Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-01-2025, 19:35   #1
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1223
isolare sottorete

Salve a tutti,
ho una connessione in fibra con iliadbox, e avrei la necessità di isolare una sottorete (B) in modo che possa solo andare in internet senza visibilità dei dispositivi dell'altra rete (A).
il router assegna come ip 192.168.1.x
pensavo di collegare i dispositivi della rete A con normali switch, mentre per la rete B aggiungerei un router con dhcp che assegna come ip 192.168.2.x (ovviamente la wan sarebbe 192.168.1.x)
in questo modo la rete .2 sicuramente sarebbe irraggiungibile dalla .1 ma credo che la .2 possa vedere tutta la .1 e non saprei come fare per evitarlo... avete consigli?
Al momento l'unica soluzione sarebbe quella di aggiungere un secondo router:
IB lan 192.168.1.x

router 1:
wan 192.168.1.x lan 192.168.2.x
router 2:
wan 192.168.2.x lan 192.168.1.x

così probabilmente il router 2 della rete B cercherebbe gli ip .1 nella lan e i pacchetti non arriverebbero alla Iliadbox... però mi sa da grossissima porcheria...
che ne pensate? consigli?
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 09:39   #2
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Se tu metti un router alla sottorete A, la B va comunque solo su internet.
Non hai scritto se è solo la B a non dover vedere la A o anche il contrario
L'alternativa è un firewall, ma non è proprio elementare da configurare
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 11:09   #3
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1223
Alla sottorete A non vorrei mettere un router, vorrei intervenire solo nella B perché la A ha più porte e banda sulle quali intervenire…
La situazione ideale sarebbe che la sottorete A non veda la B e la B non veda la A
Effettivamente un firewall potrebbe risolvere… hai qualcosa da consigliarmi che gestista 1gb di banda e magari economico? :-P
Praticamente dovrei creare una regola che blocca i pacchetti in uscita verso la 192.168.1.x ad eccezione del gateway ed in entrata tutti i pacchetti della .1 eccetto il gateway giusto?
Grazie mille
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 11:46   #4
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9013
Quote:
Originariamente inviato da cucca Guarda i messaggi
che ne pensate? consigli?
Non c'è la possibilità di usare le VLAN? assegni un VLAN ID alla rete che vuoi separare e la isoli completamente.
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 11:56   #5
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1223
Quote:
Originariamente inviato da wrad3n Guarda i messaggi
Non c'è la possibilità di usare le VLAN? assegni un VLAN ID alla rete che vuoi separare e la isoli completamente.
magari... purtroppo nella iliadbox non c'è questa possibilità
avete esperienze con il GL.iNet MT2500A? Potrebbe andare bene per le mie necessità? ho visto che ha la porta wan da 2,5 e la lan da 1g, ma non so come se la cava con le performance e che livello di creazione regole ha...
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 12:06   #6
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Quote:
Originariamente inviato da cucca Guarda i messaggi
magari... purtroppo nella iliadbox non c'è questa possibilità
avete esperienze con il GL.iNet MT2500A? Potrebbe andare bene per le mie necessità? ho visto che ha la porta wan da 2,5 e la lan da 1g, ma non so come se la cava con le performance e che livello di creazione regole ha...
Ha solo 2 porte, quindi non fa al caso tuo.
Dipende molto dalle tue conoscenze di networking e dal budget.
Ti serve qualcosa di questo tipo:

__________________
Si stava meglio quando si stava peggio

Ultima modifica di OUTATIME : 03-01-2025 alle 12:09.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 13:08   #7
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1223
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Ha solo 2 porte, quindi non fa al caso tuo.
Dipende molto dalle tue conoscenze di networking e dal budget.
Ti serve qualcosa di questo tipo:
cut
perchè scusa? io metterei il firewall solo sulla ethernet della iliadbox che serve la sottorete B... mi bastano 2 porte o sbaglio?
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 13:14   #8
teo180
Senior Member
 
Iscritto dal: Nov 2008
Messaggi: 5001
Prenditi una Unifi gateway ultra.
teo180 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 15:36   #9
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Quote:
Originariamente inviato da cucca Guarda i messaggi
perchè scusa? io metterei il firewall solo sulla ethernet della iliadbox che serve la sottorete B... mi bastano 2 porte o sbaglio?
E la sottorete A dove la colleghi?
Abbiamo appena finito di dire che dalla sottorete B non devi vedere la sottorete A
__________________
Si stava meglio quando si stava peggio
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 18:31   #10
cucca
Senior Member
 
Iscritto dal: Jan 2002
Messaggi: 1223
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
E la sottorete A dove la colleghi?
Abbiamo appena finito di dire che dalla sottorete B non devi vedere la sottorete A
la sottorete A la collego direttamente alla iliadbox, e al firewall che è nella B dico di non far passar passare in entrata/uscita il traffico da e verso la 192.168.1.x ad eccezione di quello diretto/proveniente dall'ip del router... dici che non è possibile?
__________________
 MacBook Pro 13" - M1 512GB/8GB  Mac Mini M1 512GB/8GB  iPhone XR 64GB  iPad mini 2  Apple TV 4a gen - Canon EOS 6D + canon 50 f/1.8 + canon 24-105
Ho concluso positivamente con: @lessandro, Taddeo.2, ossadm, davethepunisher, vitomecca, willi74, gattobestiale, massi475, ciccillover, Brisma, cristch, MilanForEver, bebeto, ares17, decoy, Ubbo, ilcalmo, MEKLION, frupoli
cucca è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2025, 20:45   #11
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11612
Quote:
Originariamente inviato da cucca Guarda i messaggi
la sottorete A la collego direttamente alla iliadbox, e al firewall che è nella B dico di non far passar passare in entrata/uscita il traffico da e verso la 192.168.1.x ad eccezione di quello diretto/proveniente dall'ip del router... dici che non è possibile?
Boh, dovrebbe, ma mai fatto così.
In alternativa, come ti hanno consigliato, prendi un Unifi Cloud Gateway Ultra, che gestisce entrambe le reti, A e B
__________________
Si stava meglio quando si stava peggio

Ultima modifica di OUTATIME : 03-01-2025 alle 20:48.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Costruito in casa, più veloce di ...
Il nuovo Galaxy Book 6 Pro costa il 25% ...
C'è un boom del mercato dei data ...
OVHcloud annuncia la disponiiblità...
Il Wi-Fi 7 ha un nuovo re: da ASUS arriv...
In arrivo l'auto "Frankenstein"...
Chip NVIDIA H200 in Cina? 'Come vendere ...
iPhone 16 torna super conveniente: ora c...
Offerte Amazon pazzesche: tech, smartpho...
Ubisoft annuncia l'arrivo dei 60 fps per...
Infratel Italia: ecco la nuova mappa del...
Hoover HMC5 in offerta: il battimaterass...
Un'idea 'rivoluzionaria' dal Politecnico...
Steam ha registrato un record di ricavi ...
'Quando sei pronto… vai': ChatGPT sotto ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v