Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-04-2020, 12:04   #1
mario.za
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 21
Router ADSL e creazione VLAN

Buongiono a tutti,

avrei la necessita di permettere la navigazione Internet solo ad alcune postazioni distribuite ad hoc, per fare questo pensavo di sfruttare il cablaggio strutturato e devices attualmente in uso.

Avrei pensato all'utilizzo delle VLAN per isolare il traffico Internet da quello aziendale intranet, l'idea è questa:

VlanId 0 Default
VlanId 100 intranet A
VlanId 200 intranet B
VlanId 300 Internet C

Attualmente le vlan 100 e 200 sono già configurate e in utilizzo su tutti gli switch tramite il trunking delle dorsali.

Ho creato la vlan 300 e creato il trunking verso gli switch che dovranno trasportare il segnale Internet.

Ora viene il problema, il router della telecom ADSL business (se cosi si può chiamare) non permette la creazione di ulteriori Vlan ma dialoga solo su VlanId 0, cosa che vorrei evitare ad ogni modo.

Quello che vi chiedo e se ci sono soluzioni alternative a costo zero o se potete consigliarmi un prodotto che mi permetta di ottenere quanto scritto sopra, ossia la creazione di vlan specifiche.

Anticipatamente Grazie a chiunque voglia darmi un suo contributo.
mario.za è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2020, 12:45   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Io eviterei di giocare con le vlan e configurerei il dhcp per dare un gateway farlocco o non darlo proprio.
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2020, 14:52   #3
mario.za
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 21
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Io eviterei di giocare con le vlan e configurerei il dhcp per dare un gateway farlocco o non darlo proprio.
Parliamo politiche aziendali di sicurezza imposte dall'alto, quello che ci "chiedono" è di creare lan distinte e separate una per Internet e le altre per intranet, possibilmente spendendo il meno. Quindi la soluzione più ovvia che mi è venuta in mente è l'utilizzo delle VLAN.
mario.za è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2020, 16:29   #4
x_term
Senior Member
 
L'Avatar di x_term
 
Iscritto dal: May 2019
Città: ovunque, ahimè
Messaggi: 1355
Ma scusa, se le altre VLAN non hanno la necessità dell'accesso ad Internet... semplicemente tieni la VLAN con accesso sulla 0 e separa solo le altre. Altrimenti devi cambiare router, prendi una cosa tipo un DrayTek.
__________________
Network architect from hell - Tu vuoi cosa? Per fare che? - cit. - FTTC Sky UK 80/20 (casa a Londra) - Eolo 100/10 (casa in Friuli)
x_term è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 09:33   #5
mario.za
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 21
Quote:
Originariamente inviato da x_term Guarda i messaggi
Ma scusa, se le altre VLAN non hanno la necessità dell'accesso ad Internet... semplicemente tieni la VLAN con accesso sulla 0 e separa solo le altre. Altrimenti devi cambiare router, prendi una cosa tipo un DrayTek.
Grazie per il suggeriemento, avevo individuato lo steso prodotto, nello specifico Vigor2762 che supporta fino a 8 Vlan, ma non avendo mai avuto esperienze simili chiedevo lumi.

Nuovamente Grazie.
mario.za è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 13:48   #6
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3281
Perdonami ma viene un po da sorridere sul fatto che parli di "policy di sicurezza aziendali" e poi hai come router quello base che ti fornisce telecom. Non hai un firewall di mezzo?
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 15:15   #7
mario.za
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 21
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Perdonami ma viene un po da sorridere sul fatto che parli di "policy di sicurezza aziendali" e poi hai come router quello base che ti fornisce telecom. Non hai un firewall di mezzo?
Non credo che stai rispondendo al mio quesito, ma a mio parere è solo un osservazione senza sbocco. Ad ogni modo per completezza ti rispondo.........

Ovviamente al momento non c'è ancora nessuna navigazione Internet il tutto è in fase di progettazione, ho chiesto lumi solo su come utilizzare al meglio l'infrastruttura attuale e relative VLAN per non essere troppo dispersivo e rischiare di non avere pareri mirati, proprio per questo chiedevo consigli solo in merito al modem/router adeguato.

Firewall, DMZ, PROXY sono stati presi in considerazione e se avremo dubbi su come procedere chiederò qui sul forum.

Mi sono accorto solo oggi che la DrayTek è di Torino, la città in cui lavoro, credo che li contatterò per una consultazione tecnica più mirata cosi da farmi ofrrire il prodotto più indicato alle nostre esigenze ed eventualmente un supporto per lo sviluppo del progetto.
mario.za è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 15:36   #8
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3281
Quote:
Originariamente inviato da mario.za Guarda i messaggi
Non credo che stai rispondendo al mio quesito, ma a mio parere è solo un osservazione senza sbocco.
Eh e invece... invece!
Tu vuoi limitare il traffico internet (e intranet) usando le VLAN..e guarda un po, il firewall può fare proprio questo.
Fai arrivare le VLAN che tin interessano al firewall, poi imposti le tue regole per far o non far passare il traffico da/tra VLAN. (che poi il router gestisca solo la VLAN 0 o va in access/untagged è relativo)

Per il firewall ci sono tante soluzioni: ricorda sempre che devi progettare con la tecnologia, non con la marca.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 15:40   #9
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3281
Quote:
Originariamente inviato da mario.za Guarda i messaggi
Mi sono accorto solo oggi che la DrayTek è di Torino, la città in cui lavoro, credo che li contatterò per una consultazione tecnica più mirata cosi da farmi ofrrire il prodotto più indicato alle nostre esigenze ed eventualmente un supporto per lo sviluppo del progetto.
E giusto un piccolissimo appunto per fare mr precisino.
Draytek è una multinazionale di Taywan.
In italia c'è un importatore che ha la sede a Torino che si chiama Spider Electronics.
(solo per dovere di precisazione, dopo che siano competenti in materia assolutamente nulla da dire poichè non li conosco)
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 16:12   #10
mario.za
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 21
Quote:
Originariamente inviato da Kaya Guarda i messaggi
Eh e invece... invece!
Tu vuoi limitare il traffico internet (e intranet) usando le VLAN..e guarda un po, il firewall può fare proprio questo.
Fai arrivare le VLAN che tin interessano al firewall, poi imposti le tue regole per far o non far passare il traffico da/tra VLAN. (che poi il router gestisca solo la VLAN 0 o va in access/untagged è relativo)

Per il firewall ci sono tante soluzioni: ricorda sempre che devi progettare con la tecnologia, non con la marca.
Quindi se ho capito bene, mi consigli di concentrarmi solo ed esclusivamente sul firewall tralasciando il modem che potrebbe essere anche dei più disparati (ossia quello che telecom offrirà).

Se optassimo su una via di mezzo ossia modem con firewall integrato, avresti prodotti da suggerirmi oltre al citato draytek ?
mario.za è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 16:45   #11
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3281
Io mi consiglierei sulla progettazione, l'implementazione la vedi dopo.
Mi spiego con un esempio
Se ho da progettare una rete che abbia sia traffico dati che traffico VOIP, mi concentro ragionano che dovremo mettere uno switch, che faccia POE su alcune porte e sia da gigabit e con supporto VLAN.
Fatto questo vado alla ricerca del prodotto commerciale che offre tali soluzioni (e che magari conosco).

Non so nemmeno che tipo di linea andrai a mettere, e parli di "modello di firewall": hai fibra? ponte radio? linea 4g? insomma le variabili sono tanti .

Comunque non saprei cosa dirti, io personalmente opterei per il modem scrauso di telecom in bridge e poi una appliance PFSense con almeno TOT porte (dove con TOT sta a te determinarlo sulla base del progetto), però ci sono anche soluzioni base come il FritBox, oppure i SonicWall o i Fortigate, ma anche Cisco & co.

Ovviamente poi punto a soluzioni che magari conosco, salvo non mi servano specifiche funzionalità che solo quel prodotto ha.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2020, 21:23   #12
mario.za
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 21
Prima di ogni cosa grazie per l'iteressamento e per i suggeriementi dati fino ad ora, hai ragione non ho dato alcun dettaglio su cui rispondere in modo approfondito e chiedo venia.

La linea Internet sarà FTTC telecom bussiness 30Mb BMG 256k, utilizzata da un massimo di 10 utenze, solo ed esclusivamente per la navigazione "libera", no voip e nessul'atro tipo di servizio annesso.

per le 5 utenze nello stabile dove arriverà FTTC il problema non sussite, potrei sfruttare i patch panel esitenti e al massimo aggiungere uno switch dedicato per portare la linea senza intaccare la rete aziendale.

Il problema grosso è poter portare le altre 2+3 utenze in altri due stabili che distano 200mt dal centro stella.

Stendere dorsali dedicate per soli 5 utenze è impensabile, piuttosto non se ne farà nulla.

Un altro grosso vincolo è quello di non poter frapporre apparati o software diversi da quelli già esiteti sulla rete aziendale tra sede principale e le filiali.

Ecco perchè il mio primo pensiero si era focalizzato sul segmentare le subnet tramite VLAN, sfruttando solo il cablaggio e gli switch esistenti senza interporre alcun tipo di apparato/software tra le sedi.

In fine in realtà esite già un firewall, in cascata al router che interconette le altre sedi, che svolge compiti ben specifici e per svariati motivi non è possibile modificare.
mario.za è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2020, 10:35   #13
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3281
Quote:
Originariamente inviato da mario.za Guarda i messaggi
per le 5 utenze nello stabile dove arriverà FTTC il problema non sussite, potrei sfruttare i patch panel esitenti e al massimo aggiungere uno switch dedicato per portare la linea senza intaccare la rete aziendale.

Il problema grosso è poter portare le altre 2+3 utenze in altri due stabili che distano 200mt dal centro stella.
E perchè non pensare a un ponte radio?

Quote:
Originariamente inviato da mario.za Guarda i messaggi

Un altro grosso vincolo è quello di non poter frapporre apparati o software diversi da quelli già esiteti sulla rete aziendale tra sede principale e le filiali.

Ecco perchè il mio primo pensiero si era focalizzato sul segmentare le subnet tramite VLAN, sfruttando solo il cablaggio e gli switch esistenti senza interporre alcun tipo di apparato/software tra le sedi.

In fine in realtà esite già un firewall, in cascata al router che interconette le altre sedi, che svolge compiti ben specifici e per svariati motivi non è possibile modificare.
Io credo comunque che tu stia usando uno strumento pensato per un uso per un utilizzo comunque diverso.

Se vuoi semplicemente segare le connessioni verso internet, vai di proxy e fine di ogni pensiero.
Perchè
se non puoi toccare il firewall
se non puoi mettere switch in mezzo (?)
se non puoi interconnettere...ecc ecc. di cosa stiamo parlando?
Kaya è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Un hotel italiano fa incetta di recensio...
OnePlus Nord 5 in super offerta su Amazo...
L'innovazione in tournée: arrivan...
Addio al caos dei gruppi Whatsapp: arriv...
Il nuovo chip a 2 nm di Samsung si mostr...
IBM Enterprise Advantage: consulenza per...
Samsung celebra Milano Cortina 2026 con ...
Aritmie cardiache, cresce il numero di c...
Rinviato il secondo lancio del razzo spa...
iPhone 18 Pro: Dynamic Island più...
Pazzesco successo di Xiaomi: la nuova SU...
Il terzo lancio del razzo spaziale Blue ...
Tesla toglie la componente umana dai Rob...
Google Pixel 10 Pro in super offerta su ...
Masters of the Universe: He-Man torna al...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v