Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2016, 08:09   #21
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
Quote:
Originariamente inviato da stepvr Guarda i messaggi
La VPN serve esattamente a quello che chiede il fornitore; il traffico della rete 172.16.38.x viaggia già e solo attraverso il tunnel. Infatti col netscan li vede.
Non serve alcuna route statica ed e' il motivo per cui è stato inserito l'alias sullo Zywall 172.16.38.1.
A seguito di questa informazione, ho un dubbio che non abbia inserito male L'alias , io l'ho impostato cosi':
IP ADDRESS: 172.16.38.0
Subnet mask: 255.255.255.0
RIP Direction= NONE
RIP VERSION= RIP 1

va bene, o devo solo farlo sul singolo indirizzo 172.16.38.1 ??
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2016, 10:20   #22
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
...

Ultima modifica di zeMMeMMez : 02-11-2016 alle 10:19.
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2016, 13:50   #23
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
grazie zeMMeMMez, come dovrebbe essere quindi?
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2016, 14:19   #24
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
...

Ultima modifica di zeMMeMMez : 02-11-2016 alle 10:19.
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2016, 16:34   #25
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
Ciao, Premettendo che nel mio modello (vecchio Zywall 35) le porte LAN non sono impostabili separatamente, l'unica cosa per gestire 2 sottoreti diverse, come consigliato da Stepvr, è apparentemente tramite gli IP ALIAS che ho impostato come indicato, forse erroneamente?
Dato che il Tunnel VPN è attivo e funzionante, non capisco cosa dovrei fare in pratica per attuare la tua soluzione (quella con LAN SINGOLA quindi)..

grazie per l'aiuto
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2016, 16:57   #26
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
...

Ultima modifica di zeMMeMMez : 02-11-2016 alle 10:19.
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2016, 19:41   #27
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Corretto il suggerimento di zeMMeMMez. L'IP alias deve essere 172.16.38.1 e la mask deve essere identica a quella impostata sugli apparati PLC.
Ora capisco perché non si i instradava il traffico, lo davo per già impostato dai post precedenti.

Ultima modifica di stepvr : 30-08-2016 alle 20:04.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2016, 08:11   #28
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
Grazie mille, adesso in effetti vedo regolarmente il router, per cui immagino che tutto funzioni (adesso contatto il fornitore e lo faccio verificare)..
Il problemino è che ora lui vede tutta la mia rete dell'ufficio, cosa che voglio evitare.
Che tipo di regola è corretto impostare sul firewall, una LAN to LAN con source tutta la subnet 172.16.38.xxx e destinazione 192.168.x.xxx (la mia lan uffici) dove seleziono tutte le porte e metto REJECT ?
O in altro modo??
Grazie, saluti.
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2016, 08:47   #29
zeMMeMMez
Bannato
 
Iscritto dal: Aug 2016
Messaggi: 871
...

Ultima modifica di zeMMeMMez : 02-11-2016 alle 10:19.
zeMMeMMez è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2016, 16:01   #30
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
Ciao, il fornitore è riuscito a fare la verifica , ma purtroppo non funziona ancora.
mi sono trovato sui log del firewall questo alert:

No. Time Source IP Destination IP Note
1|2016-09-01 16:53:42 |192.168.5.190 |172.16.38.121 |ATTACK
ip spoofing - WAN ICMP (V to L, Echo)

End of Alert

Immagino sia un alert BLOCCANTE, anche se sono i Range che ho impostato nelle policy della VPN.
Come posso abilitare questo , mediante regole del firewall??
"V to L , echo", significa VPN to LAN??
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2016, 07:39   #31
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Scusa, personalmente ho sempre fatto riferimento alla tipologia di VPN HOST to LAN. Francamente non riesco a capire perché stai creando col tuo fornitore di apparati PLC una tipologia di VPN LAN to LAN che si usa per connettere filiali o uffici remoti dell'azienda. Così facendo metti a repenaglio la sicurezza dela tua rete.

Se si tratta solo di assitenza remota è sufficiente costruire una VPN HOST to LAN; per fare questo basta che il fornitore configuri un qualsiasi PC per costruire la VPN e a quel punto hai risolto tutti i tuoi problemi senza dover diventare matto per bloccare traffico indesiderato.

Ultima modifica di stepvr : 02-09-2016 alle 07:57.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2016, 07:58   #32
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
Ok,concordo con il tuo consigli e su questo penso di poter intervenire e vincolare il fornitore a questo tipo di accesso PC to LAN, in tal caso, come devo cambiare la mia configurazione attuale della VPN ?
Grazie, saluti.
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2016, 08:28   #33
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Non credo che tu debba modificare qualcosa.
Quando il tuo fornitore aprirà la VPN, il suo PC prenderà un IP della rete 172.16.38.x e si troverà direttamente in rete con i suoi apparati; non potrà generare traffico verso la tua rete aziendale (192.168.0.x) e non ci sarà neppure traffico della rete del fornitore (192.168.5.x). In ogni caso qualche regola di protezione sul firewall la metterei in base ai log di sicurezza dello Zywall che è meglio tener attivi fin quando non sei sicuro che tutto lavori a dovere.

Ultima modifica di stepvr : 02-09-2016 alle 08:30.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2016, 08:33   #34
xxxbest
Member
 
Iscritto dal: May 2006
Messaggi: 90
L'accesso alla mia rete è iniziato dopo l'utilizzo dell'IP ALIAS.
E ora le policy VPN sono configurate come di seguito:

Remote LAN: 192.168.5.xxx subnet:255.255.255.0
Local Lan: range IP 172.16.38.20 - 172.16.38.200

il gateway suoi loro apparati è sempre il 172.16.38.1, che è l'indirizzo IP ALIAS che ho impostato sul mio zyxell.
Devo dire al fornitore che deve cambiare qualche sua configurazione??
xxxbest è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2016, 08:57   #35
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da xxxbest Guarda i messaggi
Remote LAN: 192.168.5.xxx subnet:255.255.255.0
Vado a memoria che è una vita che non uso gli Zywall:
Remote LAN: subnet address - 0.0.0.0 subnet:0.0.0.0
stepvr è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Super offerte Bose: le QuietComfort a me...
Epic vince (ancora) contro Google: Andro...
Sconti nuovi di zecca su Amazon: 27 arti...
Un'esplorazione del 'lato oscuro' di Fac...
Apple ha venduto 3 miliardi di iPhone da...
Grandi sconti oggi sugli spazzolini elet...
Reddit sfida Google: vuole diventare il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v