Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2016, 16:47   #1
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Vpn con Zywall 5

Ciao ho realizzato una vpn tra due sedi con due zywall 5.

La sede A ha una connessione internet con ip pubblico statico

La sede B ha una connessione internet mobile 4G con ip privato

Sono riuscito a creare il tunnel ipsec e quindi a collegare tra di loro le due lan private dietro gli zywall.

Adesso quello che devo fare ma non capisco come è raggiungere attraverso internet (sede A) una macchina (NVR) che si trova nella sede B.

Suggerimenti ??

Grazie in anticipo
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2016, 22:23   #2
luis91
Member
 
Iscritto dal: Jan 2007
Messaggi: 221
La VPN site-to-site è quindi correttamente su?

Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall.
luis91 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 10:59   #3
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da luis91 Guarda i messaggi
La VPN site-to-site è quindi correttamente su?

Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall.
Si il tunnel è attivo, entrambi le reti dietro gli zywall si vedono tra di loro.
Se per regole intendi quelle del firewall non credo che il problema sia quello visto che nei log non ho visto niente di bloccato, e cmq ho fatto delle prove anche disabilitando il firewall.
Il problema secondo me è nel routing da impostare in modo da girare la connessione in ingresso sulla wan (Sede A) verso il tunnel VPN .
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 12:20   #4
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B.

Cosa significa poi "le reti si vedono"?
Devi pingare e poi eventualmente "telnettare" servizi
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 13:11   #5
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B.

Cosa significa poi "le reti si vedono"?
Devi pingare e poi eventualmente "telnettare" servizi
Ciao le reti si vedono perché ad esempio da un pc della rete A pingo ed accedo All'NVR che si trova nella rete B, e viceversa dalla rete B pingo e riesco da accedere alle risorse di rete della rete A (PC,Nas, Stampanti).
Ovviamente sono due sottoreti diverse
A 192.168.10.0/24
B 192.168.40.0/24

Se serve posso fare degli screenshot della connessione VPN dei due Zywall
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 13:53   #6
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti.
Qualcosa mi sfugge
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 14:00   #7
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti.
Qualcosa mi sfugge

Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato).
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 14:31   #8
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Quote:
Originariamente inviato da Darknet75 Guarda i messaggi
Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato).
Vediamo se ho capito bene: ti serve un ulteriore nodo della VPN.

In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B.

Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow

Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 15:05   #9
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Vediamo se ho capito bene: ti serve un ulteriore nodo della VPN.

In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B.

Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow

Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione
A me accedere da internet alla rete A in VPN non serve, il mio scopo è accedere da un qualsiasi pc (browser web) o app smartphone all'ip dell'NVR , userei la rete A solo come tramite.
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata.
Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P.

Tu come faresti?

Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 15:41   #10
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Quote:
Originariamente inviato da Darknet75 Guarda i messaggi
A me accedere da internet alla rete A in VPN non serve, il mio scopo è accedere da un qualsiasi pc (browser web) o app smartphone all'ip dell'NVR , userei la rete A solo come tramite.
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata.
Esattamente
Quote:
Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P.

Tu come faresti?
Come detto prima: non userei gli zywall del tutto
Quote:
Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A
No. Non puoi farlo (almeno per quanto ne so), perchè non funzionerebbe ovviamente il routing indispensabile per gestire una situazione in cui il broadcast ethernet non funziona per motivi ovvi.
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 21:05   #11
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Esattamente
Come detto prima: non userei gli zywall del tutto
No. Non puoi farlo (almeno per quanto ne so), perchè non funzionerebbe ovviamente il routing indispensabile per gestire una situazione in cui il broadcast ethernet non funziona per motivi ovvi.
Cosa useresti?

rimanendo in Zyxel ho visto che i nuovi USG hanno la possibilità di girare una connessione ingresso sulla wan verso il tunnel vpn, oltre alla possibilità di usare il protocollo LT2P e SSL.

Cmq grazie per l'aiuto.
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2016, 10:29   #12
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Personalmente userei un "baracchino", cioè un NAS QNAP del tipo più economico (100 o forse 150 euro) per creare la VPN direttamente dai client Windows (o linux-android)
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
La cometa interstellare 3I/ATLAS e le nu...
Blue Origin presenta TeraWave, una nuova...
Compra una GeForce RTX 5080 venduta e sp...
Telescopio spaziale James Webb: osservat...
L'IA non ha portato quasi nessun benefic...
Sony LinkBuds Clip, gli auricolari open ...
La fibra è sempre più diff...
Arriva Vertiv CoolPhase PAM: raffreddame...
Chiamate cristalline e ANC evoluto a pre...
Adobe aggiorna Premiere e After Effects:...
AI Bundle, la novità dei driver A...
La roadster elettrica supportata da Xiao...
Netflix rivede l'offerta per Warner Bros...
Satya Nadella avverte: senza benefici co...
Anche secondo Andy Jassy, CEO di Amazon,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v