Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-05-2007, 00:28   #1
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Creazione doppia VPN tra 3 diversi posti con 2

Ciao a tutti,
sto progettando l'implementazione di un tunnel VPN tra diverse locazioni fisiche, ma la situazione è un pelo complicata, per cui vorrei sapere se qualcuno ha avuto esperienza in qualcosa del genere per darmi conferma della fattibilità prima di passare alla realizzazione.

La topologia della rete che voglio realizzare è come quella nello schema qui.

Ho gia una VPN tra il posto A e il posto C che utilizzano l'ISP2 con 2 router dedicati che si occupano appunto di realizzare il tunnel crittatografato.

Devo aggiungere una VPN tra tutti e 3 i posti fisici e per farlo ho a disposizione una ADSL dedicata con un altro provider, ISP1.

Per la realizzazione ho pensato di scegliere dei router dedicati che si occupino di gestire anche la VPN, in modo da evitare ulteriori grane.

Considerando che ogni locazione fisica avrà la propria sottorete diversa, e che se avete idea di come si creino le VPN su questi aggeggi è generalmente necessario specificare la sottorete remota con cui si sta creando il tunnel, il dubbio che mi sorge è che nelle locazioni A e C, come farò a indirizzare il traffico su una o sull'altra VPN (e quindi su uno o sull'altro provider) visto che dovranno comunicare con le stesse sottoreti?

Ad esempio se nella zona C uso la sottorete 10.0.2.X, nella B 10.0.1.X e nella A 10.0.0.X, quando dal posto A voglio comunicare con la sottorete C, considerando che tra i 2 posti esisteranno 2 VPN diverse su quale dei 2 router e quindi dei 2 ISP sarà instradata la connessionevisto che starò cercando di contattare la stessa sottorete in entrambi i casi?

E' forse necessario utilizzare 2 schede di rete su ogni macchina (o comunque 2 indirizzi IP diversi su ogni scheda) tra la sede A e la C in modo da poter specificare una diversa sottorete remota per ogni tunnel VPN anche se si tratta fisicamente della stessa sottorete remotao si può fare in altri modi?

Grazie
__________________
My Flickr :: My Panoramio :: My blog :: My business

Ultima modifica di Caio81 : 25-05-2007 alle 00:32.
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 08:20   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
credo che basti identificare un defalut gateway (il router) per spedire i dati alla VPN giusta
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 09:52   #3
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da BTS Guarda i messaggi
credo che basti identificare un defalut gateway (il router) per spedire i dati alla VPN giusta
ecco appunto, però mi chiedevo quale default GW dovrei scegliere per indirizzare i pacchetti da A a C considerando che in C ho sempre la stessa subnet.
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 10:41   #4
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
ciao

puoi gestire il problemain vari modi:

puoi impostare 2 gateway sui client (ma con il dhcp ne puoi rilasciare solo uno per cui lo devi fare a mano su ogni client) mettendo la metrica piu bassa sul gateway che tu vuoi che venga gestito come primario. Una volta che cade, i client andranno sull'altro gateway.

Alternativamente ci sono delle strutture chiamate di "alta affidabilità" in cui tu installi due firewall in cluster e loro gestiscono sia il carico di traffico sia il failover (cioè se uno cade l'altro entra in funzione), e possono gestire anche piu gestori telefonici.

L'ultima soluzione è ovviamente di alto livello e comporta uno sforzo economico molto piu elevato.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 14:17   #5
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da hmetal Guarda i messaggi
ciao

puoi gestire il problemain vari modi:

puoi impostare 2 gateway sui client (ma con il dhcp ne puoi rilasciare solo uno per cui lo devi fare a mano su ogni client) mettendo la metrica piu bassa sul gateway che tu vuoi che venga gestito come primario. Una volta che cade, i client andranno sull'altro gateway.

Alternativamente ci sono delle strutture chiamate di "alta affidabilità" in cui tu installi due firewall in cluster e loro gestiscono sia il carico di traffico sia il failover (cioè se uno cade l'altro entra in funzione), e possono gestire anche piu gestori telefonici.

L'ultima soluzione è ovviamente di alto livello e comporta uno sforzo economico molto piu elevato.

ciao
si si ok questo lo avevo gia preventivato, ma è una soluzione logicamente diversa.

Cioè un conto è scegliere un bilanciatore di rete che si occupi di trasferire il carico su una delle due VPN in base al traffico generato o al protocollo dei pacchetti che transitano (facendo ad esempio QOS), ma in questo caso non discriminerebbe più sulla VPN da usare, ma su altri fattori.

Un altro conto è avere due VPN diverse collegate tramite ISP diversi tra due sedi uguali, e utilizzare una o l'altra a propria discrezione.

Mi sa che però a questo punto non ha più senso avere due VPN diverse che collegano due reti remote se non si fa un qualche tipo di discriminazione logica, cioè posso dire usa ISP1 per VOIP e ISP2 per HTTP e allora con un unico dispositivo che fa bilanciamento di carico lo posso gestire, altrimenti mi sa che è proprio necessario dare 2 indirizzi diversi ad ogni sottorete in modo che a seconda della sottorete a cui sto puntando utilizzi un determinato tunnel VPN piuttosto che l'altro.
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 16:16   #6
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
ma le 2 interfaccie interne dei due firewall che tengono su i tunnel hanno per forza 2 ip diversi...

tu metti nelle impostazioni del gateway degli host (che siano telefoni ip o pc) il gateway che a te interessa usare.

oppure puoi crearti delle regole (ma qua dipende dagli apparati che stai utilizzando, i router/firewall questo non lo fanno) in modo tale che se arriva traffico http escano da una parte mentre se hai voip escano da un altra. In pratica vai a isolare i due firewall che gestiscono le vpn in una rete e tieni un terzo firewall (che diventa quindi il gateway della lan) che gestira e reindirizzerà il traffico a seconda delle tue esigenze.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2007, 20:13   #7
Caio81
Senior Member
 
L'Avatar di Caio81
 
Iscritto dal: Oct 2003
Città: Bs pro
Messaggi: 2873
Quote:
Originariamente inviato da hmetal Guarda i messaggi
ma le 2 interfaccie interne dei due firewall che tengono su i tunnel hanno per forza 2 ip diversi...

tu metti nelle impostazioni del gateway degli host (che siano telefoni ip o pc) il gateway che a te interessa usare.
Si si certo, infatti il problema non ci sarebbe se io volessi usare una unica VPN per ogni pc. Per usarle entrambe a seconda della situazione però mi sa che avrei appunto bisogno del bilanciatore per discriminare sul traffico.

Quote:
Originariamente inviato da hmetal Guarda i messaggi
oppure puoi crearti delle regole (ma qua dipende dagli apparati che stai utilizzando, i router/firewall questo non lo fanno) in modo tale che se arriva traffico http escano da una parte mentre se hai voip escano da un altra. In pratica vai a isolare i due firewall che gestiscono le vpn in una rete e tieni un terzo firewall (che diventa quindi il gateway della lan) che gestira e reindirizzerà il traffico a seconda delle tue esigenze.

ciao
Esatto, ci sono degli ottimi dispositivi che fanno tutto questo e anche di più in un unico piccolo apparato, mi sa che punterò ad uno di questi!
Grazie
__________________
My Flickr :: My Panoramio :: My blog :: My business
Caio81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v