.1.0/24          anywhere
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
Questo openvpn serve

Codice:
port 1194
proto udp
dev tun

ca ca.crt
cert server.crt
key server.key

dh dh2048.pem

server 10.1.1.0 255.255.255.0
push "redirect-gateway def1"
push "route 192.168.1.0 255.255.255.0"
ifconfig-pool-persist ipp.txt


push "dhcp-option DNS "192.168.1.1"
push "dhcp-option DNS 208.67.220.220"
Questo openvpn client

Codice:
client
dev tun
proto udp

remote mioippubblico 1194


ca ca.crt
cert zona1.crt
key zona1.key

tls-client
keepalive 10 120
comp-lzo
user nobody
group nogroup

persist-key
persist-tun
verb 1

mi sono proprio perso ...
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2016, 23:06   #4
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
ok.
Senza le rotte sul client immagino che sia redirect-gateway a fregarti, ma non si capisce il problema.

Scusa un attimo.... ma come pensi di raggiungere i dispositivi da una parte all'altra? (intendo come indirizzamento)
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2016, 23:32   #5
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
credo si possa fare con qualcosa tipo source nat
oppure come dice Dane: https://it.wikipedia.org/wiki/Networ...ion#Double_NAT
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2016, 00:06   #6
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Quote:
Originariamente inviato da Dane Guarda i messaggi
Scusa un attimo.... ma come pensi di raggiungere i dispositivi da una parte all'altra? (intendo come indirizzamento)
Dane credimi sto da ieri su questo problema e non ci ho dormito la notte.

Quando attivo la VPN in sede (A) su macchina Windows collegata sulla stessa rete del server Linux openvpn al client Windows viene assegnato ip tun0 10.1.1.4 e eth0 statico 192.168.1.10

In sede (B) su macchina Windows con ip statico eth0 192.168.1.20 viene assegnato tun0 10.1.1.10

Se da (A) pingo (B) o viceversa sulle interfacce eth0 ottengo risposta (non si quelle tun0)
Il problema è che se l utente (B) naviga su internet lo fa passando per (A) e non dalla sua connessione e questa cosa mi satura la banda di (A)
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2016, 00:15   #7
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Quote:
Originariamente inviato da mmiat Guarda i messaggi
credo si possa fare con qualcosa tipo source nat
oppure come dice Dane: https://it.wikipedia.org/wiki/Networ...ion#Double_NAT

Ciao mmiat,
grazie anche a te per l'intervento, ho letto il wiki e devo dire che non mi aspettavo tutti questi aspetti negativi.

In sostanza io ho un server in sede (A), su questo server gira un software gestionale a cui accedono 6 postazioni client sempre sede (A) adesso ci sono altri 3 client in sede (B) che devono accedere a questo gestionale.

Credimi sto impazzendo sul serio 😣
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2016, 01:13   #8
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
Quote:
Originariamente inviato da elpirata1981 Guarda i messaggi
Dane credimi sto da ieri su questo problema e non ci ho dormito la notte.

Quando attivo la VPN in sede (A) su macchina Windows collegata sulla stessa rete del server Linux openvpn al client Windows viene assegnato ip tun0 10.1.1.4 e eth0 statico 192.168.1.10

In sede (B) su macchina Windows con ip statico eth0 192.168.1.20 viene assegnato tun0 10.1.1.10

Se da (A) pingo (B) o viceversa sulle interfacce eth0 ottengo risposta (non si quelle tun0)
Il problema è che se l utente (B) naviga su internet lo fa passando per (A) e non dalla sua connessione e questa cosa mi satura la banda di (A)

Posto che quanto affermi sul traffico tra le due sedi (benchè plausibile) è tutto da verificare (dump dei pacchetti), vedi che se ci dici cosa devi fare è più facile risponderti....

Secondo me, se devi solo collegarti sul gestionale, installerei il "server vpn" sul server che ospita il gestionale. Ci accedi dai client remoti usando l'indirizzo dell'interfaccia tun (sul server che ospita il gestionale).

Tuttavia il gestionale fa probabilmente traffico "ghirigori" tipo lan. Ovvero trasferisce parecchi dati. (Perchè se fosse un gestionale su web immagino che tu abbia già portforwardato il necessario....)
In tal caso piazza un terminal server nella sede con il gestionale e fai collegare i client remoti direttamente tramite rdp portforwardato. Se entrambe le sedi hanno ip statico ti togli dai piedi anche la vpn: basta usare filtraggio per ip sorgente.
Per avere un prototipo e vedere come funziona la cosa basta un windows7/8/10 pro patchato per l'accesso concorrente rdp. Ovviamente (licenza di win) non lo puoi usare in produzione.
Se è come ho ipotizzato (gestionale che fa parecchio traffico), la soluzione terminal server (o n pc in più nella sede con il gestionale) è l'unica praticamente percorribile, tenendo l'infrastruttura in casa.

Rinnovo la raccomandazione di cambiare indirizzamento. Se qualcuno fa fatica a comprenderne la necessità fatturagli le ore di non sonno.

Sogni d'oro!
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2016, 09:33   #9
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
Quote:
Originariamente inviato da Dane Guarda i messaggi
Rinnovo la raccomandazione di cambiare indirizzamento. Se qualcuno fa fatica a comprenderne la necessità fatturagli le ore di non sonno.
concordo al 100%, se tu avessi 2 reti da centinaia di host potrei comprendere, ma per un paio di macchine conviene sicuramente fare ordine e sistemare gli ip.
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2016, 15:12   #10
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3272
Hanno già detto tutto sopra (cambia classe ip)
Se la cosa è veramente così impossibile, e hai necessità di accedere unicamente a un server, potresti ragionare di mettere un doppio ip su quel server (ovviamente di tutt'altra classe).
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2016, 15:49   #11
elpirata1981
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 25
Ragazzi che dire apparte un grazie immenso per l'interessamento e la presa a cuore della mia problematica.

Vengo subito al punto, seguendo i vostri consigli ho effettuato il cambio classe, adesso ho la sede (A) 192.168.1.x -----> sede (B) 192.168.20.x
tra qualche giorno testo la vpn

In sede (A) devo acquistare una workstation e installargli il gestionale che gira esclusivamente sotto (Win), mentre la openvpn l'ho installata in un semplice muletto con debian 14.04 server - scheda rete 10/100 - 1Gb di ram (ditemi se ho fatto male)

Ultima cosa poi metto il tanto ambito Risolto ... per non appesantire la Vpn vorrei far passare solo il traffico di "lavoro", mentre il traffico web-mail-ecc vorrei farlo passare dai rispettivi gateway delle sedi (A) e (B) non so però come istruire openvpn per questa cosa ...


Quote:
Se entrambe le sedi hanno ip statico ti togli dai piedi anche la vpn: basta usare filtraggio per ip sorgente.
Le due sedi hanno ip pubblico statico con router telecom italia, ma non so gestire il filtraggio ip sorgente

Raga grazie ancora per il supporto
elpirata1981 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2016, 15:48   #12
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3272
Dubito che tu abbia un tale carico per cui andrai ad appesantire le VPN, quindi non mi porrei il problema.
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
La NASA prova i droni marziani nella Dea...
IBM acquisisce Confluent, leader nella g...
La Commissione Europea indaga AWS e Azur...
Sonda spaziale ESA JUICE: rilasciata una...
PS5 PRO a 698€? L'offerta che nessuno si...
L'equipaggio di Shenzhou-21 ha completat...
Dal milione di download alla rimozione f...
Legno, pelle naturale e socket AM5: la G...
Attenti a X-GPU: la piattaforma sospetta...
La Lotus Eletre Plug-in esiste davvero, ...
Garanzia estesa su Pixel 9 Pro e 9 Pro X...
Addio intelligenza artificiale su Window...
FRAME 4000D LCD RS ARGB, il nuovo case d...
Netflix: AV1 ora gestisce il 30% dello s...
Tesla Optimus inciampa in pubblico e div...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v