<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Il giorno mar 21 apr 2020 alle ore 08:46 Samuele via montellug <<a href="mailto:montellug@montellug.it">montellug@montellug.it</a>> ha scritto:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Il 20/04/2020 21:45, Manuel Trentin via montellug ha scritto:<br>
> Ciao Lista come state?<br>
<br>
Porconiamo.<br></blockquote><div>siamo in molti <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
> Siete stanchi di stare a casa? ;P<br>
<br>
Quello mai.<br></blockquote><div>Io non mi sono mai fermato... ho fatto la cassa integrazione per 5 giorni e mi aveva un pò lusingato <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
> Avreste un consiglio su che hardware usare, tipo un all in one, una <br>
> scheda credo industriale o qualcosa del genere che per tenere un <br>
> firewall con 2 regole marce non consumi qualche KW?<br>
> possibilmente con 3 schede di rete?<br>
<br>
Sul sito di pfsense vendono anche dell'hardware. I costi non sono <br>
bassissimi.<br>
So che si usano di solito delle schede alix o pcengine, ma non ne ho mai <br>
prese.<br></blockquote><div><br></div><div>ho visto PC engine, moooooooooooolto interessanti!</div><div>Però ho qualche Mikrotik e mi sa che proverò quella.... 5 W di consumo, buttali via, e dal sito si dovrebbe riuscire ad installare openvpn.</div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
Quando l'ho dovuto fare, ho preso dei router dove poter installare <br>
openwrt. Poi le 4-5 porte eth che hanno, di solito 4 in switch + 1 eth <br>
separata, usando le vlan, puoi farle vedere come 5 eth diverse.<br>
Ma non è pfsense.<br>
<br>
><br>
> Altra cosa, ho installato openvpn server su un PC windows che è da mio <br>
> cognato perché vorrebbe usare dei file quando è a casa (i file sono su <br>
> NAS).<br>
><br>
> Ho creato il client, collegato, ma non riesco a sfogliare la rete... <br>
> vedo il gateway, predefinito 10.8.0.1, ma della rete neanche l'ombra, <br>
> nemmeno l'IP della macchina.<br>
<br>
Su windows non l'ho mai fatto andare il server, ma attento, windows NON <br>
FA NAT in modo semplice, devi installare il servizio RAS (disponibile <br>
solo su win server) ed adeguarti alle limitazioni che impone.<br></blockquote><div> </div><div>Quindi mi stai dicendo che nonostante due subnet insistano sulla stessa macchina il routing non viene effettuato?</div><div>In effetti non ho controllato la tabella di routing, mi sembrava una cosa scontata, con doppie schede di rete fisiche ha sempre funzionato "egregiamente" fin da windows XP<br></div><div> <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
Poi bisognerebbe avere lo schema della tua rete sotto mano.<br></blockquote><div>ma la rete è banale, router fastweb, pc con windows 10 e nas per i dati <br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
Forse, ti conviene andare con una rete a layer2 invece che 3. Ma è <br>
un'ipotesi.<br></blockquote><div>intendi che metto le 2 subnet sulla stessa classe? <br></div><div>Non mi sembra una buona idea<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
_______________________________________________<br>
montellug mailing list<br>
<a href="mailto:montellug@montellug.it" target="_blank">montellug@montellug.it</a><br>
<a href="http://mail.montellug.it/mailman/listinfo/montellug" rel="noreferrer" target="_blank">http://mail.montellug.it/mailman/listinfo/montellug</a><br>
</blockquote></div><br clear="all"><br>-- <br><div dir="ltr" class="gmail_signature"><pre>()  ascii ribbon campaign - against html e-mail<br>/\  <a href="http://www.asciiribbon.org" target="_blank">www.asciiribbon.org</a>   - against proprietary attachments<br><br></pre></div></div>