Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2007, 22:11   #1
globalace
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 25
Dmz, lan, wan costruzione firewall

Mi sto esercitando con configurazioni di reti, vlan firewall ecc.
Ho creato una rete con una lan una dmz e una wan.
la wan ha ip 10.0.0.0/8
la dmz 192.168.17.0/24
la lan 192.168.18.0/24

ho inserito nella dmz un firewall con 3 interfacce e con ip:
interfaccia lan 192.168.18.254
interfaccia dmz 192.168.17.254
interfaccia wan 10.0.0.254 connessa all'interfaccia router 10.0.0.1

il firewall è stato implementato con iptables 1.3.5.
Una volta configurate le vlan sullo switch (correttamente sono state verificate), una volta impostati gli ip e le subnet mask su ogni interfaccia del router, vorrei sapere:
1) quale indirizzo devo dare alle 3 interfacce del firewall come gateway;
2) devo settare qualche altra impostazione all'interno di linux?esempio nat o altro(se si come e cosa)?

Chiedo aiuto sono alle prime armi
globalace è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2007, 08:10   #2
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
Potresti fare uno schema della rete ?

Non ho ben capito 'ho inserito nella dmz un firewall...'

Di solito è il firewall che splitta le 3 reti. Se poi vuoi ulteriormente aggiungere un altro firewall alla sola dmz devi assegnare da una parte l'ip della dmz e dall'altra un altro ip ed abilitare il forward tra le due nic.

Io o trovo ridondante e uno spreco di soldi

Lo schema classico è il seguente:


dmz (orange)
|
Firewall box ---- Wan (red) --- ISP
|
lan (green)

E lo policy di sicurezza si settano sul firewall. Di solito sono:

- tutto il traffico può uscire sulla red.
- nessun traffico può entrare nella green.
- tutto il traffico dalla green può andare alla orange.
- dalla red solo il traffico 80/25/103 (siti e posta) può andare alla orange.

Poi se si hanno servizi particolari occorre settare le catene di conseguenza.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2007, 13:50   #3
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
dai un'occhiata all'howto in firma
poi se ti serve altro chiedi
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2007, 16:15   #4
Mr.Bano
Member
 
L'Avatar di Mr.Bano
 
Iscritto dal: Jan 2005
Città: Vicenza
Messaggi: 191
Piuttosto di un firewall in DMZ dovresti ragionare come se ogni pc/server fosse firewall di se stesso casomai.

Se poi (come mi sembra) stai cercando una protezione forte e se hai risorse (e traffico a go-go) potresti fare tipo:

internet
|
firewall
|
switch DMZ -- server
|
firewall
|
lan

Ma forse è giusto un po' esagerata questa

Comunque sia, giusto per risponderti, se almeno ho capito (che non sono poi nemmeno tanto sicuro):

lan -> 10.0.0.254
dmz -> 10.0.0.1
wan -> 10.0.0.1

@HexDEF6: Ma che bella guida hai realizzato, complimenti! ^^
Mr.Bano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v