Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2007, 22:11   #1
globalace
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 25
Dmz, lan, wan costruzione firewall

Mi sto esercitando con configurazioni di reti, vlan firewall ecc.
Ho creato una rete con una lan una dmz e una wan.
la wan ha ip 10.0.0.0/8
la dmz 192.168.17.0/24
la lan 192.168.18.0/24

ho inserito nella dmz un firewall con 3 interfacce e con ip:
interfaccia lan 192.168.18.254
interfaccia dmz 192.168.17.254
interfaccia wan 10.0.0.254 connessa all'interfaccia router 10.0.0.1

il firewall è stato implementato con iptables 1.3.5.
Una volta configurate le vlan sullo switch (correttamente sono state verificate), una volta impostati gli ip e le subnet mask su ogni interfaccia del router, vorrei sapere:
1) quale indirizzo devo dare alle 3 interfacce del firewall come gateway;
2) devo settare qualche altra impostazione all'interno di linux?esempio nat o altro(se si come e cosa)?

Chiedo aiuto sono alle prime armi
globalace è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2007, 08:10   #2
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
Potresti fare uno schema della rete ?

Non ho ben capito 'ho inserito nella dmz un firewall...'

Di solito è il firewall che splitta le 3 reti. Se poi vuoi ulteriormente aggiungere un altro firewall alla sola dmz devi assegnare da una parte l'ip della dmz e dall'altra un altro ip ed abilitare il forward tra le due nic.

Io o trovo ridondante e uno spreco di soldi

Lo schema classico è il seguente:


dmz (orange)
|
Firewall box ---- Wan (red) --- ISP
|
lan (green)

E lo policy di sicurezza si settano sul firewall. Di solito sono:

- tutto il traffico può uscire sulla red.
- nessun traffico può entrare nella green.
- tutto il traffico dalla green può andare alla orange.
- dalla red solo il traffico 80/25/103 (siti e posta) può andare alla orange.

Poi se si hanno servizi particolari occorre settare le catene di conseguenza.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2007, 13:50   #3
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
dai un'occhiata all'howto in firma
poi se ti serve altro chiedi
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2007, 16:15   #4
Mr.Bano
Member
 
L'Avatar di Mr.Bano
 
Iscritto dal: Jan 2005
Città: Vicenza
Messaggi: 191
Piuttosto di un firewall in DMZ dovresti ragionare come se ogni pc/server fosse firewall di se stesso casomai.

Se poi (come mi sembra) stai cercando una protezione forte e se hai risorse (e traffico a go-go) potresti fare tipo:

internet
|
firewall
|
switch DMZ -- server
|
firewall
|
lan

Ma forse è giusto un po' esagerata questa

Comunque sia, giusto per risponderti, se almeno ho capito (che non sono poi nemmeno tanto sicuro):

lan -> 10.0.0.254
dmz -> 10.0.0.1
wan -> 10.0.0.1

@HexDEF6: Ma che bella guida hai realizzato, complimenti! ^^
Mr.Bano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
L'intelligenza artificiale ha reso pi&ug...
L'intelligenza artificiale per lo svilup...
Il sistema di verifica dell'identit&agra...
Ora è ufficiale: Samsung sta per ...
Motorola Edge 70 Fusion: ecco le specifi...
8TB a meno di 170€: il richiestissimo Ha...
Il nuovo MacBook 'low cost' arriver&agra...
Pokémon Rosso Fuoco e Verde Fogli...
Risparmiare con le offerte Amazon: weeke...
Gli Xiaomi 17 arrivano a fine febbraio, ...
48.000 Pa a poco più di 100€: la ...
PC più potente, meno spesa: su Amazon to...
Con 2 acquisti si ottiene il 40% di scon...
Blocco VPN in Spagna durante le partite ...
ECOVACS DEEBOT T30C OMNI GEN2 torna a 34...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v