Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-04-2008, 10:06   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10898
Creare VPN Lan2Lan

Ciao,

spiego brevemente la situazione:
Due Uffici.
1. Ufficio A, principale.
2. Ufficio B, remoto.
3. A ha rete 192.168.1.0/24
4. B ha rete 192.168.1.0/24
5. A ha i suoi server DHCP, DC, il suo gateway e il suo collegamento internet.
6. B ha il suo router che gestisce anche DHCP e un modem WAN collegato per la loro internet.

Bene.
Si vuole mettere in comunicazione B su A e viceversa, come se le due reti fossero messe in collegamento da un normale router.

Ok.
Cosa penso di fare?
Beh.. ovviamente NON voglio che gli indirizzi di B collidano con gli indirizzi di A. E' fattibile cambiare l'indirizzamento 192.168.1.0/24 di B in 192.168.9.0/24. Perchè questa rete è ancora povera, ci sono pochi PC ed è facile mettere le mani.
A, NON è possibile toccarla.

In questo modo ho due reti con spazio di indirizzi diversi e nn daranno problemi.


Ora?
Ora... io avevo in mente di installare due macchine all' interno delle due reti per la gestione della VPN e quindi il collegamento dei due uffici A e B.
(in più le stesse macchine dovrebbero essere predisposte per accettare un Host2LAN.. ma questo viene più avanti).

Ma come fare? E cosa usare?
Pensavo a due strade:
1. Usare un Hardware predisposto per fare questo lavoro.
2. Installare un PC con su una macchina virtuale che gestisca una distribuzione come ZEROSHELL ( http://www.zeroshell.net/ ).
Io preferirei usare l'opzione 1. Mi mette piu tranquillità.


Però....
Però.. non ho capito una cosa.. a livello teorico.
Io installo le due macchine per la gestione della VPN all'interno delle reti A e B.
Le collego ad una SOLA presa di rete.
Configurerò un indirizzo di rete fisso (ex. 192.168.1.220 per A, 192.168.9.220 per B).
Sulla rete A, posso dire al gateway/router che le richieste fatte per la rete 192.168.9.xxx girino verso la macchina di indirizzo 192.168.1.220.
Ma sulla rete B? A chi dico che le richieste fatte dalla rete B verso gli indirizzi 192.168.1.xxx vadano verso la macchina di indirizzo 192.168.9.220?

E infine... come dirò (quindi quali porte dovrò aprire o nattare sul firewall della rete A e sul router della rete B ) perchè le due macchine tengano aperta e gestiscano il canale VPN ???



Qualche info per dipanare la matassa?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 10:39   #2
conzi
Member
 
L'Avatar di conzi
 
Iscritto dal: Mar 2001
Messaggi: 277
installa 2 router che gesticano le vpn lan2lan (ed eventualmente host2lan) e fanno tutto loro.....

quando la vpn e' su... non devi fare altro.
conzi è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 15:05   #3
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10898
Quote:
Originariamente inviato da conzi Guarda i messaggi
installa 2 router che gesticano le vpn lan2lan (ed eventualmente host2lan) e fanno tutto loro.....

quando la vpn e' su... non devi fare altro.
1. un esempio? CMQ no, non si può

2. come redirigo il traffico della rete A verso B e dalla B verso A verso questi router? (perchè tutto il resto, internet compresa va gestita da altri router..)
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS

Ultima modifica di cagnaluia : 17-04-2008 alle 15:09.
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 15:59   #4
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10898
forse illustrando viene meglio

prima



dopo
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 16:00   #5
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10898
immagino che tra loro i due apparecchi VPN, avranno una rete VIRTUALE...
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 19:05   #6
51078
Senior Member
 
L'Avatar di 51078
 
Iscritto dal: Oct 2000
Messaggi: 637
Ti consiglio anche io due firewall che abbiano il supporto VPN e vai tranquillo...


P.S. : Carino gli schemi, con che sw li hai fatti?
51078 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 20:13   #7
conzi
Member
 
L'Avatar di conzi
 
Iscritto dal: Mar 2001
Messaggi: 277
nello schema "dopo" c'e' qualcosa che non va.. nella rete con il firewall.
il router che fa la vpn (a meno di voler fare delle sottoreti) deve stare "in linea" con il firewall (anzi.. potrebbe fare lui stesso da firewall), cosi' come nella rete di dx potrebbe sostituire tranquillamente modemdsl+router.
se devi mantenere i router/firewall che hai gia'... mi sa che devi impostare delle rotte statiche sugli apparati (tutto il traffico da A a B e viceversa deve essere costretto a passare dagli apparati che fanno la vpn), ma mi sembra un complicarsi la vita (far convivere piu' router)

Cmq, i router vpn creano il tunnel e instradano il traffico correttamente da una rete all'altra (e' questo che intendi con rete virtuale?)
conzi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
La Cina lancia un servizio simile a Dire...
SpaceX: Elon Musk torna a parlare dei pr...
G.Skill risarcisce 2,4 milioni di dollar...
Test degli annunci su ChatGPT avviati: '...
TSMC approva investimenti record da quas...
L'IA agentica arriva anche sullo storage...
Euro digitale, il Parlamento UE cambia r...
Alphabet e la sua obbligazione centenari...
L'UE anticipa un intervento per bloccare...
Il Trump Phone esiste ma è molto ...
Frodi deepfake fuori controllo: perch&ea...
Consumano il 30% in meno: arrivano i nuo...
Tesla Semi svela i numeri definitivi: 80...
La Air Force statunitense vieta occhiali...
Wi-Fi Intel e Windows: le novità ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v