Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-07-2016, 15:47   #1
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Vpn con Zywall 5

Ciao ho realizzato una vpn tra due sedi con due zywall 5.

La sede A ha una connessione internet con ip pubblico statico

La sede B ha una connessione internet mobile 4G con ip privato

Sono riuscito a creare il tunnel ipsec e quindi a collegare tra di loro le due lan private dietro gli zywall.

Adesso quello che devo fare ma non capisco come è raggiungere attraverso internet (sede A) una macchina (NVR) che si trova nella sede B.

Suggerimenti ??

Grazie in anticipo
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 19-07-2016, 21:23   #2
luis91
Member
 
Iscritto dal: Jan 2007
Messaggi: 221
La VPN site-to-site è quindi correttamente su?

Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall.
luis91 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 09:59   #3
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da luis91 Guarda i messaggi
La VPN site-to-site è quindi correttamente su?

Se si probabilmente devi fare delle regole che consentano il traffico in ingresso dalla LAN remota su entrambi i firewall.
Si il tunnel è attivo, entrambi le reti dietro gli zywall si vedono tra di loro.
Se per regole intendi quelle del firewall non credo che il problema sia quello visto che nei log non ho visto niente di bloccato, e cmq ho fatto delle prove anche disabilitando il firewall.
Il problema secondo me è nel routing da impostare in modo da girare la connessione in ingresso sulla wan (Sede A) verso il tunnel VPN .
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 11:20   #4
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B.

Cosa significa poi "le reti si vedono"?
Devi pingare e poi eventualmente "telnettare" servizi
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 12:11   #5
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Difficile dare consigli se non metti la configurazione completa che hai usato.
Ovviamente hai impostato due sottoreti DIVERSE per la sede A e la sede B.

Cosa significa poi "le reti si vedono"?
Devi pingare e poi eventualmente "telnettare" servizi
Ciao le reti si vedono perché ad esempio da un pc della rete A pingo ed accedo All'NVR che si trova nella rete B, e viceversa dalla rete B pingo e riesco da accedere alle risorse di rete della rete A (PC,Nas, Stampanti).
Ovviamente sono due sottoreti diverse
A 192.168.10.0/24
B 192.168.40.0/24

Se serve posso fare degli screenshot della connessione VPN dei due Zywall
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 12:53   #6
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti.
Qualcosa mi sfugge
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 13:00   #7
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Scusa sono un po' confuso, ma allora qual'è il problema?
Nel primo post sembrerebbe essere l'accesso di un dispositivo sulla rete B (partendo dalla A), ma ora scrivi che puoi collegarti.
Qualcosa mi sfugge

Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato).
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 13:31   #8
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Quote:
Originariamente inviato da Darknet75 Guarda i messaggi
Il problema è che io voglio raggiungere l'nvr che si trova nella rete B da internet è per farlo voglio passare per la connessione internet della rete A (ip pubblico) visto che la rete B non è raggiungibile da internet (IP privato).
Vediamo se ho capito bene: ti serve un ulteriore nodo della VPN.

In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B.

Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow

Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 14:05   #9
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Vediamo se ho capito bene: ti serve un ulteriore nodo della VPN.

In pratica da "qualcosa" (tipo un portatile) ti vuoi collegare alla rete A, e da lì alla rete B.

Esistono (per quanto ne so) due client Zyxel VPN software, uno specifico a pagamento, e l'altro... identico ma generico (che bene o male funziona), che si chiama greenbow

Francamente, in una situazione del genere, opererei in maniera diversa, ma spero che il suggerimento sopra si adatti alla tua situazione
A me accedere da internet alla rete A in VPN non serve, il mio scopo è accedere da un qualsiasi pc (browser web) o app smartphone all'ip dell'NVR , userei la rete A solo come tramite.
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata.
Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P.

Tu come faresti?

Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 14:41   #10
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Quote:
Originariamente inviato da Darknet75 Guarda i messaggi
A me accedere da internet alla rete A in VPN non serve, il mio scopo è accedere da un qualsiasi pc (browser web) o app smartphone all'ip dell'NVR , userei la rete A solo come tramite.
Questo secondo nodo vpn è interessante se da un client accedo in vpn alla rete A ottenendo un ip della rete A , poi potrei raggiungere la rete B attraverso la vpn già creata.
Esattamente
Quote:
Fattibile con un client da pc ma non da smartphone poichè lo zywall 5 non supporta il protocollo LT2P.

Tu come faresti?
Come detto prima: non userei gli zywall del tutto
Quote:
Io stavo cercando di capire se è soprattutto come, modificando la VPN già creata posso far assegnare all'NVR un IP della rete A
No. Non puoi farlo (almeno per quanto ne so), perchè non funzionerebbe ovviamente il routing indispensabile per gestire una situazione in cui il broadcast ethernet non funziona per motivi ovvi.
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2016, 20:05   #11
Darknet75
Senior Member
 
L'Avatar di Darknet75
 
Iscritto dal: Oct 2001
Città: Roma
Messaggi: 614
Quote:
Originariamente inviato da zeMMeMMe Guarda i messaggi
Esattamente
Come detto prima: non userei gli zywall del tutto
No. Non puoi farlo (almeno per quanto ne so), perchè non funzionerebbe ovviamente il routing indispensabile per gestire una situazione in cui il broadcast ethernet non funziona per motivi ovvi.
Cosa useresti?

rimanendo in Zyxel ho visto che i nuovi USG hanno la possibilità di girare una connessione ingresso sulla wan verso il tunnel vpn, oltre alla possibilità di usare il protocollo LT2P e SSL.

Cmq grazie per l'aiuto.
Darknet75 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2016, 09:29   #12
zeMMeMMe
Bannato
 
Iscritto dal: Jun 2013
Messaggi: 133
Personalmente userei un "baracchino", cioè un NAS QNAP del tipo più economico (100 o forse 150 euro) per creare la VPN direttamente dai client Windows (o linux-android)
zeMMeMMe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Toyota bZ7: una berlina da oltre 5 metri...
Artemis II, le prime foto del lato nasco...
Sempre più pubblicità su YouTube: arriva...
Polestar fa +80% in Italia e tocca quota...
Il tuo Mac smette di connettersi a Inter...
La nuova alleanza Intel-Google ridefinis...
Energia troppo cara, regole da rivedere:...
CPU che si piegano e miglior contatto: I...
Addio Volkswagen Touareg? Non proprio: i...
PS5 Slim 1 TB in bundle con Fortnite Flo...
Addio desktop ingombranti: questo mostro...
La fame di memoria dell'AI non si fermer...
Instagram, nuove restrizioni per i teena...
LinkedIn introduce il controllo della ve...
Attacco a Magento: ecco come un'immagine...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v