Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-06-2013, 15:19   #1
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Separare LAN in più segmenti di rete

Salve a tutti, ho montato un server a casa con windows server 2008r2.

Tale server deve essere accessibile da casa mia in RDP tramite un solo PC, e da remoto via VPN+RDP.

Il problema è il seguente: non voglio che i pc in remoto via VPN vedano gli altri pc di casa mia, fatta eccezione per quello che accede al server. Questo perchè anche le reti lan remote sono basate su 192.168.1.x esattamente come la lan di casa mia.

La rete di casa è basata su classe di IP 192.168.1.x, con gateway 192.168.1.1.
Il server ha un IP locale basato su 192.168.0.x.

Il pool di IP che assegna in automatico la VPN ai client è sempre, ovviamente, nell'ordine di 192.168.0.x.

Spero di aver reso l'idea, se io imposto una static route sul router che reindirizza le richieste provenienti da 192.168.0.x verso il gateway 192.168.1.1 in modo che il server esca sulla wan, sono punto e a capo o risolverebbe la cosa?

Grazie
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2013, 19:04   #2
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Ma la VPN termina sul Windows 2008 oppure su un firewall? Se termina su un firewall puoi fare una regola per permettere la connessione solo all'IP del server..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2013, 19:27   #3
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Termina sul server, terminasse su un firewall sarebbe semplicissimo

Intanto ho impostato la situazione che avevo descritto, stasera da remoto farò le dovute prove con la vpn
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2013, 21:01   #4
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Come immaginavo, anche se il server esce correttamente su internet nonosante la situazione descritta nel primo post, il router poi non mi permette di aprire le porte verso l'IP del server in quanto risulta fuori dal range della lan :-S
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2013, 21:36   #5
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Premessa che tutta la tua rete deve essere su 192.168.0.x, altrimenti non funzionerà niente:
quando crei la VPN sul Windows 2008, scegli "static address pool", quindi, ipotizzando di avere il server con IP 192.168.0.6 metti un range di IP in base al numero necessario, ad esempio da 192.168.0.1 a 192.168.0.5, quindi mettigli subnet mask 255.255.255.248.

I tuoi device (e il tuo router) avranno ovviamente IP sopra all'192.168.0.8

In questo modo la subnet dei client via VPN è minore della tua e quindi non possono accedere al resto della tua rete.

Soluzione semplice ma efficace
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2013, 22:08   #6
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Grazie mille, provo e ti dico
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2013, 14:58   #7
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Ho fatto come mi hai detto.
Server
IP 192.168.0.6
subnet 255.255.255.0
gateway 192.168.0.6
dns 127.0.0.1

VPN pool di indirizzi
da 192.168.0.2 a 0.5
subnet 255.255.255.248

router domestico: 192.168.0.10 i due AP wi-fi sono 0.11 e 0.12
lan di casa in dhcp da 192.168.0.13 in su

Nonostante questo, i client in vpn remota accedono comunque ai miei pc in lan

Ho sbagliato qualcosa?
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2013, 18:18   #8
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Perché il server ha come gateway se stesso?
Riesci a postare un ipconfig di un PC che si connette via vpn?

Potrebbe essere che Windows fa comunicare vpn e lan del server..

Inviato dal mio MB525
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2013, 19:20   #9
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
E' proprio questo il discorso, secondo me il server routa automaticamente i client vpn sull'IP del server, che essendo in lan rende visibile tutto a tutti.

Fin'ora l'unica "soluzione" funzionante che ho trovato è quella di mettere il server fisicamente fuori lan, pluggato al modem bridge a monte del router e settargli una connessione pppoe manuale (quindi anche io, dalla stanza accanto, in realtà accedevo in wan).

Ma il tutto non ha senso, io ho bisogno che sia in lan a casa mia per spostare roba e per facilità di configurazione

Oltretutto i client vpn prendono come subnet 255.255.255.0 nonostante io gli abbia impostato dal pool statico 255.255.255.248
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2013, 19:41   #10
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da Ziews Guarda i messaggi
Oltretutto i client vpn prendono come subnet 255.255.255.0 nonostante io gli abbia impostato dal pool statico 255.255.255.248
Allora il problema è questo..
Prova a mettere una .240 e vedi se la prendono
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 12:10   #11
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Al momento non posso accedere da remoto essendo a casa, ma ho fatto delle prove assegnando al mio pc un ip compreso nel range che dovrebbe venire assegnato ai client vpn e dandogli come subnet 255.255.255.248, gateway e dns l'ip del router locale (192.168.0.10)

Esco sempre normalmente su internet, da risorse di rete non vedo più gli altri pc ma basta digitare nella casella di ricerca da menù start ad esempio l'IP del mio nas di rete ed ecco che accede senza alcun problema
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 20:00   #12
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Riesci a fare un tracert verso l'IP del NAS?
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 20:36   #13
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Certo, ma è normalissimo come se fossi nella stessa subnet. Il primo hop è l'IP del router, il secondo ha già raggiunto il nas.
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 20:50   #14
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Ecco, il problema è quello, non è normalissimo.
Se sei in LAN con la subnet corretta (fai pure la prova), il primo hop è direttamente il nas, non il router. Nel tuo caso invece il pc (ritenendo il nas un'ip esterno) lo chiede al gateway e questo, vedendo che fa parte della sua rete interna, gli rigira la richiesta..
Che router hai?
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2013, 20:54   #15
Ziews
Member
 
Iscritto dal: May 2008
Messaggi: 208
Un Netgear DGND3700.

Sarebbe da capire il perchè routi in automatico le due subnet...

Aggiungo che se provo a fare un tracert da pc remoto connesso in vpn, sempre verso il nas di casa, il primo hop è il server. (192.168.0.6)

Ultima modifica di Ziews : 28-06-2013 alle 22:58.
Ziews è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2013, 22:48   #16
pippocd
Junior Member
 
Iscritto dal: Jun 2011
Messaggi: 2
problema simile

Problema creazione sottorete con due router
Salve a tutti, grazie per eventuali risposte e abbiate pazienza se non sono preciso nelle indicazioni.

Ho configurato due reti domestiche nel seguente modo:

router 1 (digicom michelangelo wave 150)
--------IP 192.168.0.1
--------DHCP abilitato 192.168.0.2-254 (255.255.0.0)
--------accesso a internet alice, PPOE/LLC 8/35


router 2 (netgear dgn 2000)
--------IP 192.168.1.1
--------DHCP abilitato 192.168.1.2-254 (255.255.255.0)
--------connesso tramite lan a router 1 con impostazione ip statico: 192.168.0.100, gateway 192.168.0.1, subnet mask 255.255.255.0

--tutti i dispositi collegati al router 1 funzionano correttamente,
--i dispositi collegati al router 2 non hanno accesso a internet, se non impostando ognuno IP fisso 192.168.1.x, Subnet 255.255.255.0, gateway MANUALMENTE 192.168.0.1

PROBABILMENTE HO CONFIGURATO NON CORRETTAMENTE IL ROUTER2, qualcuno ha qualche idea? grazie
pippocd è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Arianespace potrebbe lanciare il primo r...
Google Pixel 10a disponibile al prezzo m...
Microsoft Copilot nei guai: email riserv...
AOC a 399€ su Amazon: QD-OLED 240 Hz e 0...
La Cina ha recuperato dal mare il primo ...
Boeing CST-100 Starliner: la NASA rende ...
hiop e TaDa uniscono le forze per trasfo...
Thermal Grizzly mostra il Ryzen 7 9850X3...
AMD Ryzen 'Olympic Ridge' Zen 6 per desk...
Donald Trump renderà pubbliche in...
Prezzo mai visto da mesi: ECOVACS DEEBOT...
Non solo S26, Samsung sta per lanciare a...
Windows 11 avrà a breve uno Speed...
Ask Intel: l'assistente IA che ti aiuta ...
Nasce Freedom.gov: il portale USA per ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v