|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Dividere la rete in sottoreti
Buonasera a tutti,
volevo chiedere se con l'ha che ho attualmente in uso se posso separare alcune periferiche che ho in rete dalle altre.. oppure creare 2 reti separate. Vi indico cosa ho: Router: Vodafone Power Station con Fibra collegata a: - switch 48 porte gigabit non gestito (con collegata domotica, periferiche varie, nas, access point etc etc) - switch 16 porte Poe non gestito (a cui sono collegate 8 telecamere IP e l'NVR della sorveglianza) Il router è il classico 192.168.1.1 e tutte le periferiche sono 192.168.1.xxx Io vorrei isolare quantomeno la parte video sorveglianza dal resto, poi se possibile dedicare una sottorete ad alcune periferiche collegate allo switch da 48 porte Spero di essere stato chiaro, nel caso chiedetemi info aggiuntive Grazie mille |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29245
|
Perchè?
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Perché spesso la videosorveglianza mi da errori al momento del login dicendo di aver avuto troppi tentativi di accesso in poco tempo e va in protezione.. volevo provare a isolarla un pò.
Ho IP fisso dimenticavo |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2019
Città: ovunque, ahimè
Messaggi: 1355
|
Non c'entra nulla la rete interna allora, tu hai qualche porta aperta verso l'universo infinito, vero? Chiudi tutto e usa una VPN.
__________________
Network architect from hell - Tu vuoi cosa? Per fare che? - cit. ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Si ho diverse porte aperte sia per accedere alla Domotica sia per accedere alla video sorveglianza da remoto..
Se le chiudo non posso più avere il controllo dall’esterno.. sicuramente c’è una soluzione ma dovreste aiutarmi.. |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11456
|
Quote:
Hai un DVR a cui accedi per vedere tutte le cam e digiti il classico indirizzo http://........ ? Se è così molto probabilmente ti basta cambiare la porta del DVR dal default ad una porta diversa, tipo la 56080 o un numero simile a tua scelta.
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2006
Città: BARI
Messaggi: 1706
|
Io ci provo, magari non ci ho capito un H della tua problematica ma al lavoro ho acquistato un router senza modem integrato (chiamato "hotspot" della Eminent di anni fa. Ora c'è tipo Eminent EM4700 Router ). Il router hotspot ha una porta ethernet che funge da WAN. Con un cavo LAN ho collegato l'hotspot al router Infostrada.
Al lavoro quindi ho: - 192.168.1.X (router) con le postazioni dell'ufficio, hardware dell'ufficio. - 192.168.2.X (hotspot) per la rete wifi ospiti. Certo, ci sono router che gestiscono le reti ospiti ma comunque sono "limitati" con numero massimo di utenze ecc ecc. Così invece dovrei tranquillamente bypassare questi limiti. L'hotspot viene comunque visto come 192.168.1.2 dal router, informazione sicuramente utile se volessi fare il port-forwarding per il DVR.
__________________
iPhone 11Pro iOS 6.1.2 con Vodafone Silver + 50GbFree + Infinito 12 mesi Free Fritbox 7590 con FritzOS 7.50 con WindTre FTTC 200Mbps + SIM100GB+Invista MacBooPro 13-inch, M1, 2020 con Ventura 13.1 Apple Watch Serie 5 con Vodafone Number |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Feb 2011
Messaggi: 188
|
Ti serve un router che permetta di gestire più di una LAN (VLAN). Ce ne sono tantissimi.. Dopodichè configuri una WAN con indirizzo statico e la colleghi al router Vodafone, e poi configuri 2 LAN (2 VLAN in realtà) e le associ alle porte LAN 1 e LAN 2 del router (o come ti pare). A questo punto colleghi una porta LAN allo switch 48 porte e l'altra allo switch delle telecamere, e sei a posto... Hai anche il vantaggio che le telecamere stanno su un segmento di rete tutto loro quindi non possono generare conflitti e/o congestioni alla tua rete di casa.
Non dimenticare infine di disattivare il firewall e ogni altro sistema sulla power station e di attivare una DMZ verso l'indirizzo del router nuovo che comprerai, in modo che sia lui poi a gestire il traffico e il NAT. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Quote:
![]() La porta in questione è già "particolare", non è la classica 80 per capirsi.. |
|
![]() |
![]() |
![]() |
#10 | ||||
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Quote:
![]() Quote:
Quote:
Quote:
|
||||
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2019
Città: ovunque, ahimè
Messaggi: 1355
|
Io, personalmente, ritengo che tutto questo non ti risolverà il problema dei tentativi di accesso dall'esterno, se è veramente questo che intendi risolvere, perché tanto la porta la devi aprire in ogni caso, VLAN o meno.
Mettere porte non standard serve fino ad un certo punto, poi arriva il port scanner che trova quella nuova e ricominci daccapo. Chiudi la porta diretta e usa una VPN, magari cambiando router con uno che la gestisce. Inviato dal mio HD1913 utilizzando Tapatalk
__________________
Network architect from hell - Tu vuoi cosa? Per fare che? - cit. ![]() |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Quote:
Intanto come tipo mi chiede di scegliere tra: IPSec client L2TP server L2TP client PPTP server PPTP |
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Feb 2011
Messaggi: 188
|
La VPN renderebbe la visione e l'accesso all'NVR alquanto ostica rispetto all'accesso diretto mediante NAT.
Comunque... sì la Vodafone Station permette di creare 2 sottoreti ma non di assegnare ognuna di esse ad una porta fisica tra le 4 porte di cui è dotata ... in pratica gestisce sì 2 segmenti (di default la 192.168.1.0 e la 192.168.5.0) ma tra di esse si "vedono" (grazie a un routing che fa in automatico la station)... in pratica non ci sarebbe poi una distinzione fisica tra le 2 ma dovresti settare tu manualmente tutte le telecamere e l'NVR con indirizzi di classe 192.168.5.X e tutti gli altri dispositivi su 192.168.1.X perchè se non ricordo male il DHCP assegna in via prioritaria sulla classe della sottorete principale, quindi devi essere tu ad indirizzare determinati dispositivi sull'altra classe.. |
![]() |
![]() |
![]() |
#15 | ||
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Feb 2011
Messaggi: 188
|
Si, e questo potresti farlo anche già ora senza problemi... Basta cambiare l'1 con il 5 sia sull'inidirizzo IP che sul gateway (e anche sul DNS se tu hai impostato il gateway come server DNS, senò metti i classici 1.1.1.1 o 8.8.8.8).
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11456
|
Se hai già la porta diversa dalla 80, chiaramente ti hanno preso di mira.
A questo punto risolvi solo con una VPN, come ti è stato suggerito, o con un reverse proxy con autenticazione. Ma questa seconda soluzione è tecnicamente un po' complicata per te, temo. Segmentare in VLAN non risolve il tuo problema.
__________________
Si stava meglio quando si stava peggio Ultima modifica di OUTATIME : 22-03-2020 alle 06:38. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3222
|
Scusa ma per fare "prima" perchè non esponi l'nvr verso l'esterno con una porta non standard?
Sicuramente avrai nattato la 80 esterna con la 80 interna. Esponi una porta a random (tipo la 2244 per dire) e internamente lasci alla 80 e vedi se qualcosa migliora. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
Fatto, vediamo con qualche giorno come va..
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2005
Città: Pianeta Terra
Messaggi: 1279
|
già fatto
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:30.