Info rete



  • Un Ciao a tutto il forum,

    per primi s chiedo scusa per l'apertura di un 2 topic.

    Non volevo creare confusione con il primo, premetto che non sono un venditore di sistemi e affini
    ma solo un appassionato di informatica a 360°.

    Nel tentativo di installare un ap con chillispot per accedere al cp del pfsense da remoto
    noto che qualcosa mi sfugge, e noto che tutte le vm create sul mio proxmox sfruttano la stressa lan del server sia in nodo wan che lan.

    Mi spiego meglio!

    passaggi

    dal modem telecom  allo sw 8 porte dove sono collegati pc, stampante, telefoni voip, dwr, wifi interno senza cp, e server proxmox
    in quest'ultimo risiedono un pbx voip, owncloud, joomla, ecc…, ed il pfsense che fa solo da cp verso la 2° lan del server dove e collegato solo un access point

    ora facendo uno schema su carta noto che il server e il pfsense non servono a niente in riferimento alla sicurezza perchè tutto dipende dal firewall del modem telecom.

    Vi chiedo secondo voi il modo migliore e quello di collegare il modem diretto al server
    poi dal pfsense configurare 3 lan 2 fisiche  ed 1 virtuale

    in 1 delle due lan fisiche configurarla come wan, la 2°  lan sfruttando la 2° lan del server,
    e la lan virtuale per tutte le vm del server con una classe diversa

    in intasi
    192.168.0.1 modem
    192.168.0.200 wan server
    192.168.0.254 pfsense
    192.168.1.1/24 seconda lan del server gestita dal pfsense in dhcp
    dove collegare sw 8 porte

    192.168.182.1/24 lan virtuale del pfsense con dhcp
    dove collegare tutte le vm installate sul server

    mi posso sbagliare ma in questo modo posso sfruttare in pieno le potenzialità del pfsense?

    però mi sorge un problema il cp del pfsense e configurata nella stessa lan fisica dove e collegata la rete del mio negozio

    in questo modo secondo voi sicuramente multo più esperti di me cosa potrà succedere
    se il cp e la rete del negozio sono collegati nella stesso sw con la stessa classe ip?

    un grazie al tutto in forum per la pazienza


Log in to reply