Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2007, 10:57   #1
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Isolare un pc dalla rete è possibile ?

Ciao a tutti !
Vi pongo un quesito :
vi sono 4 pc ( A-B-C-D) con installato winXP, tutti sono in rete tramite un router adsl e tramite questo navigano in internet, tutti e 4 i pc hanno indirizzi ip con gateway es. 192.168.1.1 . e relativi DNS.
Oggi vi è l'esigenza di isolare dalla rete il "pc A" in modo che non veda gli altri pc in rete e quindi le varie cartelle condivise, ma nello stesso tempo deve avere la possibilità di navigare in iternet .
La mia domanda è:
è possibile senza installare un firewall isolare il pc A ma permettendo ad esso di navigare in internet ?
Grazie
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 12:27   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
potresti impostargli un ip comaptibile dal router ma non compatibile dagli altri pc:

es:

router 192.168.0.1 / 255.255.255.0

PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 12:30   #3
eve
Senior Member
 
Iscritto dal: Apr 2005
Città: Padova
Messaggi: 1156
Quote:
Originariamente inviato da vichi66 Guarda i messaggi
Ciao a tutti !
Vi pongo un quesito :
vi sono 4 pc ( A-B-C-D) con installato winXP, tutti sono in rete tramite un router adsl e tramite questo navigano in internet, tutti e 4 i pc hanno indirizzi ip con gateway es. 192.168.1.1 . e relativi DNS.
Oggi vi è l'esigenza di isolare dalla rete il "pc A" in modo che non veda gli altri pc in rete e quindi le varie cartelle condivise, ma nello stesso tempo deve avere la possibilità di navigare in iternet .
La mia domanda è:
è possibile senza installare un firewall isolare il pc A ma permettendo ad esso di navigare in internet ?
Grazie
basta inserire una regola nel router che scarta tutti i pacchetti di A verso la lan !
devi vedere come si configura il tuo router.
ciao
__________________
THUG-LIFE
eve è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 12:35   #4
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
con XP Pro toglierei i permessi alle cartelle condivise, cioè togli la voce "Everyone" e metti semplicemente gli utenti delle macchine B, C, e D(sulle cartelle condivise).

il discorso non dovrebbe cambiare se si lavoro con un dominio al posto di gruppo di lavoro
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 15:17   #5
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
1) Togliere i permessi alle cartelle tramite Everyone è un casino perchè ci sono tantissime cartelle e sottocartelle e dovrei dare successivamente reimpostare i permessi a tutti

2) Sul router non posso entrare perchè è quello fornito dalla albacom che fisicamente non lo vedo (nel senso che non è presente in azienda) anche se il gateway è ipostato su 192.168.1.1

3) Forse potrei optare per la soluzione di BTS ma non credo che possa funzionare
come è impostata !

Altre soluzioni........?
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 15:50   #6
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
perchè non dovrebbe funzionare?
il PC A rimane nella rete del router, ma non in quella degli altri host
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 16:21   #7
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Tu nell'esempio hai inserito un ip con la stessa classe....

Quote:
router 192.168.0.1 / 255.255.255.0

PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
Ho provato a dare al pc A come subnet mask l'indirizzo 255.255.0.0
IP 192.168.0.150 e sembra che funziona però è strano i pc B-C-D vedono A ma non viceversa
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 17:00   #8
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
hai letto male... quarda le subnet:

Quote:
Ho provato a dare al pc A come subnet mask l'indirizzo 255.255.0.0
IP 192.168.0.150 e sembra che funziona però è strano i pc B-C-D vedono A ma non viceversa
mentre io dicevo
Quote:
PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 19:20   #9
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Ma indichi come classe la stessa...
Quote:
PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
Per i pc B,C,D, mi suggerisci:

B= 192.168.0.2 subnet 255.255.255.128
C= 192.168.0.3 subnet 255.255.255.128 ecc...

per il pc A mi suggerisci

A= 192.168.0.150 subnet 255.255.255.128

come vedi la classe è la stessa e cioè 192.168.0 e anche la subnet 255.255.255.128
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 19:29   #10
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
domanda: l'utente sulla macchina A ha un account limitato oppure da amministratore?

Ti chiedo questo perchè se fosse un account da admin, l'utente potrebbe ripristinare tranquillamente le impostazione TCP/IP, quindi per me la soluzione migliore è lavorare sui permessi delle cartelle condivise come avevo suggerito prima. Se non vuoi fare modifiche complesse, basta negare l'accesso ad un determinato utente e buonanotte, lasci utente configurato sulle cartelle ma con la spunta "nega accesso"
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 21:08   #11
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
Quote:
Originariamente inviato da vichi66 Guarda i messaggi
Per i pc B,C,D, mi suggerisci:

B= 192.168.0.2 subnet 255.255.255.128
C= 192.168.0.3 subnet 255.255.255.128 ecc...

per il pc A mi suggerisci

A= 192.168.0.150 subnet 255.255.255.128

come vedi la classe è la stessa e cioè 192.168.0 e anche la subnet 255.255.255.128
si evince che tu non conosci il subnetting.
sarebbero stati nella stessa rete se il pc A avesse avuto un ip fino a 127, dopo è un'altra rete.
E' del tutto uguale a 192.168.0.0 e 192.168.1.0, sono 2 reti diverse, ok?
stesso discorso con 192.168.0.0 e 192.168.0.128 se prendiamo come subnet 255.255.255.128

Allora tu potevi dire, come mai non mi hai consigliato di mettere A su 192.168.0.0 e gli altri su 192.168.1.0? così le reti sono disgiunte, ma il router non le vede entrambe.
A dire il vero le vedrebbe se gli dessi come ip 192.168.0.1 / 255.255.0.0, ad esempio.

non è così banale l'indirizzamento ip da dire 192.168.0.0 è una rete e basta, bisogna considerare anche la subnet.

resta il fatto... ma tu, hai provato a mettere gli ip che ti ho consigliato prima di dire che non funziona?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 23:08   #12
robtol II
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 564
VLAN

Questa cosa si può fare anche con le VLAN per porta.
Ti compri un Router che le supporte e fai 2 gruppi.
Ad esempio 1,2,3 assieme e poi 4.
Se sulle porte 1,2,3 quelli che attacchi si vedono (se metti uno switch sulla porta 2 tutti i PC ad esso collegato ereditano le proprietà, coiè si vedono tra loro con 1 e 3). Sul 4 metti quello isolato.
Tutti vanno in Internet.
Ci sono router da pochi soldi che fanno questo od anche switch.
Esiste poi anche il VLAN tag ma è più complesso e richiede che la scheda di rete marchi il pacchetto IP.
Ciao, Roberto.
robtol II è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 08:58   #13
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Certo BTS che ho provato, ho messo in pratica i tuoi consigli
Quote:
router 192.168.0.1 / 255.255.255.0

PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
e la rete viene vista ugualmente da tutti i pc, mentre in questo modo
Quote:
PC A IP 192.168.0.150
subnet mask=255.255.0.0
PC B-C-D IP = 192.168.0.2/3/4
subnet =255.255.255.0 funziona
però come ti accennavo è strano che i pc B-C-D vedono A ma non viceversa
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 09:16   #14
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
@BTS un consiglio: volevo approfondire il discorso del subnetting, è già da qualche mese che volevo frequentare uno di questi corsi gratuiti finanziati dalla regione. Ieri sera ho trovato questo: http://www.ralphb.net/IPSubnet/ipaddr.html , cosa ne pensi in merito? Per caso potresti consigliarmi altra documentazione? Thanks
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 11:48   #15
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
@Harry, il subnetting l'ho imparato ad ingegneria... quindi al massimo vai in cerca di slide di corsi di reti di telecomunicazioni.


@vichi66, in effetti non vorrei che il router di default facesse da bridge, comunque ho un'altra idea: installa un semplice firewall software ed abilita la LAN solo al router (nel pc A) e negli altri computer disabilita SOLO il pc A. OK?
ovviamente potresti farlo da firewall del router, ma se non hai l'accesso...
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Candy Crush: non solo il gioco! Arriva a...
Ecco come siamo riusciti a raccogliere l...
Agentic AI Framework: l'IA basata su age...
Offerte Amazon pazze di luglio: portatil...
Scoppierà la bolla AI? Gli econom...
Il potere dei coupon e delle offerte Ama...
Tesla fotovoltaica, funziona davvero? Un...
Ribassi clamorosi sui robot Narwal: scon...
Dopo OpenAI anche Gemini Deep Think conq...
Meta sfida l'UE sull'intelligenza artifi...
BYD a caccia anche del settore del lusso...
I 5 sconti migliori su Amazon oggi: DJI,...
Questo SSD può contenere 12.500 f...
Stargate: il progetto AI da 500 miliardi...
L'Italia sfida i giganti tech sui dati: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v