Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC lancia il nuovo monitor gaming H27E6, un modello da 27 pollici che promette prestazioni estreme grazie al pannello Fast IPS con risoluzione 2K QHD (2560x1440). Il monitor si posiziona come una scelta cruciale per gli appassionati di eSport e i professionisti creativi, combinando una frequenza di aggiornamento di 300Hz e un tempo di risposta di 1ms con un'eccezionale fedeltà cromatica
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-02-2007, 11:57   #1
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Isolare un pc dalla rete è possibile ?

Ciao a tutti !
Vi pongo un quesito :
vi sono 4 pc ( A-B-C-D) con installato winXP, tutti sono in rete tramite un router adsl e tramite questo navigano in internet, tutti e 4 i pc hanno indirizzi ip con gateway es. 192.168.1.1 . e relativi DNS.
Oggi vi è l'esigenza di isolare dalla rete il "pc A" in modo che non veda gli altri pc in rete e quindi le varie cartelle condivise, ma nello stesso tempo deve avere la possibilità di navigare in iternet .
La mia domanda è:
è possibile senza installare un firewall isolare il pc A ma permettendo ad esso di navigare in internet ?
Grazie
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 13:27   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
potresti impostargli un ip comaptibile dal router ma non compatibile dagli altri pc:

es:

router 192.168.0.1 / 255.255.255.0

PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 13:30   #3
eve
Senior Member
 
Iscritto dal: Apr 2005
Città: Padova
Messaggi: 1156
Quote:
Originariamente inviato da vichi66 Guarda i messaggi
Ciao a tutti !
Vi pongo un quesito :
vi sono 4 pc ( A-B-C-D) con installato winXP, tutti sono in rete tramite un router adsl e tramite questo navigano in internet, tutti e 4 i pc hanno indirizzi ip con gateway es. 192.168.1.1 . e relativi DNS.
Oggi vi è l'esigenza di isolare dalla rete il "pc A" in modo che non veda gli altri pc in rete e quindi le varie cartelle condivise, ma nello stesso tempo deve avere la possibilità di navigare in iternet .
La mia domanda è:
è possibile senza installare un firewall isolare il pc A ma permettendo ad esso di navigare in internet ?
Grazie
basta inserire una regola nel router che scarta tutti i pacchetti di A verso la lan !
devi vedere come si configura il tuo router.
ciao
__________________
THUG-LIFE
eve è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 13:35   #4
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
con XP Pro toglierei i permessi alle cartelle condivise, cioè togli la voce "Everyone" e metti semplicemente gli utenti delle macchine B, C, e D(sulle cartelle condivise).

il discorso non dovrebbe cambiare se si lavoro con un dominio al posto di gruppo di lavoro
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 16:17   #5
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
1) Togliere i permessi alle cartelle tramite Everyone è un casino perchè ci sono tantissime cartelle e sottocartelle e dovrei dare successivamente reimpostare i permessi a tutti

2) Sul router non posso entrare perchè è quello fornito dalla albacom che fisicamente non lo vedo (nel senso che non è presente in azienda) anche se il gateway è ipostato su 192.168.1.1

3) Forse potrei optare per la soluzione di BTS ma non credo che possa funzionare
come è impostata !

Altre soluzioni........?
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 16:50   #6
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
perchè non dovrebbe funzionare?
il PC A rimane nella rete del router, ma non in quella degli altri host
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 17:21   #7
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Tu nell'esempio hai inserito un ip con la stessa classe....

Quote:
router 192.168.0.1 / 255.255.255.0

PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
Ho provato a dare al pc A come subnet mask l'indirizzo 255.255.0.0
IP 192.168.0.150 e sembra che funziona però è strano i pc B-C-D vedono A ma non viceversa
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 18:00   #8
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
hai letto male... quarda le subnet:

Quote:
Ho provato a dare al pc A come subnet mask l'indirizzo 255.255.0.0
IP 192.168.0.150 e sembra che funziona però è strano i pc B-C-D vedono A ma non viceversa
mentre io dicevo
Quote:
PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 20:20   #9
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Ma indichi come classe la stessa...
Quote:
PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
Per i pc B,C,D, mi suggerisci:

B= 192.168.0.2 subnet 255.255.255.128
C= 192.168.0.3 subnet 255.255.255.128 ecc...

per il pc A mi suggerisci

A= 192.168.0.150 subnet 255.255.255.128

come vedi la classe è la stessa e cioè 192.168.0 e anche la subnet 255.255.255.128
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 20:29   #10
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
domanda: l'utente sulla macchina A ha un account limitato oppure da amministratore?

Ti chiedo questo perchè se fosse un account da admin, l'utente potrebbe ripristinare tranquillamente le impostazione TCP/IP, quindi per me la soluzione migliore è lavorare sui permessi delle cartelle condivise come avevo suggerito prima. Se non vuoi fare modifiche complesse, basta negare l'accesso ad un determinato utente e buonanotte, lasci utente configurato sulle cartelle ma con la spunta "nega accesso"
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2007, 22:08   #11
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
Quote:
Originariamente inviato da vichi66 Guarda i messaggi
Per i pc B,C,D, mi suggerisci:

B= 192.168.0.2 subnet 255.255.255.128
C= 192.168.0.3 subnet 255.255.255.128 ecc...

per il pc A mi suggerisci

A= 192.168.0.150 subnet 255.255.255.128

come vedi la classe è la stessa e cioè 192.168.0 e anche la subnet 255.255.255.128
si evince che tu non conosci il subnetting.
sarebbero stati nella stessa rete se il pc A avesse avuto un ip fino a 127, dopo è un'altra rete.
E' del tutto uguale a 192.168.0.0 e 192.168.1.0, sono 2 reti diverse, ok?
stesso discorso con 192.168.0.0 e 192.168.0.128 se prendiamo come subnet 255.255.255.128

Allora tu potevi dire, come mai non mi hai consigliato di mettere A su 192.168.0.0 e gli altri su 192.168.1.0? così le reti sono disgiunte, ma il router non le vede entrambe.
A dire il vero le vedrebbe se gli dessi come ip 192.168.0.1 / 255.255.0.0, ad esempio.

non è così banale l'indirizzamento ip da dire 192.168.0.0 è una rete e basta, bisogna considerare anche la subnet.

resta il fatto... ma tu, hai provato a mettere gli ip che ti ho consigliato prima di dire che non funziona?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 00:08   #12
robtol II
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 564
VLAN

Questa cosa si può fare anche con le VLAN per porta.
Ti compri un Router che le supporte e fai 2 gruppi.
Ad esempio 1,2,3 assieme e poi 4.
Se sulle porte 1,2,3 quelli che attacchi si vedono (se metti uno switch sulla porta 2 tutti i PC ad esso collegato ereditano le proprietà, coiè si vedono tra loro con 1 e 3). Sul 4 metti quello isolato.
Tutti vanno in Internet.
Ci sono router da pochi soldi che fanno questo od anche switch.
Esiste poi anche il VLAN tag ma è più complesso e richiede che la scheda di rete marchi il pacchetto IP.
Ciao, Roberto.
robtol II è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 09:58   #13
vichi66
Member
 
Iscritto dal: Nov 2001
Messaggi: 172
Certo BTS che ho provato, ho messo in pratica i tuoi consigli
Quote:
router 192.168.0.1 / 255.255.255.0

PC B-C-D 192.168.0.2-3-4 / 255.255.255.128

PC A 192.168.0.150 / 255.255.255.128
e la rete viene vista ugualmente da tutti i pc, mentre in questo modo
Quote:
PC A IP 192.168.0.150
subnet mask=255.255.0.0
PC B-C-D IP = 192.168.0.2/3/4
subnet =255.255.255.0 funziona
però come ti accennavo è strano che i pc B-C-D vedono A ma non viceversa
vichi66 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 10:16   #14
Harry_Callahan
Senior Member
 
L'Avatar di Harry_Callahan
 
Iscritto dal: Dec 2006
Messaggi: 9542
@BTS un consiglio: volevo approfondire il discorso del subnetting, è già da qualche mese che volevo frequentare uno di questi corsi gratuiti finanziati dalla regione. Ieri sera ho trovato questo: http://www.ralphb.net/IPSubnet/ipaddr.html , cosa ne pensi in merito? Per caso potresti consigliarmi altra documentazione? Thanks
Harry_Callahan è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 12:48   #15
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
@Harry, il subnetting l'ho imparato ad ingegneria... quindi al massimo vai in cerca di slide di corsi di reti di telecomunicazioni.


@vichi66, in effetti non vorrei che il router di default facesse da bridge, comunque ho un'altra idea: installa un semplice firewall software ed abilita la LAN solo al router (nel pc A) e negli altri computer disabilita SOLO il pc A. OK?
ovviamente potresti farlo da firewall del router, ma se non hai l'accesso...
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
GeForce RTX 50 SUPER cancellate o rimand...
Windows 11 si prepara a vibrare: Microso...
La “Burnout Season” colpisce l’Italia: i...
QNAP annuncia il JBOD TL-R6020Sep-RP: ol...
Siemens e NVIDIA uniscono le forze: arri...
Ricarica veloce e durata batteria: miti ...
Le "navi volanti" di Candela a...
Bambini su misura? Il caso della startup...
Iliad porta le SIM Express in edicola: r...
Offerte Amazon sui TV Mini LED Hisense 2...
Il silenzio digitale che fa male: come i...
Il responsabile del programma Cybertruck...
Domanda alle stelle per SSD e RAM: in Gi...
Zuckerberg vuole eliminare tutte le mala...
Otto suicidi, un solo chatbot: si moltip...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v