|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 441
|
separare 2 reti lan tramite un pc
Ciao a tutti
premetto che ho gia letto una discussione su questo forum, la quale parla di una cosa simile a ciò che voglio creare io, qua, ma la mia è leggermente diversa. la mia lan attuale è configurata in questo modo: ![]() Come vedete c'è un router 3Com wireless che gestisce il tutto, al quale è collegato uno switch dove sono connesse le IPCam, non c'è registrazione di ciò che avviene, questo perchè non è un vero impianto di videosorveglianza, ma solo per vedere cosa succede al piano di sotto. Ora voglio cambiare un po la configurazione, collegando al server, sul quale c'è un server ftp, per accedere ai miei file dall'esterno della rete, ed anche un file server in modo da poter accedere a tutti i miei file multimediali da tutta la rete, la parte del segmento di rete dedicato alla video sorveglianza, aumentando cosi la sicurezza. Al contrario di quanto detto nell'altra discussione non voglio usare un secondo router, ma voglio passare per il server dato che è dotato di 2 schede di rete lan. qua sotto c'è lo schema di ciò che voglio creare: ![]() come vedete il server separa le 2 reti, nella Lan 1 con IP 192.168.1.x tutti i pc si vedono, la Lan 2 si collega al server il quale dovrebbe fare anche da firewall e dovrebbe gestirmi la Lan 2 nella quale sono collegate le IPCam, ed un PC il quale dovrebbe registrare ciò che succede quando avviene un evento prestabilito, es: aprire la porta, passare davanti al sensore, ecc. vorrei che le ipcam ed il pc per video sorveglianza abbiano ip diversi dal resto della rete, in modo che i 2 segmenti non si vedano es: LAN 1: 192.168.1.x LAN 2: 192.168.10.x o x.x.x.x però allo stesso tempo vorrei che sia possibile collegarmi alle Cam ed al pc anche dai pc della LAN 1 e dall'esterno, magari effettuando un login per accedere alla LAN 2. Per accedere al pc ( video sorveglianza ) uso RealVNC, cosi potrò vedere cosa succede, cambiare impostazione ecc, ma vorrei accedervi anche tramite altri protocolli in modo da vedere cosa ha registrato ( FTP, condivisione di cartelle o altro ). In un secondo momento nel segmento della LAN 2 verranno collegate altre Cam, ma anche un altro pc il quale avrà accesso ad internet, ma non dovrà avere accesso alla LAN 1, ma i pc della LAN 1 dovranno avere accesso a quel pc, ma questo sarà più avanti, quindi ci penserò più avanti. Ho pensato a questa soluzione in modo che le 2 reti non siano identificabili tra loro, cosi anche se dovessero scoprire la pass del wireless ( cambio pass una volta al mese, WPA2 AES, disabilitato il DHCP, messo il blocco dei MAC, non trasmetto l'ssid ) ma so che non è impossibile scoprire la pass di una WLan, quindi non vorrei che un qualcuno possa vedere che ho delle cam in giro per la casa. Parlando con un mio amico, è venuto fuori che il server mi farebbe da Proxy, e che quindi raggiungerei un buon livello di sicurezza, ma non sapendo ben cosa sia un proxy vi ho scritto tutto ciò che voglio creare cosi se avete altri consigli o cose simili sapete tutto. Ora passiamo alle domande: 1. é possibile fare ciò che ho descritto sopra? 2. sul server pensavo di mettere Ubuntu, avete altre alternative? 3. un pc può gestire 2 lan con 2 ip diversi? ( windows se mi connetto a 2 lan va in pallone ) 4. eventuali consigli? Grazie a tutti e scusate se sono stato troppo prolisso/logorroico. Spero di essere stato abbastanza chiaro. Buona gioranta a tutti e Buon 1 Maggio.
__________________
La sicurezza è un'illusione... ... può sparire in qualsiasi momento CPU: I7-8700k ..::::.. Ram: 16 GB Corsair ..:::.. HD: Samsung SSD 970 PRO ..:::..SV: GTX 1060 ..:::.. Alim: CoolerMaster M850 ..:::.. Case: CoolerMaster CM690
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
devi scusarmi ma non ho letto assolutamente il thread, comunque rispondo alle domande.
1- ad aver letto, sarei stato più sicuro, ma comunque sì. 2- se in tal serve non devi installare particolari programmi per gestire le telecamere, va benissimo ubuntu 3- ma certamente... però (a mio avviso) ti converrebbe tenere tutto sulla lan 1 (per evitare casini con il forwarding delle porte) 4- vedi sopra
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 1149
|
certo che puoi usare più reti (sia con linux, che con windows che con qualisiasi altro os che io sappia), ma in questo caso il forwarding delle porte non c'entra niente (non devi nattare, solo routing)
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 441
|
ok, grazie per le risposte datemi,
ma avrei un'ulteriore domanda: come faccio a configurare il tutto? grazie mille
__________________
La sicurezza è un'illusione... ... può sparire in qualsiasi momento CPU: I7-8700k ..::::.. Ram: 16 GB Corsair ..:::.. HD: Samsung SSD 970 PRO ..:::..SV: GTX 1060 ..:::.. Alim: CoolerMaster M850 ..:::.. Case: CoolerMaster CM690
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
se fosse tutto su una stessa rete ci vuole poco... basta dare i giusti ip
se vuoi 2 reti distinte... c'è un po' da lavorare
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 441
|
questo lo so, infatti ora ho settato il router con regole del firewall...
ma ora volevo proprio fare il secondo segmento dopo collegato al server e non al router. altrimenti rimango nella situazione in cui sono ora. comunque grazie per aver risposto.
__________________
La sicurezza è un'illusione... ... può sparire in qualsiasi momento CPU: I7-8700k ..::::.. Ram: 16 GB Corsair ..:::.. HD: Samsung SSD 970 PRO ..:::..SV: GTX 1060 ..:::.. Alim: CoolerMaster M850 ..:::.. Case: CoolerMaster CM690
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 1149
|
sul server linux devi abilitare l'ip forwarding.
di default dovrebbe essere disabilitato controlla così: cat /proc/sys/net/ipv4/ip_forward se da 0 è disabilitato, allora cambialo: echo 1 > /proc/sys/net/ipv4/ip_forward se hai fatto le route correttamente dovrebbe funzionare Poi dovresti modificare gli init scripts della tua distribuzione altrimenti ad ogni riavvio dovrai riscrivere il comando. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
quoto l'inquilino del piano di sopra...
metodo migliore in assoluto (e sopprattutto funzionante... altro che ipforwarding di windows)
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:10.






















