utenza in condivisione a distanza...possibile?

  • 2 Risposte
  • 2390 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Maverick.Ita

  • Nuovo Iscritto
  • *
  • 20
  • Sesso: Maschio
utenza in condivisione a distanza...possibile?
« il: 02 Agosto 2021, 13:03 »
ciao a tutti :D

Non ho grande competenza per queste macchinazioni di rete. Chiedo al cazzuto del forum se è possibile creare una configurazione del genere ( vedi schema link Google Drive). il voip su entrambi,il punto B deve essere limitato nella ricezione di chiamate in ingresso e il web funzionare aperto su A e solo con NAS sul B , praticamente Il punto A senza filtri e il punto B deve avere l'illusione di essere connesso su world wide web  tranne per alcuni protocolli tipo SMTP,POP3 ,IMAP e TCP essenziali.
  :huh:
se po fa?
https://drive.google.com/file/d/1gJPi4LwcktwFjFjbif3nJKg0Bcg_Xj2r/view?usp=sharing

Offline FrancYescO

  • VIP
  • *****
  • 3382
Re:utenza in condivisione a distanza...possibile?
« Risposta #1 il: 02 Agosto 2021, 13:16 »
Premeso che non mi è chiaro lo schema (quei 200 e 160 KM di fibra sono privati? chi ce li mette? il voip di chi è?), tutto se pò fa.
Ma meno che non ci vuoi perdere il doppio del tempo a farlo come prima cosa farei fuori i due HUB, sempre che tu non voglia comprare roba da mettere a valle di quelli e che ti faccia tutto l'accrocchio che ti serve

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:utenza in condivisione a distanza...possibile?
« Risposta #2 il: 02 Agosto 2021, 20:54 »
non ci ho capito granche' dello schema, ma in linea di principio :

1) io metterei su una vpn, casomai con tinc o wireguard che hanno una bella larghezza di banda tra i due punti
2) nel punto da " limitare" metterei una serie di regole di firewall e routing per cui va verso  i siti o i protocolli autorizzati attraverso la connessione propria, verso il nas e stampanti condivise e altro attraverso la vpn
3) il voip funziona se nel punto "accessibile a tutto" ci metti un server asterisk  e fai registrare i telefoni su quel server asterisk passando nella vpn. Oviamente devi registrare asterisk sul tuo provider.
Nel caso il provider sia tiscali, ci sta da ricompilare asterisk   :facepalm:

Riguardo la risposta fornita da Francyesco, esattamente, o prendi altri router piu " completi" oppure a valle dei tuoi ci devi mettere " qualcosa" ( vecchio pc oppure raspberry) che ti tengano su la connessione tra i punti

personalmente ho collegato due sedi di uno spedizioniere, ciascuna con propria connettivita, condividono voip, stampanti, bollettazione merci ma poi ognuno naviga per se ( o non vaviga se vuoi " castrare" qualcosa)

Tutte regole di routing e firewall. Fatto con routerboard mikrotik

post scriptum :n se le due sedi usano entrambe 192.168.1.xxx sarebbe opportuno se si puo' cambiare la subnet di una delle due a, che so, 192.168.2.xxx
« Ultima modifica: 02 Agosto 2021, 20:56 da fabiobassa »