Username
Password

Wired & Wireless

Le reti: consigli, cosa fare in caso di problemi
Rispondi Invia Nuova Discussione 
Thursday, 10 December 2009, 12:38
Simo89
 
 Messaggi: n/a

Isolare pc in una rete


Buongiorno a tutti e complimenti per l'ottimo forum

veniamo subito al mio problema; ho una rete con una serie di pc i quali sono configurati con ip 192.168.1.0/255.255.255.0 e fin qui tutto ok.

Adesso a questi pc se ne sono aggiungi altri che però non devono essere in grado di vedere i precedenti, ma devono però uscire su internet utilizzando lo stesso gateway (router). A questi nuovi pc avevo pensato di dare ip 192.168.2.0/255.255.255.0 ma in questo modo non vedrebbero il router che fa parte dell'altra subnet.

come posso risolvere?

P.S. volendo se potesse servire ho a disposizione un server win 2003

ciao!
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 13:05
Duilio
 Khn'nr
 Stuff
 
L'avatar di  Duilio
 
 Località: Tarnax IV
 Età: 50
 Messaggi: 27,668

nella mia ignoranza penserei che ci sia bisogno di un router 1 Wan-2 Lan li' in mezzo.

Due interfacce rispettivamente sul net 192.168.1.0 e 192.168.2.0 ed una verso il router attuale spostato sulla 192.168.0.0 conun nuovo ip.

Se si possa fare con 2003 nonzo.

Io gestisco una situazione speculare (2 Wan 1 Lan) con una distro linux specializzata come router (floppyfw)
__________________

Uccidete pure me, ma l'idea che è in me non l'ucciderete mai

-
"Non consolarmi della morte", a Ulisse replicava il Pelìde.
"Io pria torrei servir bifolco per mercede, a cui scarso e vil cibo difendesse i giorni,
che del Mondo defunto aver l'impero."
-
tutto il klan deve rendere conto solo a Dio, mica agli elettori e alla giustizia [taunus 20:10]
    Rispondi Citando Rispondi
Commenti a questo messaggio
  Neles: Sono d'accordo
Thursday, 10 December 2009, 13:57
RomeoKnight
 Militante
 
L'avatar di  RomeoKnight
 
 Messaggi: 4,915

Per separare puoi impostare la subnet agendo sulla maschera. Puoi spezzare in tanti modi diversi, basta che cerchi su google "subnet calculator" e vedrai che riesci a farli stare tutti nella stessa rete (192.168.1) suddividendo in n sottoreti. Forse dovrai riassegnare qualche ip, ma nulla di più.
__________________

Musica matrimonio? Trovata! La migliore Musica per Matrimonio nelle province di Varese, Milano e Novara!

Hic sunt dracones
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 14:01
Duilio
 Khn'nr
 Stuff
 
L'avatar di  Duilio
 
 Località: Tarnax IV
 Età: 50
 Messaggi: 27,668

E' il router che vedo male a stare in entrambi i subnet....
__________________

Uccidete pure me, ma l'idea che è in me non l'ucciderete mai

-
"Non consolarmi della morte", a Ulisse replicava il Pelìde.
"Io pria torrei servir bifolco per mercede, a cui scarso e vil cibo difendesse i giorni,
che del Mondo defunto aver l'impero."
-
tutto il klan deve rendere conto solo a Dio, mica agli elettori e alla giustizia [taunus 20:10]
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 14:10
Simo89
 
 Messaggi: n/a

Più che altro se qualcuno modifica gli indirizzi poi va dove vuole....
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 14:42
RomeoKnight
 Militante
 
L'avatar di  RomeoKnight
 
 Messaggi: 4,915

In genere i router hanno 2 ip/subet.
Se si può spendere si può usare uno switch avanzato per creare una rete privata virtuale in modo da isolare logicamente i pc ad esso collegati dal resto della rete.
A questo punto la sicurezza è legata al mac address della scheda di rete.
Ma anche qui siamo in balia di chi cambia mac address!
Allora meglio separare fisicamente i due tipi di pc con due reti divise (un hub dedicato solo a nuovi pc) e quindi installare un firewall che tenga separate le due reti (nella stessa subnet).
Certo però... e se bucano il firewall?
Allora direi che conviene tirare un'altra linea adsl e tenerle completamente separate.
O capperina... e se mi rientrano da internet?
__________________

Musica matrimonio? Trovata! La migliore Musica per Matrimonio nelle province di Varese, Milano e Novara!

Hic sunt dracones
    Rispondi Citando Rispondi
Commenti a questo messaggio
  Duilio: carabina?
Thursday, 10 December 2009, 14:48
SataNik
 Raffaele Fazio
 Staff
 
L'avatar di  SataNik
 
 Località: Serrastretta (CZ)
 Messaggi: 10,627

Utilizza uno switch managed, in modo da impostare 2 VLAN, con una porta comune verso il router internet.
__________________
"Se il risultato conferma le ipotesi, allora hai appena fatto una misura, se il risultato è contrario alle ipotesi, allora hai fatto una scoperta."
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 15:29
palin
 Giuseppe
 Militante
 
L'avatar di  palin
 
 Località: Albano Laziale
 Età: 38
 Messaggi: 3,626

Quote:
Originariamente inviato da SataNik
Utilizza uno switch managed, in modo da impostare 2 VLAN, con una porta comune verso il router internet.

Questo naturalmente presuppone un router in grado di gestire le VLAN, oltre allo switch.
__________________

Palin -- <palin AT email DOT it>

"Meglio maiale che fascista" - Porco Rosso, H. Miyazaki.
Il TechBlog ogni tanto si aggiorna... http://palintech.blogspot.com

draco dormiens nunquam titillandus
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 16:47
Simo89
 
 Messaggi: n/a

Mi è venuta in mente un'altra soluzione...
Codice:
ROUTER ADSL 192.168.0.0 | | | LAN2--------------------Win Server 2003--------------------LAN1 192.168.2.0 192.168.1.0

Logicamente il server deve avere 3 schede di rete!
Dite che è fattibile?
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 17:52
Duilio
 Khn'nr
 Stuff
 
L'avatar di  Duilio
 
 Località: Tarnax IV
 Età: 50
 Messaggi: 27,668

Dico che e' un router
__________________

Uccidete pure me, ma l'idea che è in me non l'ucciderete mai

-
"Non consolarmi della morte", a Ulisse replicava il Pelìde.
"Io pria torrei servir bifolco per mercede, a cui scarso e vil cibo difendesse i giorni,
che del Mondo defunto aver l'impero."
-
tutto il klan deve rendere conto solo a Dio, mica agli elettori e alla giustizia [taunus 20:10]
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 17:55
Simo89
 
 Messaggi: n/a

Ok però un router nuovo mi costa minimo 70€ giusto?

il server avendolo già mi basta aggiungere 2 schede di rete (20€) e poi solo configurare....

mi confermi?
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 19:54
palin
 Giuseppe
 Militante
 
L'avatar di  palin
 
 Località: Albano Laziale
 Età: 38
 Messaggi: 3,626

Quote:
Originariamente inviato da Simo89
Ok però un router nuovo mi costa minimo 70€ giusto?

il server avendolo già mi basta aggiungere 2 schede di rete (20€) e poi solo configurare....

mi confermi?

Io una scheda di rete da 20€ su un server non la installerei neanche...
__________________

Palin -- <palin AT email DOT it>

"Meglio maiale che fascista" - Porco Rosso, H. Miyazaki.
Il TechBlog ogni tanto si aggiorna... http://palintech.blogspot.com

draco dormiens nunquam titillandus
    Rispondi Citando Rispondi
Commenti a questo messaggio
  RomeoKnight: da 10, son due!
  C0m4nch3: anche meno
Thursday, 10 December 2009, 21:23
SatRider
 Utente Appassionato
 
L'avatar di  SatRider
 
 Messaggi: 1,301

Allora, siamo partidi da:
"una rete con una serie di pc" a cui "se ne sono aggiungi altri che però non devono essere in grado di vedere i precedenti, ma devono però uscire su internet utilizzando lo stesso gateway (router)".

Verso la fine compare anche un Windows Server 2003, in dirittura di arrivo sembra dedurre (eh si, per capire la domanda, o il problema che sia, bisogna sforzarsi e lavorare un po' di fantasia) che il server deve essere accessibile da entrambi i gruppi di PC.

Poi....ci si chiede, cosa mi conviene fare per risparmiare, in tutto, 30 o 50 euro?

Lasciamo stare se 20€ sono per una o due schede e su che bel router(one) compri con 70€ (compresa gestione vlan?).........ma visto che siamo qui tutti per capire ed imparare, scusa Simo89, siamo sicuri che il problema siano i 50€ o magari chi gestisce tutta la melünera?

Se ci sono esigenze del genere e ci si fa problemi per 50€, non sarebbe meglio ringraziare e....salutare??

Scusate l'acidità...oggi va così!

SatRider
    Rispondi Citando Rispondi
Commenti a questo messaggio
  foul64: Sono d'accordo
  RomeoKnight: Sono d'accordo
Thursday, 10 December 2009, 21:44
SataNik
 Raffaele Fazio
 Staff
 
L'avatar di  SataNik
 
 Località: Serrastretta (CZ)
 Messaggi: 10,627

Quote:
Originariamente inviato da palin
Questo naturalmente presuppone un router in grado di gestire le VLAN, oltre allo switch.

Non servirebbe il router perchè può lasciare i pc delle due reti vlan sulla stessa classe c del router
__________________
"Se il risultato conferma le ipotesi, allora hai appena fatto una misura, se il risultato è contrario alle ipotesi, allora hai fatto una scoperta."
    Rispondi Citando Rispondi
Thursday, 10 December 2009, 21:46
Duilio
 Khn'nr
 Stuff
 
L'avatar di  Duilio
 
 Località: Tarnax IV
 Età: 50
 Messaggi: 27,668

in tre mesi quei 50 euro (30 in realta', 70-2x20, quindi meno di due mesi) te li risparmi sulla differenza di assorbimento.

Vuoi fare una cosa didatticamente piu' elevata? Ti fai un minipc con 3 nic, ci monti sopra un linux gia' orientato alle funzioni di routing e via.

Massimo controllo, minimo ingombro e ti liberi la licenza di 2k3 che da sola costa come 10 router

Zeroshell
smoothwall
clarkconnect
vyatta
il vecchio e sempre caso freesco

a tua scelta.
__________________

Uccidete pure me, ma l'idea che è in me non l'ucciderete mai

-
"Non consolarmi della morte", a Ulisse replicava il Pelìde.
"Io pria torrei servir bifolco per mercede, a cui scarso e vil cibo difendesse i giorni,
che del Mondo defunto aver l'impero."
-
tutto il klan deve rendere conto solo a Dio, mica agli elettori e alla giustizia [taunus 20:10]
    Rispondi Citando Rispondi
Commenti a questo messaggio
  RomeoKnight: segnalo pfsense
  Neles: Interessante
Rispondi Invia Nuova Discussione


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 visitatori)
 

Thread già visto da:
SkyDiver, C0m4nch3, Andrea72, taunus, Pocket, SilBerg, RomeoKnight, SanK, foul64, Duilio, Carson, palin, S71ng, ERBA_CATTIVA, bobbleit, BRAVO 2, SatRider, Foxes, ale82x, Neles, Attilio, davide72, TW, tr4ding, pappaalfio
Strumenti Discussione Cerca in questa Discussione
Cerca in questa Discussione:

Ricerca Avanzata
Modalità Visualizzazione

top Regole di scrittura
Tu non puoi inserire messaggi
Tu non puoi rispondere ai messaggi
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

codice vB è Attivo
Smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Attivo

Se hai problemi, contattaci


Visite Totali Posts: 40.703.813
Tutti gli Orari sono GMT +1. Attualmente sono le 22:51.

iGroup Black
Powered by vBulletin Versione 3.5.6
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
Traduzione italiana a cura di: Enzo-Staff-VbulletinItalia.it
 
2000, 2012 © Visiva Group