Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Kobo Clara Colour è il primo eReader dell’azienda insieme al Libra Colour a proporre agli utenti un display E INK a colori. È senza dubbio affascinante, con alcuni vantaggi che sono sicuramente tutti inerenti alla lettura dei fumetti o libri illustrati. Farà effettivamente la differenza sul mercato? Cerchiamo di scoprirlo in questa nostra recensione.
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
Advanced BTF (Back To Future) è l'evoluzione dell'ecosistema di componenti ASUS che permette di realizzare PC belli e anche molto potenti, liberi dai cavi in vista. Non solo schede madri con connettori sul retro o case compatibili, ma anche una RTX 4090 innovativa che sembra alimentata senza cavi.
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Logitech G lancia la sua prima tastiera da gaming con layout al 60%, debuttando così in una categoria dove i grandi concorrenti della casa elvetica operano già da anni. Il produttore opta per gli switch ottici e, nonostante la partnership con i pro player, rinuncia ad alcune funzionalità 'essenziali' per il gaming competitivo. Il prezzo di vendita, inoltre, non è molto incoraggiante.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-01-2021, 14:46   #1
quintadena
Member
 
Iscritto dal: Apr 2011
Messaggi: 33
VLAN per telecamere con ER-X

ciao a tutti
in allegato uno schemino di come ho fatto la rete di casa.
Descrizione
rete TIM FTTC -> Modem bianco TIM da una parte
gateway 4G dall'altra

l'ER-X e' in modalita' failover, se salta l'ADSL interviene il 4G. A parte che mi da problemi (magari faccio un thread a parte in seguito), la domanda del post e' un'altra

in uscita:
- FRITZ BOX che da' il wifi e la rete a tutta la casa
- telecamere IP con DVR.

Il problema che ho e' questo: vorrei impedire alle telecamere di uscire verso server cinesi, per far questo vorrei creare una VLAN nell'ER-X e poi fare una VPN per potervi accedere dall'esterno. Ancora non so come fare, ma penso di riuscirci leggendo la documentazione (se avete suggerimenti ben venga).
Quello che invece veramente non ho idea di come fare, e che mi preoccupa, e' un'altra cosa: come faccio, una volta che ho fatto la VLAN per le telecamere, a vedere le telecamere dai PC che sono dietro al fritzbox? Non riesco a capire.
Grazie a chi mi rispondera'.

p.s. dimenticavo: DVR e telecamere sono tutte cablate, nessuna di esse e' wifi
Immagini allegate
File Type: jpg schema rete.jpg (19.1 KB, 6 visite)
quintadena è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2021, 15:37   #2
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3000
IMHO stai sbagliando approccio al problema: Non è la VLAN che serve per fare ciò di cui hai bisogno.
Sebbene possa funzionare "in parte" quello che a te serve è un firewall.

Vedo quindi diverse opzioni.
Opzione 1: Togliere il gateway nelle impostazione del DVR; in questo modo non va da nessuna parte. (ovviamente non è nemmeno accessibile dall'esterno dopo, salvo tu non ti colleghi in VPN)
Opzione 2: installare un firewall VERO ( o forse puoi fare qualche trucchetto con l'ubiquiti)-> dai un block a tutte le connessioni in uscita dal DVR.

Quello che poi non capisco è a cosa ti serva un fritz box in cascata a un router a cui poi colleghi un pc, se poi colleghi il dvr direttamente al router.

Cmq la risposta al quesito è qua: https://help.ui.com/hc/en-us/article...r-VLAN-Routing
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2021, 15:48   #3
quintadena
Member
 
Iscritto dal: Apr 2011
Messaggi: 33
Quote:
Originariamente inviato da Kaya Guarda i messaggi
IMHO stai sbagliando approccio al problema: Non è la VLAN che serve per fare ciò di cui hai bisogno.
Sebbene possa funzionare "in parte" quello che a te serve è un firewall.
Innanzitutto grazie per la risposta!
Per mettere un firewall (cosa che posso fare nell'ER-X) devo pero' assegnare le regole a una VLAN, giusto? Ossia: creare 2 VLAN, una per i PC (fissi e laptop) libera di accedere a internet , ma con un firewall in ingresso, e l'altra per le telecamere con firewall sia in uscita che in ingresso, e poi creare una regola in modo che da PC possa accedere alle telecamere, nonche' una VPN per accedere alle telecamere da esterno. Questa era l'intenzione.
Quote:
Vedo quindi diverse opzioni.
Opzione 1: Togliere il gateway nelle impostazione del DVR; in questo modo non va da nessuna parte. (ovviamente non è nemmeno accessibile dall'esterno dopo, salvo tu non ti colleghi in VPN)
infatti la scarterei perche' vorrei poter accedere dall'esterno tramite VPN
Quote:
Opzione 2: installare un firewall VERO ( o forse puoi fare qualche trucchetto con l'ubiquiti)-> dai un block a tutte le connessioni in uscita dal DVR.

Quello che poi non capisco è a cosa ti serva un fritz box in cascata a un router a cui poi colleghi un pc, se poi colleghi il dvr direttamente al router.
il fritz box mi serve come access point, di fatto, per avere il wifi.
Se non collego il DVR all'ER-X, come faccio a fare una VLAN separata?
Quote:
Cmq la risposta al quesito è qua: https://help.ui.com/hc/en-us/article...r-VLAN-Routing
Ok me lo leggo, ma in sostanza che configurazione mi consiglieresti invece di quella attuale?
quintadena è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2021, 07:30   #4
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3000
Quote:
Originariamente inviato da quintadena Guarda i messaggi
Innanzitutto grazie per la risposta!
Per mettere un firewall (cosa che posso fare nell'ER-X) devo pero' assegnare le regole a una VLAN, giusto? Ossia: creare 2 VLAN, una per i PC (fissi e laptop) libera di accedere a internet , ma con un firewall in ingresso, e l'altra per le telecamere con firewall sia in uscita che in ingresso, e poi creare una regola in modo che da PC possa accedere alle telecamere, nonche' una VPN per accedere alle telecamere da esterno. Questa era l'intenzione.
No, il principio del firewall va indipendentemente da quante VLAN tu abbia.
E' solo un metodo che stai usando tu.

Visto quello che vuoi fare, la cosa veramente più semplice è quella di mettere tutto sotto la stessa classe e con il firewall er-x proibire all'ip del DVR di uscire su internet.
Easy peasy
Quote:
Originariamente inviato da quintadena Guarda i messaggi
infatti la scarterei perche' vorrei poter accedere dall'esterno tramite VPN
E infatti ti ho detto che così funziona con la VPN (salvo - ad eccezione )

Quote:
Originariamente inviato da quintadena Guarda i messaggi
il fritz box mi serve come access point, di fatto, per avere il wifi.
Se non collego il DVR all'ER-X, come faccio a fare una VLAN separata?
Si ma così da come l'hai disegnata i pc sono a valle del fritz, che penso a questo punto faccia sia da wifi ma configurato anche come router.
Dovresti collegarlo come access pont sulla porta LAN (escludendo la 1) però così facendo non puoi usarlo come VPN Server (salvo - a meno che - non usi il modem telecom o l'er-x)

Quote:
Originariamente inviato da quintadena Guarda i messaggi
Ok me lo leggo, ma in sostanza che configurazione mi consiglieresti invece di quella attuale?
Io ti consiglerei la mia prima opzione.
Evita le VLAN, metti tutto sotto la stessa classe ip e col firewall blocchi l'accesso a internet di quel dispositivo.

Poi se vuoi imparare come funzionano le VLAN ecco io partirei dai costrutti base..
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2021, 20:08   #5
quintadena
Member
 
Iscritto dal: Apr 2011
Messaggi: 33
Quote:
Originariamente inviato da Kaya Guarda i messaggi
No, il principio del firewall va indipendentemente da quante VLAN tu abbia.
E' solo un metodo che stai usando tu.

Visto quello che vuoi fare, la cosa veramente più semplice è quella di mettere tutto sotto la stessa classe e con il firewall er-x proibire all'ip del DVR di uscire su internet.
Easy peasy
[...]
Ok credo di aver capito. Certo che se si puo' fare cosi' mi risparmio la VLAN!
E certamente posso usare il fritz box come access point e non come router.
Ma mi resta il dubbio di come fare la VPN. L'ER-X mi serve per poter fare il failover.
Esiste uno schema piu' semplice? Con l'ER-X sono sicuro che si possa configurare il firewall. Ero tentato di comprare un modem con integrato il 4G per fare il failover, ma non saprei quale acquistare, diciamo che sarebbe bello poter avere solo un apparecchi acceso.
Ad esempio il FRITZ!Box 6890 devo verificare che si possa bloccare il traffico in uscita, non ne ho idea.
quintadena è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2021, 20:23   #6
quintadena
Member
 
Iscritto dal: Apr 2011
Messaggi: 33
Caspita non ci avevo pensato! Basta andare nella configurazione del fritz box e bloccare il dispositivo in uscita! Si puo' fare con tutti i modelli.
A questo punto resta solo il problema del failover. O compro un 6890 oppure tengo l'ER-X cosi' com'e'
quintadena è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato Recensione ASUS ROG Cetra TWS SpeedNova: le migl...
Utenti Prime: super PC portatile con Cor...
Tante offerte interessanti sulle schede ...
Mini PC Teclast a 139€ con CPU Intel, 16...
Marshall Woburn III, mostro di potenza e...
Questa mattina c'è un TV QLED da ...
iPad 2022 64GB a 369€, non sono mai cost...
G.Skill Trident Z5 Royal: tornano le lus...
Weekend di super sconti Amazon: Google P...
Scopa elettrica senza fili HONITURE a 14...
ASTRO A10 Gen 2: cuffie da gioco con ott...
Cooler Master chiarisce: 'pasta termica ...
Google Pixel 8 Pro in offerta: con 128 G...
Bello e originale: solo 57€ per CMF by N...
Le svendite Bluetti sono super: EB55 da ...
Che sconti Samsung Galaxy Watch 4 (-63%)...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v