|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: May 2005
Messaggi: 249
|
Dominio O Gruppi??
Che differenza c'è tra un dominio e un gruppo?
Inoltre... se è vero che computers appartenenti a gruppi diversi non dovrebbero vedersi, come mai i miei non solo si vedono ma accedono pure gli uni agli altri????
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
non ci credo... mi mandi degli screenshot?
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: May 2005
Messaggi: 249
|
non posso mandarti gli screen shots perché dovrei farti vedere il contenuto e poi non saprei che immagine prendere per rendere l'idea sinceramente.. ma credimi è così, infatti non so che pensare, davvero, se non che ho capito male il concetto di gruppo....
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1637
|
Mi accodo all'argomento
Oppure cio' e' possibile solo gestendo un dominio (con relativo server ?)? Attualmente ho un solo gruppo unico , con tutti i problemi di sicurezza che cio' comporta. (tra l'altro sono tutti collegati a internet tramite un router con modem integrato). Spero di non essere o.t. Ciao e grazie
__________________
gigabyte z68x-ud3h-b3 - I5-2500K - 24 gb ram - SSD 240 Gb + hd vari -Gtx Zotac 970 |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: Merate (LC)
Messaggi: 2205
|
Quote:
Un Dominio e' un agglomerato di clients (PC, Stampanti e qualsiasi altra cosa possa andare in rete) le cui policy di sicurezza sono tutte gestite da un server apposito (PDC=Primary Domain Controller). Questo comporta che si possano definire utenti di dominio e associare all'utente i suoi livelli di sicurezza validi su tutta la rete (un Admin sara' admin su ogni clients appartenente alla rete[dominio]) Un gruppo e' un agglomerato di clients appartenenti alla stessa sottorete con policy di sicurezza indipendenti. Ogni clients definisce le sue policy in locale. Ogni utente esiste solo sulla "macchina" locale e va replicato per essere usato sulle altre. Computers appartenenti a gruppi diversi si possono vedere se appartengono alla stessa sottorete (stessa famiglia di ip). A volte capita che i nomi dei gruppi non vengano visualizzati sotto "Risorse di Rete" a causa di problemi di sincronizzazione dei nomi dei pc sulla rete. Nel caso di dominio questa sincronizzazione viene gestita dal server (Master Browsing) mentre nel caso di un gruppo ogni computer avvisa con un messaggio di broadcasting della sua presenza ma a volte non basta @Commander: si si puo', ma la soluzione che conosco io richiede poi di avere sempre un "dispositivo" (router software o hardware) per poter vedere se necessario le altre reti (compreso il router con accesso a internet).
__________________
Have a fun! |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
ottima spiegazione Per differenziare in sottoreti e fare in modo che ogni gruppo sia indipendente dagli altri, nelle reti "paritetiche" ho sempre usato un secondo router in cascata. Credo sia la soluzione più semplice e tutto sommato economica.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: Merate (LC)
Messaggi: 2205
|
Quote:
Prima rete: Indirzzi 192.168.0.xxx Subnetmask: 255.255.255.0 Gateway: 192.168.0.ip_router1 Seconda rete: Indirizzi 192.168.1.xxx Subnetmask: 255.255.255.0 Gateway: 192.168.0.ip_router2 Per pulizia poi ci potrebbe essere un terzo router che fa da ponte fra le reti e internet. Nel caso di due reti, ci si puo' limitare a due router (una rete la si collega al router che si collega in internet, l'altra su di un nuovo router).
__________________
Have a fun! |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2001
Città: Treviso
Messaggi: 382
|
Quote:
http://it.wikipedia.org/wiki/Subnet_mask |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2001
Città: Treviso
Messaggi: 382
|
In breve
Per dividere la tua LAN in 2 sottoreti indipendenti SOTTORETE 1 * Indirizzo di NET (primo) 192.168.0.0 * Indirizzo di Broadcast (ultimo) 192.168.0.127 * Subnet Mask (sottorete) 255.255.255.128 * Indirizzi utilizzabili da 192.168.0.1 a 192.168.0.126 (126) SOTTORETE 2 * Indirizzo di NET (primo) 192.168.0.128 * Indirizzo di Broadcast (ultimo) 192.168.0.255 * Subnet Mask (sottorete) 255.255.255.128 * Indirizzi utilizzabili da 192.168.0.129 a 192.168.0.254 (126) |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1637
|
Quote:
Mi spiego, con un esempio di soluzione "fisica" e logica Primo router dotato di modem adsl integrato, con 4 uscite rj45 (3 x verso pc , 1 verso l'altro router) (e' questo : http://www.cnet.com.tw/product/cnad804-nf.htm ) Secondo router, magari anche a.p.: con 4 uscite rj45 (3 verso pc una verso il primo router) Gli indirizzi ip (dei pc e dei router) sono secondo le vostre indicazioni - 2 gruppi con nomi diversi Risultato: i pc si vedono anche se appartengono a gruppi diversi, ma accedono alle risorse solo se i permessi sono soddisfatti. Giusto ? Spero di aver capito. Ringrazio tutti quelli che hanno risposto. Siete stati molto gentili e, permettetemi di dirlo, molto professionali nel riuscire a spiegare le cose anche per chi, come me , non ha "basi" di studio. Ciao
__________________
gigabyte z68x-ud3h-b3 - I5-2500K - 24 gb ram - SSD 240 Gb + hd vari -Gtx Zotac 970 Ultima modifica di Commander : 16-09-2005 alle 14:00. |
|
|
|
|
|
|
#11 | ||
|
Senior Member
Iscritto dal: Jun 2003
Città: Merate (LC)
Messaggi: 2205
|
Quote:
Quote:
Per quanto riguarda il secondo router ci siamo... in sostanza serve qualcosa che possa assumere un ip della prima rete e fare da instradatore (router) per la seconda
__________________
Have a fun! Ultima modifica di [KabOOm] : 16-09-2005 alle 14:19. |
||
|
|
|
|
|
#12 |
|
Member
Iscritto dal: May 2005
Messaggi: 249
|
Allora.
Ipotizziamo di non comprare un secondo router. Un computer con doppia scheda di rete. Una scheda va verso il router. Un'altra si unisce agli altri client. Come Gateway si imposta il router per una scheda. Mentre gli altri computer hanno come Gateway l'indirizzo del pc con doppia scheda usando così un altro range di IP. Insomma il pc diventa proprio una sorta di router. Ho ipotizzato una cosa assurda o si può fare??? |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1637
|
Quote:
Un minor traffico ? Se mantengo una sola rete e 2 gruppi diversi , un pc di un gruppo puo' accedere alle risorse di un pc dell'altro gruppo ? Uhm... questo punto non mi e' molto chiaro, scusate. Grazie e ciao
__________________
gigabyte z68x-ud3h-b3 - I5-2500K - 24 gb ram - SSD 240 Gb + hd vari -Gtx Zotac 970 |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: Merate (LC)
Messaggi: 2205
|
Quote:
A livello hardware ci siamo, il tutto poi va condito con il corretto software. Sotto windows infatti non mi pare si possa fare il routing nativo, sotto linux invece nessun problema, basta configurare correttamente iptable.
__________________
Have a fun! |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: Merate (LC)
Messaggi: 2205
|
Quote:
2 gruppi diversi in una sola rete si vedono e si possono scambiare files.
__________________
Have a fun! |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1637
|
Perfetto, chiarissimo.
Ho capito Ciao e grazie p.s.) ma se volessi, in caso di 2 sottoreti diverse, poter accedere (nel caso di una serie di camere ip, ad esempio) alle risorse dell'altra sottorete ? O sono "mondi" non comunicanti ?
__________________
gigabyte z68x-ud3h-b3 - I5-2500K - 24 gb ram - SSD 240 Gb + hd vari -Gtx Zotac 970 Ultima modifica di Commander : 16-09-2005 alle 15:57. |
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: May 2005
Messaggi: 249
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Member
Iscritto dal: May 2005
Messaggi: 249
|
Quote:
Questo intendi sempre con due router? o è possibile farlo dando impostazioni particolare a livello software? |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:52.



















