Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-05-2008, 10:32   #1
peler
Senior Member
 
Iscritto dal: Apr 2002
Messaggi: 441
separare 2 reti lan tramite un pc

Ciao a tutti
premetto che ho gia letto una discussione su questo forum, la quale parla di una cosa simile a ciò che voglio creare io, qua, ma la mia è leggermente diversa.
la mia lan attuale è configurata in questo modo:



Come vedete c'è un router 3Com wireless che gestisce il tutto, al quale è collegato uno switch dove sono connesse le IPCam, non c'è registrazione di ciò che avviene, questo perchè non è un vero impianto di videosorveglianza, ma solo per vedere cosa succede al piano di sotto.
Ora voglio cambiare un po la configurazione, collegando al server, sul quale c'è un server ftp, per accedere ai miei file dall'esterno della rete, ed anche un file server in modo da poter accedere a tutti i miei file multimediali da tutta la rete, la parte del segmento di rete dedicato alla video sorveglianza, aumentando cosi la sicurezza.
Al contrario di quanto detto nell'altra discussione non voglio usare un secondo router, ma voglio passare per il server dato che è dotato di 2 schede di rete lan.
qua sotto c'è lo schema di ciò che voglio creare:



come vedete il server separa le 2 reti, nella Lan 1 con IP 192.168.1.x tutti i pc si vedono, la Lan 2 si collega al server il quale dovrebbe fare anche da firewall e dovrebbe gestirmi la Lan 2 nella quale sono collegate le IPCam, ed un PC il quale dovrebbe registrare ciò che succede quando avviene un evento prestabilito, es: aprire la porta, passare davanti al sensore, ecc.
vorrei che le ipcam ed il pc per video sorveglianza abbiano ip diversi dal resto della rete, in modo che i 2 segmenti non si vedano es:
LAN 1: 192.168.1.x
LAN 2: 192.168.10.x o x.x.x.x
però allo stesso tempo vorrei che sia possibile collegarmi alle Cam ed al pc anche dai pc della LAN 1 e dall'esterno, magari effettuando un login per accedere alla LAN 2. Per accedere al pc ( video sorveglianza ) uso RealVNC, cosi potrò vedere cosa succede, cambiare impostazione ecc, ma vorrei accedervi anche tramite altri protocolli in modo da vedere cosa ha registrato ( FTP, condivisione di cartelle o altro ).
In un secondo momento nel segmento della LAN 2 verranno collegate altre Cam, ma anche un altro pc il quale avrà accesso ad internet, ma non dovrà avere accesso alla LAN 1, ma i pc della LAN 1 dovranno avere accesso a quel pc, ma questo sarà più avanti, quindi ci penserò più avanti.
Ho pensato a questa soluzione in modo che le 2 reti non siano identificabili tra loro, cosi anche se dovessero scoprire la pass del wireless ( cambio pass una volta al mese, WPA2 AES, disabilitato il DHCP, messo il blocco dei MAC, non trasmetto l'ssid ) ma so che non è impossibile scoprire la pass di una WLan, quindi non vorrei che un qualcuno possa vedere che ho delle cam in giro per la casa. Parlando con un mio amico, è venuto fuori che il server mi farebbe da Proxy, e che quindi raggiungerei un buon livello di sicurezza, ma non sapendo ben cosa sia un proxy vi ho scritto tutto ciò che voglio creare cosi se avete altri consigli o cose simili sapete tutto.

Ora passiamo alle domande:
1. é possibile fare ciò che ho descritto sopra?
2. sul server pensavo di mettere Ubuntu, avete altre alternative?
3. un pc può gestire 2 lan con 2 ip diversi? ( windows se mi connetto a 2 lan va in pallone )
4. eventuali consigli?

Grazie a tutti e scusate se sono stato troppo prolisso/logorroico.
Spero di essere stato abbastanza chiaro.

Buona gioranta a tutti e Buon 1 Maggio.
__________________
La sicurezza è un'illusione...
... può sparire in qualsiasi momento

CPU: I7-8700k ..::::.. Ram: 16 GB Corsair ..:::.. HD: Samsung SSD 970 PRO ..:::..SV: GTX 1060 ..:::.. Alim: CoolerMaster M850 ..:::..
Case: CoolerMaster CM690
peler è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2008, 12:11   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
devi scusarmi ma non ho letto assolutamente il thread, comunque rispondo alle domande.

1- ad aver letto, sarei stato più sicuro, ma comunque sì.
2- se in tal serve non devi installare particolari programmi per gestire le telecamere, va benissimo ubuntu
3- ma certamente... però (a mio avviso) ti converrebbe tenere tutto sulla lan 1 (per evitare casini con il forwarding delle porte)
4- vedi sopra
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2008, 19:14   #3
Rottweiler
Senior Member
 
L'Avatar di Rottweiler
 
Iscritto dal: Nov 2002
Messaggi: 1149
Quote:
Originariamente inviato da BTS Guarda i messaggi
3- ma certamente... però (a mio avviso) ti converrebbe tenere tutto sulla lan 1 (per evitare casini con il forwarding delle porte)
certo che puoi usare più reti (sia con linux, che con windows che con qualisiasi altro os che io sappia), ma in questo caso il forwarding delle porte non c'entra niente (non devi nattare, solo routing)
Rottweiler è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2008, 19:23   #4
peler
Senior Member
 
Iscritto dal: Apr 2002
Messaggi: 441
ok, grazie per le risposte datemi,
ma avrei un'ulteriore domanda:
come faccio a configurare il tutto?

grazie mille
__________________
La sicurezza è un'illusione...
... può sparire in qualsiasi momento

CPU: I7-8700k ..::::.. Ram: 16 GB Corsair ..:::.. HD: Samsung SSD 970 PRO ..:::..SV: GTX 1060 ..:::.. Alim: CoolerMaster M850 ..:::..
Case: CoolerMaster CM690
peler è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 08:57   #5
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
se fosse tutto su una stessa rete ci vuole poco... basta dare i giusti ip

se vuoi 2 reti distinte... c'è un po' da lavorare
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 09:10   #6
peler
Senior Member
 
Iscritto dal: Apr 2002
Messaggi: 441
questo lo so, infatti ora ho settato il router con regole del firewall...
ma ora volevo proprio fare il secondo segmento dopo collegato al server e non al router. altrimenti rimango nella situazione in cui sono ora.

comunque grazie per aver risposto.
__________________
La sicurezza è un'illusione...
... può sparire in qualsiasi momento

CPU: I7-8700k ..::::.. Ram: 16 GB Corsair ..:::.. HD: Samsung SSD 970 PRO ..:::..SV: GTX 1060 ..:::.. Alim: CoolerMaster M850 ..:::..
Case: CoolerMaster CM690
peler è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 10:28   #7
Rottweiler
Senior Member
 
L'Avatar di Rottweiler
 
Iscritto dal: Nov 2002
Messaggi: 1149
sul server linux devi abilitare l'ip forwarding.

di default dovrebbe essere disabilitato controlla così:
cat /proc/sys/net/ipv4/ip_forward

se da 0 è disabilitato, allora cambialo:

echo 1 > /proc/sys/net/ipv4/ip_forward

se hai fatto le route correttamente dovrebbe funzionare

Poi dovresti modificare gli init scripts della tua distribuzione altrimenti ad ogni riavvio dovrai riscrivere il comando.
Rottweiler è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2008, 11:05   #8
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
quoto l'inquilino del piano di sopra...

metodo migliore in assoluto (e sopprattutto funzionante... altro che ipforwarding di windows)
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Motorola Edge 70 Fusion: ecco le specifi...
8TB a meno di 170€: il richiestissimo Ha...
Il nuovo MacBook 'low cost' arriver&agra...
Pokémon Rosso Fuoco e Verde Fogli...
Risparmiare con le offerte Amazon: weeke...
Gli Xiaomi 17 arrivano a fine febbraio, ...
48.000 Pa a poco più di 100€: la ...
PC più potente, meno spesa: su Amazon to...
Con 2 acquisti si ottiene il 40% di scon...
Blocco VPN in Spagna durante le partite ...
ECOVACS DEEBOT T30C OMNI GEN2 torna a 34...
Cercate uno smartphone? Ecco 7 modelli i...
Paramount non molla: Netflix è pr...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v