|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
switch managed e vlan
Per un amico dovrei configurare la sua LAN in maniera particolare..
i vari punti di rete devono poter comunicare tutti tra di loro, ma solo alcune postazioni hanno accesso ad internet tramite il router. Vorrebbe anche avere la possibilità di abilitare agevolmente per una postazione l'accesso ad internet. E' una cosa che dovrebbe essere in grado di fare autonomamente senza dovermi chiamare...quindi una cosa semplice per il suo livello di conoscenza delle reti. Tanto per capirci a lui andrebbe benissimo anche abilitare internet per una postazione semplicemente spostando il plug dallo switch da una posizione ad un altra. io avevo inizialmente pensato alle vlan...ma non le conosco molto bene e non saprei se sono applicabili con successo in questo caso... accetto suggerimenti! p.s. non ha problemi ad acquistare uno switch managed.
__________________
![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
beh, puoi anche semplicemente NON impostare i gateway...
che rete è? di casa?
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
Quote:
![]() pur essendo una rete casalinga verrà fatta a dovere (armadietto rack, patch panel, switch rack, ciabatta rack e ups)
__________________
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16540
|
se ha un router firewall basterebbe impostare le regole verso l'interfaccia wan. queste poi, di solito, possono essere disattivate senza doverle necessariamente eliminare..
di solito è un'impostazione che qualsiasi router adsl riesce a fare... |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
potrebbe essere un idea, ma voglio legarmi il meno possibile al router visto che è l'unica parte in gioco di cui non conosco ne marca ne specifiche.
__________________
![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16540
|
Quote:
![]() ![]() detto questo puoi sempre interporre un firewall discreto, puoi provare con upnp oppure puoi creare uno script (batch) per cambiare le impostazioni di rete usando netset (della microsoft) la nuova technet fa abbastanza schifo, comunque la pagina di supporto è questa. http://support.microsoft.com/kb/268781 io lo uso per configurare automaticamente la mia rete ad ogni format ![]() se pensi che il tizio possa fare danni anche cosi puoi racchiudere netset e file di configurazione dentro un archivio autoestraente winrar ![]() doppio click ci riuscirà a farlo? estraendo l'archivio viene configurata la rete. e siccome l'archivio è protetto il suo contenuto non può essere alterato... al limite può cancellarlo.. Ultima modifica di hibone : 16-02-2009 alle 16:36. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
oppure ipcop...
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
un amico mi ha suggerito una soluzione molto elegante ma devo vedere monetariamente come si traduce
![]() lo switch implementa due vlan; una vlan tagga i pacchetti usando l'header TOS (type of service). Il router droppa i pacchetti non taggati. spostando una postazione di rete sotto una porta che tagga i pacchetti si esce in internet...così posso anche configurare gateway ecc per tutti
__________________
![]() |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Io farei così: a) l'interfaccia LAN del router e tutti i PC con indirizzi sulla stessa sottorete IP (per esempio 192.168.1.0/24) b) tutti i PC con default gateway l'indirizzo LAN del router c) definizione di due vlan untagged sullo switch (per esempio vlan1 e vlan2) d) il router e i PC che devono andare in internet collegati alle porte di una stessa vlan (per esempio vlan1) e) tutti gli altri PC sull'altra vlan (nel nostro caso vlan2) I PC che devono andare in internet sono sulla stessa vlan del router che è anche il loro default gateway e quindi navigano. Gli altri sono sull'altra vlan, hanno lo stesso default gateway (il router) ma non lo vedono. Per consentire l'accesso a un PC basta connetterlo a una porta che fa parte della vlan1. Per impedire la navigazione in internet è sufficiente connetterlo a una porta sull'altra vlan.
__________________
slowped |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#11 | ||
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Quote:
La soluzione tagged/untagged risolve il problema ma accertati di avere tutti i dispositivi in grado di supportare 802.1q.
__________________
slowped |
||
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
Quote:
__________________
![]() |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Da come avevi esposto la faccenda mi pareva di aver capito che essi fossero già "in casa". Secondo me rischi di spendere un botto per una cosa che può essere ottenuta con altri strumenti che richiedono solo un minimo di applicazione da parte di chi li dovrà usare. Alcune soluzioni possibili ti sono state già illustrate ("firewall sul router" o "script di configurazione rete" o "UPnP" by hibone, "ipcop su un PC dedicato" by BTS). Una ulteriore soluzione potrebbe essere quella di inserire un secondo router a cui connettere le macchine che non devono accedere in internet opportunamente configurato in modo da consentire l'instradamento dei pacchetti solo verso l'altra rete ma non verso internet. Se configuri tutti i PC con il DHCP a seconda dell'apparato di rete a cui colleghi un dato PC esso andrà o meno verso l'esterno. Chiaramente sul router internet devi anche impostare una route statica verso la rete chiusa. In questo modo tutti i PC si vedono tra loro ma solo quelli connessi al router "aperto" vanno fuori dalla LAN.
__________________
slowped |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:46.