Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-02-2010, 16:11   #1
coteaz
Member
 
Iscritto dal: Oct 2005
Messaggi: 219
accesso vpn rete aziendale

Salve a tutti, devo apportare delle modifiche alla rete aziendale di un mio amico, e vorrei trovare una soluzione sicura e semplice per accedere da remoto in VPN

per semplice intendo che l'accesso venga garantito tramite la VPN di microsoft (quindi creazione di una nuova connessione aziendale ecc)

il mio amico deve acquistare anche un firewall quindi vorrei qualche consiglio da voi.

lo scenario più facile sembrerebbe quello di accedere tramite client vpn proprietario del firewall, questo implica che sulla macchina remota debba essere installato il sw, e implica l'acquisto dei nodi vpn sul fw.
per il mio amico questa soluzione è troppo complessa perchè spesso si trova ad accedere (attualemtne tramite sbs) da macchine diverse e non necessariamente da un portatile già configurato e quindi nn può ogni volta installare il sw vpn.

in alternativa stavo pensado al vpn server di microsoft, che se non erro è anche disponibile su 2003

penso a due strade
1) un firewall hardware che dia la possibilità di autenticarsi alla vpn tramite le credenziali di dominio e quindi senza il clnet vpn

2) un server in dmz che funga da server vpn che con le dovute configurazioni dia la possibilità di accedere in rete.

sono confuso... come farebbe un server in dmz ad effettuare chiamate ldap sul DC? dovrei creare una connessione ipsec tra la macchina esterna e quella interna?

mi date un consiglio su come fare, magari c'è qualche firewall che permette di percorrere la strada n 1.

grazie!
coteaz è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2010, 16:28   #2
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Sarebbe meglio se schematizzassi l' attuale infrastruttura di rete.
Inoltre ti alletterebbe creare il tutto utilizzando qualche vecchio muletto che sicuramente in azienda sarà presente su cui far girare un firewall linux?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2010, 16:31   #3
coteaz
Member
 
Iscritto dal: Oct 2005
Messaggi: 219
non ho competenze di linux per tirare su un firewall con iptable
coteaz è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2010, 20:07   #4
coteaz
Member
 
Iscritto dal: Oct 2005
Messaggi: 219
pernsavo ad una terza soluzione

e se metto il server vpn su una macchina interna, tipo controller di dominio o simile e poi natto le dovute porte su un firewall hardware?

è una falla di sicurezza molto grave?
coteaz è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2010, 21:01   #5
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Come ti avevo detto nel post prcedente, è meglio se posti maggiori informazioni sulla rete già esistente.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 15:53   #6
paolo764
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 448
se vuoi un consiglio.....
lascia stare firewall software e muletti vari.
compra un firewall hardware con processori dedicati e che facciano quello di lavoro.
ti dico questo perche vuoi metterlo davanti ad una rete usata per lavoro. se fosse stato x cazzeggio ti avrei consigliato quello che costa meno e via.
ricorda che un server firewall messo in lan è una stupidata ( a mio modesto parere ) per il semplice fatto che il firewall ( architetturalmente parlando ) va messo DAVANTI alla rete e non IN RETE!
tu i " ladri "cerchi di fermarli prima che entrino in casa e non una volta che sono entrati.....altrimenti sarebbe andato bene il personal firewall di xp.

poi si sa che è tutta una questione di budget....ma questa è un altra storia

ad ogni modo...i firewall professionali per eccellenza sono i cisco ( pix/asa ), juniper, whatchguard e altro ancora ma costano tanti dindini.

per il problema della vpn , devi buttarti su un firewall che gestisca SSL ( clientless ) e tra questi puoi scegliere tra i cisco e i juniper poiche x l'ipsec devi avere il cient installato mentre l'ssl te lo fa scaricare al volo tramite plugin al momento della connessione.

questi i miei punti di vista.
ovviamente marche e apparati ce ne sono diverse di tutti i prezzi quindi orientati verso quello che più ti aggrada e soddisfa le tue esigenze.

se poi hai bisogno...nella sezione mercatino vendo un pix.
ciao.
paolo764 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Roscosmos aggiorna le tempistiche per la...
Confermato il ritardo delle missioni rob...
L'Intelligenza Artificiale ora può...
Il data center del futuro secondo Huawei...
Spesa a domicilio senza conducente: robo...
Satoshi Nakamoto ha finalmente un volto?...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v