Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Meglio Virtuale o Fisico?

    Scheduled Pinned Locked Moved Italiano
    12 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • federicopF
      federicop
      last edited by

      ma quello che volevo capire è se è meglio ai fini della sicurezza avere l'hardware dedicato o è la stessa cosa?

      giusto per capire perché ogni volta che dico che ho il firewall virtuale mi dico..... ffffffff 😊 😊 😊

      io avevo la sensazione che averlo virtuale forse era meglio anche perché riuscivo ad avere più schede di rete insieme (ad esempio)

      1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8
        last edited by

        a livello di sicurezza non cambia niente. basta non aprire le porte lato WAN... 😂
        averlo virtuale quando possibile è comodo.

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        1 Reply Last reply Reply Quote 0
        • federicopF
          federicop
          last edited by

          quindi tutto sommato mi sembra di capire che a livello di sicurezza non ci sono differenze, la differenza la fa solo il "tipo di uso".

          io come rules wan PPoE mi sono messo queste 😊 😊

          Schermata 2020-11-05 alle 22.25.11.png

          fabio.viganoF 1 Reply Last reply Reply Quote 0
          • federicopF
            federicop
            last edited by federicop

            Forse i problemi iniziano quando hai più Hosts?

            faccio un esempio, se configuro Host1, dove risiede la VM pfsense e gli faccio gestire le vlan delle varie VM montate funziona tutto, ma se vado a gestire VLAN su Host2 inizio ad avere "dolori"

            Host2
            VM1 - VLAN_80
            VM2 - LAN

            pfsense configurato correttamente e lo witch virtuale di vmware idem (come fatto nell'host1)
            Switch configurato sulla porta della scheda ri rete dell'host2 come
            LAN U
            VLAN80 T
            (le porte del pfsense ovviamente sono T per la VLAN80)
            ma non va.....

            Switch Host2
            Immagine2.png

            Immagine1.png

            Guallo Host1 (dove sta pfsense)
            Verde Host2 dove ci sta la macchina virtuale da gestire con VLAN80

            1 Reply Last reply Reply Quote 0
            • kiokomanK
              kiokoman LAYER 8
              last edited by

              non riesco a capire se sono tutte su vSwitch0 le fai andare nello switch e poi ritornare dentro a pfsense sullo stesso trunk. a occhio stai facendo loop, fortunatamente hai uno switch intelligente. fai un disegno dettagliato di come hai collegato. ge4/10/24 non possono essere virtuali altrimenti i cavi dove vanno?

              ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
              Please do not use chat/PM to ask for help
              we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
              Don't forget to Upvote with the 👍 button for any post you find to be helpful.

              1 Reply Last reply Reply Quote 0
              • federicopF
                federicop
                last edited by

                Schermata 2020-11-07 alle 14.36.57.png

                1 Reply Last reply Reply Quote 0
                • federicopF
                  federicop
                  last edited by

                  come al solito sono uno str......😲

                  mancava una porta... ovvero le schede di rete del server2 (Esxi2) sono 3 non due...

                  quindi configurato la terza porta dello switch Cisco come la 25 e la 16 1UP, 80T funziona

                  1 Reply Last reply Reply Quote 0
                  • kiokomanK
                    kiokoman LAYER 8
                    last edited by

                    farti fare il disegno forse è servito allora 😂

                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                    Please do not use chat/PM to ask for help
                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                    1 Reply Last reply Reply Quote 0
                    • federicopF
                      federicop
                      last edited by

                      decisamente si...... 😊

                      1 Reply Last reply Reply Quote 0
                      • fabio.viganoF
                        fabio.vigano @federicop
                        last edited by

                        @federicop non sono molto d'accordo sul fatto che non cambi nulla a livello di sicurezza.
                        Virtualizzato vuol dire che dipende da un sistema host e di conseguenza da altro codice che potrebbe essere affetto da bug o malfunzionamenti.
                        Di fatto il tuo cavo WAN è connesso ad altro hw ed altro software che lo gestiscono e se toppano qualcosa il tuo pfsense è l'ultimo dei problemi.
                        Ovviamente se hai dei virtual datacenter su un cloud provider non puoi fare altro, ma hai anche altre barriere messe in atto dal provider.
                        Farlo in casa non è prorpio il massimo per questioni di sicurezza e per questioni di gestione. Un problema sull'host si riperquote anche sul firewall quindi oltre alle VM ti trovi tutto il resto della rete isolato.
                        In ambito aziendale di solito si preferisce avere una macchina fisica dedicata.

                        Ciao Fabio

                        ===============================
                        pfSenseItaly.com
                        La risorsa italiana per pfSense

                        Se il post o la risposta ti sono stati utili clicca su 👍

                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.