Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-02-2009, 14:43   #1
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
switch managed e vlan

Per un amico dovrei configurare la sua LAN in maniera particolare..
i vari punti di rete devono poter comunicare tutti tra di loro, ma solo alcune postazioni hanno accesso ad internet tramite il router.
Vorrebbe anche avere la possibilità di abilitare agevolmente per una postazione l'accesso ad internet.
E' una cosa che dovrebbe essere in grado di fare autonomamente senza dovermi chiamare...quindi una cosa semplice per il suo livello di conoscenza delle reti.
Tanto per capirci a lui andrebbe benissimo anche abilitare internet per una postazione semplicemente spostando il plug dallo switch da una posizione ad un altra.
io avevo inizialmente pensato alle vlan...ma non le conosco molto bene e non saprei se sono applicabili con successo in questo caso...
accetto suggerimenti!

p.s. non ha problemi ad acquistare uno switch managed.
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 15:23   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
beh, puoi anche semplicemente NON impostare i gateway...

che rete è?
di casa?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 15:33   #3
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
Quote:
Originariamente inviato da BTS Guarda i messaggi
beh, puoi anche semplicemente NON impostare i gateway...

che rete è?
di casa?
si rete casalinga...l'avevo pensato anche io...ma non credo sia in grado di togliere/mettere il gateway
pur essendo una rete casalinga verrà fatta a dovere (armadietto rack, patch panel, switch rack, ciabatta rack e ups)
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 15:54   #4
hibone
Senior Member
 
L'Avatar di hibone
 
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16538
se ha un router firewall basterebbe impostare le regole verso l'interfaccia wan. queste poi, di solito, possono essere disattivate senza doverle necessariamente eliminare..

di solito è un'impostazione che qualsiasi router adsl riesce a fare...
__________________
La favola dell'uccellino
Il lavoro debilita l'uomo
hibone è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 16:12   #5
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
Quote:
Originariamente inviato da hibone Guarda i messaggi
se ha un router firewall basterebbe impostare le regole verso l'interfaccia wan. queste poi, di solito, possono essere disattivate senza doverle necessariamente eliminare..

di solito è un'impostazione che qualsiasi router adsl riesce a fare...
potrebbe essere un idea, ma voglio legarmi il meno possibile al router visto che è l'unica parte in gioco di cui non conosco ne marca ne specifiche.
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2009, 16:31   #6
hibone
Senior Member
 
L'Avatar di hibone
 
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16538
Quote:
Originariamente inviato da vizzz Guarda i messaggi
potrebbe essere un idea, ma voglio legarmi il meno possibile al router visto che è l'unica parte in gioco di cui non conosco ne marca ne specifiche.
non volersi legare all'unica parte della rete nata espressamente per fare cio che chiedi è un po un controsenso in termini spero che tu ne sia consapevole

detto questo puoi sempre interporre un firewall discreto, puoi provare con upnp oppure puoi creare uno script (batch) per cambiare le impostazioni di rete usando netset (della microsoft)

la nuova technet fa abbastanza schifo, comunque la pagina di supporto è questa.
http://support.microsoft.com/kb/268781
io lo uso per configurare automaticamente la mia rete ad ogni format

se pensi che il tizio possa fare danni anche cosi puoi racchiudere netset e file di configurazione dentro un archivio autoestraente winrar
doppio click ci riuscirà a farlo? estraendo l'archivio viene configurata la rete. e siccome l'archivio è protetto il suo contenuto non può essere alterato...
al limite può cancellarlo..
__________________
La favola dell'uccellino
Il lavoro debilita l'uomo

Ultima modifica di hibone : 16-02-2009 alle 16:36.
hibone è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 08:39   #7
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
oppure ipcop...
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 17:32   #8
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
un amico mi ha suggerito una soluzione molto elegante ma devo vedere monetariamente come si traduce .

lo switch implementa due vlan; una vlan tagga i pacchetti usando l'header TOS (type of service).
Il router droppa i pacchetti non taggati.

spostando una postazione di rete sotto una porta che tagga i pacchetti si esce in internet...così posso anche configurare gateway ecc per tutti
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 18:34   #9
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da vizzz Guarda i messaggi
lo switch implementa due vlan; una vlan tagga i pacchetti usando l'header TOS (type of service).
Il router droppa i pacchetti non taggati.
Secondo me il tag dei pacchetti è inutile e fa crescere i costi (sia il router che i driver delle schede di rete devono supportare 802.1q).
Io farei così:
a) l'interfaccia LAN del router e tutti i PC con indirizzi sulla stessa sottorete IP (per esempio 192.168.1.0/24)
b) tutti i PC con default gateway l'indirizzo LAN del router
c) definizione di due vlan untagged sullo switch (per esempio vlan1 e vlan2)
d) il router e i PC che devono andare in internet collegati alle porte di una stessa vlan (per esempio vlan1)
e) tutti gli altri PC sull'altra vlan (nel nostro caso vlan2)

I PC che devono andare in internet sono sulla stessa vlan del router che è anche il loro default gateway e quindi navigano.
Gli altri sono sull'altra vlan, hanno lo stesso default gateway (il router) ma non lo vedono.

Per consentire l'accesso a un PC basta connetterlo a una porta che fa parte della vlan1. Per impedire la navigazione in internet è sufficiente connetterlo a una porta sull'altra vlan.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 18:48   #10
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
Quote:
Originariamente inviato da slowped Guarda i messaggi
Secondo me il tag dei pacchetti è inutile e fa crescere i costi (sia il router che i driver delle schede di rete devono supportare 802.1q).
Io farei così:
a) l'interfaccia LAN del router e tutti i PC con indirizzi sulla stessa sottorete IP (per esempio 192.168.1.0/24)
b) tutti i PC con default gateway l'indirizzo LAN del router
c) definizione di due vlan untagged sullo switch (per esempio vlan1 e vlan2)
d) il router e i PC che devono andare in internet collegati alle porte di una stessa vlan (per esempio vlan1)
e) tutti gli altri PC sull'altra vlan (nel nostro caso vlan2)

I PC che devono andare in internet sono sulla stessa vlan del router che è anche il loro default gateway e quindi navigano.
Gli altri sono sull'altra vlan, hanno lo stesso default gateway (il router) ma non lo vedono.

Per consentire l'accesso a un PC basta connetterlo a una porta che fa parte della vlan1. Per impedire la navigazione in internet è sufficiente connetterlo a una porta sull'altra vlan.
questa era la mia idea iniziale ma non permette la comunicazione tra pc di vlan diverse...o sbaglio?
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2009, 23:41   #11
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da vizzz Guarda i messaggi
questa era la mia idea iniziale ma non permette la comunicazione tra pc di vlan diverse...o sbaglio?
Ops... non avevo letto bene la seconda riga del tuo messaggio

Quote:
i vari punti di rete devono poter comunicare tutti tra di loro
In effetti in questo modo hai una separazione delle due vlan che non consente la comunicazione tra di esse.

La soluzione tagged/untagged risolve il problema ma accertati di avere tutti i dispositivi in grado di supportare 802.1q.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 06:08   #12
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
Quote:
Originariamente inviato da slowped Guarda i messaggi
Ops... non avevo letto bene la seconda riga del tuo messaggio



In effetti in questo modo hai una separazione delle due vlan che non consente la comunicazione tra di esse.

La soluzione tagged/untagged risolve il problema ma accertati di avere tutti i dispositivi in grado di supportare 802.1q.
già devo controllare per bene...ma è necessario che anche le NIC supportino 802.1q? ora mi preoccupa anche il prezzo di switche e router ehehe
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2009, 07:32   #13
slowped
Senior Member
 
L'Avatar di slowped
 
Iscritto dal: Nov 2007
Messaggi: 1779
Quote:
Originariamente inviato da vizzz Guarda i messaggi
già devo controllare per bene...ma è necessario che anche le NIC supportino 802.1q?
Più che le schede il supporto deve essere nel driver per il sistema operativo che usi.

Quote:
Originariamente inviato da vizzz Guarda i messaggi
ora mi preoccupa anche il prezzo di switche e router ehehe
Da come avevi esposto la faccenda mi pareva di aver capito che essi fossero già "in casa". Secondo me rischi di spendere un botto per una cosa che può essere ottenuta con altri strumenti che richiedono solo un minimo di applicazione da parte di chi li dovrà usare. Alcune soluzioni possibili ti sono state già illustrate ("firewall sul router" o "script di configurazione rete" o "UPnP" by hibone, "ipcop su un PC dedicato" by BTS).

Una ulteriore soluzione potrebbe essere quella di inserire un secondo router a cui connettere le macchine che non devono accedere in internet opportunamente configurato in modo da consentire l'instradamento dei pacchetti solo verso l'altra rete ma non verso internet. Se configuri tutti i PC con il DHCP a seconda dell'apparato di rete a cui colleghi un dato PC esso andrà o meno verso l'esterno. Chiaramente sul router internet devi anche impostare una route statica verso la rete chiusa. In questo modo tutti i PC si vedono tra loro ma solo quelli connessi al router "aperto" vanno fuori dalla LAN.
__________________
slowped
slowped è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Roborock Saros 20 Neo: pulisce al meglio...
Samsung Galaxy S27 Ultra, nuove conferme...
Offerte Prime Candy: lavatrice ProWash 3...
Tegola su Anthropic, gli agenti AI valgo...
E-bike in carbonio con un prezzo assurdo...
Serrature smart SwitchBot Lock Ultra in ...
NVIDIA DGX Spark da 64 GB: arriva il nuo...
Nothing e CMF in offerta Prime: Ear (3) ...
Football Manager 27 sta arrivando: ecco ...
NASA verso l'addio a Dragon dopo il 2030...
Theras porta in Italia Maestro, il robot...
Un iPhone bloccato si riavvia dopo 72 or...
Radeon RX 7000, Sapphire rilascia un nuo...
Dell presenta Pro Rugged 13 Extreme e Pr...
La Luna di Raccolto sull'Etna diventa fo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v