[Tech] problema di inserimento altri utenti

leandro noferini lnoferin@cybervalley.org
Dom 22 Apr 2007 11:17:50 CEST


alessio chemeri ha scritto:

Partecipo  anch'io   perché  sono  coinvolto   nell'argomento  posto  da
Francesco.

> |------Router
> |         |
> |      Computer
> |         A   |
> |             |
> |             |
> |             Switch_______________________
> |                   |          |          |
> |                  comp      comp       comp
> |                   1          2          3
> |
> |__________________________________
>              |                    |
>            comp                 comp
>              4                    5

[...]

> potresti forzare i loro IP in determinati sottorange (dividere cioe'
> la sottorete in due?)e metterli anche sotto lo stesso switch,
> definendo poi regole specifiche di trattamento
> nel firewall Y.
> Questo pero' non so se risponde a quanto hai richiesto o se ho capito bene cosa
> vuoi fare :D

Hai azzeccato esattamente il problema  con una piccola aggiunta: ci sono
due  gruppi di  ip,  il primo  sono  quelli fidati  (che adesso  passano
attraverso il computer A dello schemettino) e quelli non fidati (i quali
invece passano direttamente dal router  - che poi sarebbe la connessione
ad  internet).   I  due   gruppi  non  sono   conosciuti  a   priori  ma
l'assegnazione degli ip avverrebbe via con il dhcp.

Per questa ragione l'idea sarebbe quella di dotare il computer A di tre
schede di rete e trasformare lo schema di sopra nel seguente.

                   internet
                      |
                      |
                   Gateway (già computer A)
                 |         |
                 |         |
               fidati   non fidati

Questo è il sistema più consono per una cosa del genere?

Chiedo perché è  questa è la prima volta che mi  trovo ad affrontare una
situazione del genere.

-- 
Ciao
leandro
Un esteso e "normale" uso della crittografia è il sistema più forte
per rivendicare il diritto alla privacy nelle comunicazioni
telematiche: come tutti i diritti e come i muscoli se non viene
esercitato costantemente si atrofizza e va perso.

-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        non disponibile
Tipo:        application/pgp-signature
Dimensione:  188 bytes
Descrizione: non disponibile
URL:         <http://lists.linux.it/pipermail/flug-tech/attachments/20070422/908e84c0/attachment.pgp>


Maggiori informazioni sulla lista flug-tech