Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
DLSS 4.5 introduce Dynamic Multi Frame Generation e MFG 6X, permettendo fino a cinque frame generati per ogni frame renderizzato. I test su Cyberpunk 2077 e 007 First Light mostrano forti incrementi di FPS e riduzione della latenza su RTX 5090 Laptop. Migliorano fluidità, stabilità e qualità visiva.
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Quattro modi di indossarlo, stessa app del Plaud Note Pro e integrazione con il desktop. Il registratore IA da indossare di Plaud eccelle in mobilità, ma resta vincolato all'abbonamento ed è facile da perdere
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Xiaomi ha portato Redmi Watch 6 anche sul mercato italiano, puntando su un display AMOLED da 2,07 pollici con picco di luminosità a 2000 nit, frame in alluminio da 9,9mm e un'autonomia dichiarata di 12 giorni. Lo smartwatch gira su HyperOS 3 e integra GPS, Bluetooth 5.4 e oltre 150 sport mode. Il tutto a meno di 100 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-11-2006, 20:45   #1
N3V3RM1ND
Senior Member
 
L'Avatar di N3V3RM1ND
 
Iscritto dal: Nov 2004
Città: Torri@Sovicille@Siena, NATO:Foligno@Perugia, CRESCIUTO:Fuorigrotta@Na, Panterino nel cuore! Giants SuperBowl Champions!
Messaggi: 1396
[HELP] 2 Zywall2 ed una VPN...

Dunque ragazzi, ho bisogno del vostro aiuto...

La situazione è la seguente:

Due uffici, che chiameremo UFFICIO-A ed UFFICIO-B devono essere messi in VPN, sotto lo stesso dominio Win2003.

Configurazione di UFFICIO-A:
- Controller di dominio principale
- ADSL Alice Business con 8 ip statici
- Ufo Robot della suddetta Alice
- Zywall 2
- server di routing con 2 schede di rete (prende la connessione internet dall'ADSL e la rimanda nella rete interna)

Configurazione di UFFICIO-B:
- ADSL Alice Business con 8 ip statici
- Ufo Robot della suddetta Alice
- Zywall 2

Riesco a stabilire il tunneling fra i due Zywall, ma non riesco a far dialogare i due uffici.

Come mi consigliate di procedere? Considerate che deve essere necessariamente una VPN site-to-site, in quanto tutte le macchine presenti nei due uffici devono risultare appartenenti allo stesso unico dominio, e sfruttarne tutte le risorse, compreso il fatto di navigare in Internet secondo le regole di routing imposte dal routeserver (eventualmente servisse un PC che faccia da routeserver anche nell'UFFICIO-B non è un problema acquistarlo e configurarlo)...

Grazie a chiunque vorrà aiutarmi!
__________________
DFI LanParty UT NF4 ULTRA-D ¥ Athlon64 3200+ Venice @2680 daily (2730 rs) + Zalman CNPS7000B-Cu ¥ Geil Ultra-X NF4 Edition 2x512Mb ¥ GF7600GS 256Mb ¥ Maxtor DiamondPlus PATA 200Gb + Samsung SATA 80 Gb ¥ DVD Reader & Writer LG ¥ LCD Philips 170S6 Silver ¥ Quello che AMD e Intel non dicono ¥ Ho mercanteggiato con ¥ SetiEmperor di I livello
N3V3RM1ND è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2006, 13:21   #2
CH1CC0
Senior Member
 
L'Avatar di CH1CC0
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 5375
mmm... puoi postare qualche info in più?
soprattutto sull'indirizzamento che hai configurato all'interno dei 2 uffici.
mi viene il dubbio che, mentre gli zywall sappiano dove trovarsi (tramite ip pubblico configurato per la VPN), gli altri apparati della rete di un ufficio non sappiano dove trovare i loro "colleghi".
Magari è un problema di rotte.
L'apparato che gestisce la LAN, sa che l'altro ufficio lo deve cercare dietro allo zywall?
__________________
CiAO
CH1CC0 è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2006, 15:17   #3
N3V3RM1ND
Senior Member
 
L'Avatar di N3V3RM1ND
 
Iscritto dal: Nov 2004
Città: Torri@Sovicille@Siena, NATO:Foligno@Perugia, CRESCIUTO:Fuorigrotta@Na, Panterino nel cuore! Giants SuperBowl Champions!
Messaggi: 1396
Quote:
Originariamente inviato da CH1CC0
mmm... puoi postare qualche info in più?
soprattutto sull'indirizzamento che hai configurato all'interno dei 2 uffici.
mi viene il dubbio che, mentre gli zywall sappiano dove trovarsi (tramite ip pubblico configurato per la VPN), gli altri apparati della rete di un ufficio non sappiano dove trovare i loro "colleghi".
Magari è un problema di rotte.
L'apparato che gestisce la LAN, sa che l'altro ufficio lo deve cercare dietro allo zywall?
Ben volentieri di postarti info in più... ti dico subito che non ho la più pallida idea di come gestire l'indirizzamento, o meglio, non so che direttive seguire per crearlo...

Dunque, vediamo di capire meglio la situazione... sulla macchina dell'UFFICIO-A io ho un Windows 2003 Server, che fa da routeserver per la rete aziendale e che ha 3 schede di rete. Una cosa del genere:

Scheda 1: IP 192.168.1.213 --> Zywall2 con IP 192.168.1.13 --> WAN IP FISSO --> Internet
Scheda 2: IP 192.168.31.1 --> Lan aziendale che lo usa come internet gateway
Scheda 3: IP 192.168.31.129 --> router wifi --> ufficio remoto in linea d'aria che accede alla rete tramite wi-fi

Attualmente UFFICIO-B è collegato ad UFFICIO-A con un collegamento punto-punto su linea ISDN, ovvero ci sono due router ISDN nei due uffici con una connessione always on a costo fisso mensile.

Aggiungo che la subnet mask usata è del tipo 255.255.255.192, quindi ho 4 subnet, di cui l'ultima inutilizzata. Nel routeserver ho la route statica da 192.168.31.64 a 192.168.31.61, e la route statica da 192.168.31.128 a 192.168.31.1

Nell'UFFICIO-B per ora considerate ancora vergine la cosa, ovvero ho solo lo Zyxel con un IP pubblico in WAN ed un IP privato in LAN, collegato ad un singolo PC con Windows 2000 professional. Alla fine del lavoro devo avere dall'altra parte un controller di dominio replica di quello presente in UFFICIO-A ed un server exchange replica di quello presente in UFFICIO-A

Spero queste informazioni siano sufficienti a dipanare la matassa, altrimenti chiedete pure, e di nuovo grazie!
__________________
DFI LanParty UT NF4 ULTRA-D ¥ Athlon64 3200+ Venice @2680 daily (2730 rs) + Zalman CNPS7000B-Cu ¥ Geil Ultra-X NF4 Edition 2x512Mb ¥ GF7600GS 256Mb ¥ Maxtor DiamondPlus PATA 200Gb + Samsung SATA 80 Gb ¥ DVD Reader & Writer LG ¥ LCD Philips 170S6 Silver ¥ Quello che AMD e Intel non dicono ¥ Ho mercanteggiato con ¥ SetiEmperor di I livello
N3V3RM1ND è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 14:17   #4
CH1CC0
Senior Member
 
L'Avatar di CH1CC0
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 5375
Parto dall'inizio:

1) direttive per creare l'indirizzamento:
oltre alle regole di base, non è che ci sia molto.
puoi usare tutto o parte di queste network:
10.0.0.0 -> 10.255.255.255
172.16.0.0 -> 172.31.255.255
192.168.0.0 -> 192.168.255.255

2) E' importante delineare bene le diverse network, non sottostimarle (così non sarai costretto a modifiche in caso di crescita) e soprattutto è meglio evitare overlapping, cioé sovrapposizione di indirizzi (es 2 network uguali o simili nei 2 uffici)

3) per le subnet che hai indicato, sinceramente non ho molto chiara la situazione, aggiungi qualche info:

ufficio A:
rete X: da IP ad IP (o ancora meglio NETWORK e SUBNET MASK)
relativo ip assegnato a "macchine importanti" es zywall, routeserver e router
...

ufficio B:
come sopra

Ovviamente chi gestisce la rete (e nel caso dell'ufficio A è il routeserver) deve conoscere ESATTAMENTE cosa trovare e dove trovarlo.
Quindi, mentre tutte le reti direttamente collegate, sono conosciute di default, le altre gli devono essere notificate (o via update dinamici oppure a manina, es tramite "route add ...").

4) Zywall
4.1) VPN mi sembra che la config della VPN non sia un problema (end-point, encryption, password varie...), quindi salterei in blocco questa parte.
4.2) conoscenza delle reti: anche gli zywall devono conoscere ESATTAMENTE che reti possono trovare dall'altra parte della VPN

5) una conferma sulla gestione dell'ADSL: "ufo robot" è un router con interfaccia ethernet direttamente connesso allo zywall?
__________________
CiAO
CH1CC0 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 19:09   #5
N3V3RM1ND
Senior Member
 
L'Avatar di N3V3RM1ND
 
Iscritto dal: Nov 2004
Città: Torri@Sovicille@Siena, NATO:Foligno@Perugia, CRESCIUTO:Fuorigrotta@Na, Panterino nel cuore! Giants SuperBowl Champions!
Messaggi: 1396
Quote:
Originariamente inviato da CH1CC0
Parto dall'inizio:

1) direttive per creare l'indirizzamento:
oltre alle regole di base, non è che ci sia molto.
puoi usare tutto o parte di queste network:
10.0.0.0 -> 10.255.255.255
172.16.0.0 -> 172.31.255.255
192.168.0.0 -> 192.168.255.255
non ho capito questo punto...

Quote:
Originariamente inviato da CH1CC0
2) E' importante delineare bene le diverse network, non sottostimarle (così non sarai costretto a modifiche in caso di crescita) e soprattutto è meglio evitare overlapping, cioé sovrapposizione di indirizzi (es 2 network uguali o simili nei 2 uffici)
Cioè? Tieni conto che i due uffici devono far parte di un unico dominio... a parte questo, se hai suggerimenti per migliorare le impostazioni dei network, spara pure.

Quote:
Originariamente inviato da CH1CC0
3) per le subnet che hai indicato, sinceramente non ho molto chiara la situazione, aggiungi qualche info:

ufficio A:
rete X: da IP ad IP (o ancora meglio NETWORK e SUBNET MASK)
relativo ip assegnato a "macchine importanti" es zywall, routeserver e router
...
UFFICIO-A: da 192.168.31.1 a 192.168.31.51
Routeserver ha 3 schede di rete, con gli ip che ti ho dato nell'altro messaggio.
Zywall ha l'IP 192.168.1.1 e IP pubblico preso dal router telecom, scelto nella rosa degli 8 IP pubblici assegnatici.

Quote:
Originariamente inviato da CH1CC0
ufficio B:
come sopra
UFFICIO-B: da 192.168.31.66 a 192.168.31.70.
Zywall IP 192.168.31.73 e IP pubblico preso dal router Telecom, scelto nella rosa degli 8 IP pubblici assegnatici.

Quote:
Originariamente inviato da CH1CC0
Ovviamente chi gestisce la rete (e nel caso dell'ufficio A è il routeserver) deve conoscere ESATTAMENTE cosa trovare e dove trovarlo.
Quindi, mentre tutte le reti direttamente collegate, sono conosciute di default, le altre gli devono essere notificate (o via update dinamici oppure a manina, es tramite "route add ...").
Qui mi servirebbero maggiori spiegazioni

Quote:
Originariamente inviato da CH1CC0
4) Zywall
4.1) VPN mi sembra che la config della VPN non sia un problema (end-point, encryption, password varie...), quindi salterei in blocco questa parte.
4.2) conoscenza delle reti: anche gli zywall devono conoscere ESATTAMENTE che reti possono trovare dall'altra parte della VPN
Ti confermo che la config della VPN non è un problema, in quanto dai log degli Zywall vedo che il tunneling viene correttamente creato. Per il punto 4.2 mi pare di capire che devo definire delle tabelle di routing negli Zywall, giusto?

Quote:
Originariamente inviato da CH1CC0
5) una conferma sulla gestione dell'ADSL: "ufo robot" è un router con interfaccia ethernet direttamente connesso allo zywall?
Mi spiago meglio: "ufo robot" sarebbe il famoso router ethernet ad una sola porta dato in bundle dalla Telecom insieme alla connessione Alice, sia essa business o casa. Tanto per capirci, è quello in questa immagine:

__________________
DFI LanParty UT NF4 ULTRA-D ¥ Athlon64 3200+ Venice @2680 daily (2730 rs) + Zalman CNPS7000B-Cu ¥ Geil Ultra-X NF4 Edition 2x512Mb ¥ GF7600GS 256Mb ¥ Maxtor DiamondPlus PATA 200Gb + Samsung SATA 80 Gb ¥ DVD Reader & Writer LG ¥ LCD Philips 170S6 Silver ¥ Quello che AMD e Intel non dicono ¥ Ho mercanteggiato con ¥ SetiEmperor di I livello
N3V3RM1ND è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 11:56   #6
CH1CC0
Senior Member
 
L'Avatar di CH1CC0
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 5375
Quote:
Originariamente inviato da N3V3RM1ND
non ho capito questo punto...
Quelle che ti ho scritto sono le reti private che ognuno può usare "indiscriminatamente" (a patto di non mostrarle all'esterno della propria rete).


Quote:
Originariamente inviato da N3V3RM1ND
Cioè? Tieni conto che i due uffici devono far parte di un unico dominio... a parte questo, se hai suggerimenti per migliorare le impostazioni dei network, spara pure.
Dominio: questione relativa alla configurazione del sistema operativo
Più network all'interno dello stesso dominio non sono assolutamente un problema.


Quote:
Originariamente inviato da N3V3RM1ND
UFFICIO-A: da 192.168.31.1 a 192.168.31.51
Routeserver ha 3 schede di rete, con gli ip che ti ho dato nell'altro messaggio.
Zywall ha l'IP 192.168.1.1 e IP pubblico preso dal router telecom, scelto nella rosa degli 8 IP pubblici assegnatici.

UFFICIO-B: da 192.168.31.66 a 192.168.31.70.
Zywall IP 192.168.31.73 e IP pubblico preso dal router Telecom, scelto nella rosa degli 8 IP pubblici assegnatici.
Ok, quindi possiamo riassumere:
RouteServer conosce:
192.168.31.0 255.255.255.192 direttamente connessa
192.168.1.0 255.255.255.0 direttamente connessa
192.168.31.128 255.255.255.192 direttamente connessa
192.168.31.64 255.255.255.192 dietro allo zywall in ufficio A

per controllare quest'ultima info, prova a fare
"tracert 192.168.31.66" dal routeserver e vedi se e dove si blocca

Zywall (in ufficio-A) conosce:
192.168.1.0 255.255.255.0 direttamente connessa
192.168.31.0 255.255.255.192 dietro al routeserver
192.168.31.128 255.255.255.192 dietro al routeserver
192.168.31.64 255.255.255.192 dietro al tunnel VPN

Zywall (in ufficio-B) conosce:
192.168.31.64 255.255.255.192 direttamente connessa
192.168.31.0 255.255.255.192 dietro al tunnel VPN
192.168.31.128 255.255.255.192 dietro al tunnel VPN
eventualmente anche la 192.168.1.0 255.255.255.0 dietro al tunnel VPN (mo non è obbligatoria)


Quote:
Originariamente inviato da N3V3RM1ND
Qui mi servirebbero maggiori spiegazioni
Da terminale di windows prova ad inserire il comando "route" e ti darà un bell'help di spiegazione, altrimenti usa google.
A memoria, ricordo che il comando per aggiungere staticamente delle rotte su WIN è:
"route add -p NETWORK SUBNET_MASK METRICA"
(cmq per conferma guarda l'help)

Quote:
Originariamente inviato da N3V3RM1ND
...mi pare di capire che devo definire delle tabelle di routing negli Zywall, giusto?
Esatto, la logica da usare è quella che ho scritto nella sezione "Zywall conosce..."

Cmq, per aiutarti nell'identificazione dei problemi, usa tantissimo i comandi
"ping" e "tracert" (o "traceroute" in ambienti diversi da windows).
Ti servono per capire dove sono i problemi di raggiungibilità.
__________________
CiAO
CH1CC0 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 16:52   #7
N3V3RM1ND
Senior Member
 
L'Avatar di N3V3RM1ND
 
Iscritto dal: Nov 2004
Città: Torri@Sovicille@Siena, NATO:Foligno@Perugia, CRESCIUTO:Fuorigrotta@Na, Panterino nel cuore! Giants SuperBowl Champions!
Messaggi: 1396
Grazie, domani faccio un po' di prove e ti faccio sapere
__________________
DFI LanParty UT NF4 ULTRA-D ¥ Athlon64 3200+ Venice @2680 daily (2730 rs) + Zalman CNPS7000B-Cu ¥ Geil Ultra-X NF4 Edition 2x512Mb ¥ GF7600GS 256Mb ¥ Maxtor DiamondPlus PATA 200Gb + Samsung SATA 80 Gb ¥ DVD Reader & Writer LG ¥ LCD Philips 170S6 Silver ¥ Quello che AMD e Intel non dicono ¥ Ho mercanteggiato con ¥ SetiEmperor di I livello
N3V3RM1ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ...
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC Radeon RX 9070 GRE, AMD la porta in tutto il mon...
TIM, rincari da luglio: come evitare l'a...
WWDC 26: Il Digital Markets Act dell'Uni...
WWDC 26: Apple Intelligence rivoluziona ...
Siri AI arriva alla WWDC 2026: nuove cap...
Alla WWDC 2026 arriva la nuova architett...
Tra schede madri, schede video e IA le n...
Nintendo, multa da 35 milioni di euro in...
L'amministrazione Trump valuta una parte...
WWDC 26: Apple rinnova il controllo pare...
Apple al WWDC 26 presenta iOS 27: Liquid...
Xbox, alla fine, dà ragione a Pla...
Minecraft Dungeons 2: Microsoft ha annun...
Synology al Computex 2026: nuova generaz...
Quobly raccoglie 115 milioni di euro per...
BYD batte sul tempo Tesla Roadster: avvi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v