Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: Progettazione VPN

  1. #1

    Progettazione VPN

    Salve a tutti!
    Ho intenzione di realizzare una rete VPN. Premetto che non mi sono mai cimentato in questa attività quindi chiedo ai più esperti di me un consiglio.

    Il mio obiettivo è il seguente: permettere l'accesso ad un programma di contabilità (situato su una macchina server) da qualsiasi postazione attraverso un canale protetto (VPN, appunto). Ciascuna postazione è dotata di un router/modem wireless. Ho cercato di rappresentare in figura il mio ragionamento.

    Per ottimizzare i costi pensavo di realizzare tale infrastruttura con il software open source openVPN e limitare la spesa all'acquisto di un server.

    1) A tal proposito cosa mi consigliereste? Non avendo mai acquistato un server non saprei su quale prodotto orientarmi. Quali caratteristiche dovrebbero essere necessarie?
    L'indicazione che posso dare è che vorrei un server che mi garantisca una buona capacità di memorizzazione (es. 500GB) e che possa effettuare in automatico backup (sistema RAID?). Avete qualche prodotto specifico da consigliarmi?

    2) Per realizzare una VPN di questo tipo dovrei possedere un indirizzo IP statico fornito dal provider ADSL nel luogo dove risiede il server? Mi sembra di aver letto che questa caratteristica non sia necessaria se il router supporta servizi di DNS dinamico come DynDNS.com. Basta registrarsi ad uno di questi servizi, giusto? Fatto questo, per accedere al server remoto, potrei utilizzare sempre lo stesso nome host invece di un indirizzo IP che cambia ad ogni connessione. Il router che ho in possesso (Netgear DG834G V3 ha questo supporto). Al contrario, l'IP del client non necessita di tale accorgimento. Giusto?

    3) Quale sistema operativo installereste sul server? Pensavo ad una distribuzione Linux invece di Windows Server 2003 che costa molto. Quale distribuzione mi consigliereste?

    4) Per garantire una buona sicurezza, quale altro accorgimento dovrei adottare? Sul server dovrei installare un Firewall? Consigli?
    :master:
    Immagini allegate Immagini allegate

  2. #2

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    378
    ciao, ho configurato per uso personale una VPN con openVPN su openSUSE Linux e funziona veramente bene! un PC che funge da server e 4 client connessi via internet + 2 client connessi in lan... Lentezza a parte dovuta alla mia linea adsl e al fatto che ogni comunicazione fra i clients passa sempre per il server, devo dire che funziona molto bene!

    La macchina che funge da server è un AMD sempron 900 MHz con 256 MB di ram.... Tieni conto che openSUSE è avviato senza interfaccia grafica e che su questa macchina ho molti altri serivi avviati!! :-)

    - per l'IP nan avendolo fisso uso dyndns.org ma per il tuo scopo ti serve assolutamente statico.

    - una volta configurata sarebbe da chiudere tutte le porte meno quella della vpn.

  4. #4
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249
    il dg834g ha già la vpn integrata(però non sò che tipo di vpn è, prova a vedere).
    I got the remedy

  5. #5
    Ciao! Grazie per le risposte. BMW ma sei sicuro che per il mio scopo serva assolutamente IP statico? Mi sembra strano.. :master:

  6. #6
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249
    sarebbe meglio un ip statico, in quanto se spegni il router l'ip cambia e quindi la vpn non ti funziona più ma devi configurare di nuovo la vpn con il nuovo ip dinamico.
    Ovviamente se lasci sempre accesso i router allora il porblema non si pone.
    Cmq, per questo tipo di cofigurazione conviene avere un ip statico.
    I got the remedy

  7. #7
    Utente di HTML.it L'avatar di nelsonblu
    Registrato dal
    Feb 2007
    Messaggi
    2,234
    Per i pc in remoto l'indirizzo del server sarà sempre pippo.dyndns.org
    Appena il router server si accende, in automatico manda un input al sito dyndns e riallinea l'ip variato a pippo.dyndns.org.
    Quindi...

  8. #8
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249
    Originariamente inviato da nelsonblu
    Per i pc in remoto l'indirizzo del server sarà sempre pippo.dyndns.org
    Appena il router server si accende, in automatico manda un input al sito dyndns e riallinea l'ip variato a pippo.dyndns.org.
    Quindi...
    Stiamo parlando della vpn di un netgear e non openvpn o altro che ti permette di inserire nomi host.
    I got the remedy

  9. #9
    Utente di HTML.it L'avatar di nelsonblu
    Registrato dal
    Feb 2007
    Messaggi
    2,234
    Stiamo parlando della vpn di un Netgear DG834G.... appunto!!
    Un modello che ha il Fully Qualified Name da mettere a posto dell'ip.

  10. #10
    Utente di HTML.it L'avatar di albgen
    Registrato dal
    Jun 2005
    Messaggi
    3,249
    hai ragione, adesso che ho visto, ti permette di inserire un FQDN.
    Non sò perchè me lo ricordavo che non ti permetesse di inserire un FQDN.



    meglio cosi', quindi in questo caso non serve nemmeno l'ip statico
    I got the remedy

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.