Vai al contenuto
PLC Forum


Consigli su configurazione LAN (se potete utilizzare un linguaggio per non esperto)


Ipso

Messaggi consigliati

Carissimi,buongiorno vi scrivo per un consiglio:
Ho configurato la LAN di casa in questo modo
un router fritzbox a cui sono collegati vari sistemi ( PC, smartphone, TV) e una antenna Ubiquiti Nanostation Loco M2 che serve per creare un ponte radio e portare la fibra in un altro locale La domanda,è: in.questo locale devo mettere un PC, uno smartphone e una TV, un server per la domotica( Home Assistant) e alcuni device IoT tutti dispositivi che devo mettere in rete in modalità wireless.Vorrei pero che il server domotico e i dispositivi IoT fossero separati dagli altri sistemi( per una questione di sicurezza) fossero isolati da internet e confinati all'interno di un proprio segmento di rete.Si può fare questo con uno switch managed layer 3 da collegare via cavo all'antenna Ubiquiti posta in questo locale, alla quale collegare 2 access point (su uno collego tutti i sistemi che contengono dati personali PC, smartphone etc, sull'altro il server domotico e i vari dispositivi IoT) e creo due VLAN ( VLAN 1 e VLAN 2)?.Inoltre per potermi collegare da remoto al server domotico dovrei attivare un server VPN sul fritzbox, per cui il fritzbox dovrebbe poter accedere alla VLAN (con i dispositivi domotici), come andrebbe configurato il router? grazie mille buona giornata
 

Modificato: da Ipso
Link al commento
Condividi su altri siti

  • Ipso changed the title to Consigli su configurazione LAN (se potete utilizzare un linguaggio per non esperto)

Andrea Annoni

Le Vlan per "parlarsi" devono essere "ruotate".....uno switch non fa routing.

Il Fritz ha la gestione delle Vlan.....ma non ha le funzioni di firewall che a te servono.

 

Io ti consiglio di usare un Mikrotik come router e su li implementare tutte le policy di firewall che desidere. I dispositivi IoT che vuoi "segregare" infatti non devono andare su internet, ma devono essere raggiungibili dalla LAN (presumo)....... ergo ti serve anche lavorare a livello firewall.

Link al commento
Condividi su altri siti

5 ore fa, Andrea Annoni ha scritto:

Le Vlan per "parlarsi" devono essere "ruotate".....uno switch non fa routing.

Il Fritz ha la gestione delle Vlan.....ma non ha le funzioni di firewall che a te servono.

 

Io ti consiglio di usare un Mikrotik come router e su li implementare tutte le policy di firewall che desidere. I dispositivi IoT che vuoi "segregare" infatti non devono andare su internet, ma devono essere raggiungibili dalla LAN (presumo)....... ergo ti serve anche lavorare a livello firewall.

Ok grazie mille Andrea buona notte

Link al commento
Condividi su altri siti

12 ore fa, Andrea Annoni ha scritto:

Le Vlan per "parlarsi" devono essere "ruotate".....uno switch non fa routing.

Il Fritz ha la gestione delle Vlan.....ma non ha le funzioni di firewall che a te servono.

 

Io ti consiglio di usare un Mikrotik come router e su li implementare tutte le policy di firewall che desidere. I dispositivi IoT che vuoi "segregare" infatti non devono andare su internet, ma devono essere raggiungibili dalla LAN (presumo)....... ergo ti serve anche lavorare a livello firewall.

Ok grazie mille Andrea buona notte

PS caro Andrea mi piacerebbe utilizzare il dispositivi da te consigliato ma non ho le competenze,per poterlo configurare a meno che tu non mi dia un aiuto delle indicazioni su come si utilizza.Grazie buona giornata

Link al commento
Condividi su altri siti

Il 22/6/2023 alle 18:34 , Andrea Annoni ha scritto:

Le Vlan per "parlarsi" devono essere "ruotate".....uno switch non fa routing.

Il Fritz ha la gestione delle Vlan.....ma non ha le funzioni di firewall che a te servono.

 

Io ti consiglio di usare un Mikrotik come router e su li implementare tutte le policy di firewall che desidere. I dispositivi IoT che vuoi "segregare" infatti non devono andare su internet, ma devono essere raggiungibili dalla LAN (presumo)....... ergo ti serve anche lavorare a livello firewall.

Caro.Andrea,ciao che modello di Mikrotik mi consiglieresti e da devo acquistarlo?Secondo te chi non è esperto  potrebbe in autonomia imparare ad usarlo?Ci sono dei video tutorial tuoi che spiegano come configurarlo?Tu mi potresti dare una mano nella configurazione?grazie mille buona donenica

Link al commento
Condividi su altri siti

Andrea Annoni

Tutti i Mikrotik hanno medesimo sistema operativo. Si differenziano solo per processore, memoria e hardware.

Non so che connettività devi gestire, ma dovendo usare un minimo di firewall direi non meno di un hAP-AC3

 

Facile o difficile dipende dalle capacità e dalla conoscenza in ambito networking. Di certo non aspettarti la classica interfaccia web user-friendly. Mikrotik si programma da consolle o da tool winbox.

Non c'è una "guida" per fare tutto. Esistono le wiki e video che spiegano le varie funzioni. Ma è ovvio che non c'è un qualcosa per fare tutto quello che chiedi passo-passo.

 

Link al commento
Condividi su altri siti

6 ore fa, Andrea Annoni ha scritto:

Tutti i Mikrotik hanno medesimo sistema operativo. Si differenziano solo per processore, memoria e hardware.

Non so che connettività devi gestire, ma dovendo usare un minimo di firewall direi non meno di un hAP-AC3

 

Facile o difficile dipende dalle capacità e dalla conoscenza in ambito networking. Di certo non aspettarti la classica interfaccia web user-friendly. Mikrotik si programma da consolle o da tool winbox.

Non c'è una "guida" per fare tutto. Esistono le wiki e video che spiegano le varie funzioni. Ma è ovvio che non c'è un qualcosa per fare tutto quello che chiedi passo-passo.

 

Ok grazie mille Andrea qual'è la,differenza tra usare la consolle o il tool winbox Per uno che deve muovere i primi passi e più facile utilizzare,il tool winbox??Per imparare mi potresti indicare quali sono le cose iniziali da imparare per una configurazione base? Magari qualche tua video guida, grazie mille buona giornata 

Link al commento
Condividi su altri siti

Andrea Annoni

Le funzioni sono le stesse (anche se da consolle puoi fare qualcosa in più).

Ripeto che facile o difficile dipende dalle conoscenze in ambito networking.

 

Le wiki di Mikrotik sono assolutamente complete, per cui prova a darci un'occhio. Oppure ci sono dei libri tipo quelli di Vittore Zen che mi dicono essere ben fatti. Se vuoi però lavorare bene devi farti i percorsi di formazione partendo da MTCNA (che è la base per accedere a tutti gli altri).

Io non faccio video; ne avevo fatto qualcuno in epoca covid. Credo siano sul canale youtube

 

 

Link al commento
Condividi su altri siti

15 minuti fa, Andrea Annoni ha scritto:

Le funzioni sono le stesse (anche se da consolle puoi fare qualcosa in più).

Ripeto che facile o difficile dipende dalle conoscenze in ambito networking.

 

Le wiki di Mikrotik sono assolutamente complete, per cui prova a darci un'occhio. Oppure ci sono dei libri tipo quelli di Vittore Zen che mi dicono essere ben fatti. Se vuoi però lavorare bene devi farti i percorsi di formazione partendo da MTCNA (che è la base per accedere a tutti gli altri).

Io non faccio video; ne avevo fatto qualcuno in epoca covid. Credo siano sul canale youtube

 

 

Ok.grazie mille Andrea buona giornata

Link al commento
Condividi su altri siti

Grazie Andrea,ahimè ho visto che il corso MTCNA costa tanto sui 700€ considerando che la mia é solo.una,passione mi sa che acquistero il.testo di Zen che mi hai consigliato, ma se ti dovesse capitare di sapere di un corso gratuito on line, se puoi fammelo sapere.grazie buon pomeriggio
 

6 ore fa, Andrea Annoni ha scritto:

Le funzioni sono le stesse (anche se da consolle puoi fare qualcosa in più).

Ripeto che facile o difficile dipende dalle conoscenze in ambito networking.

 

Le wiki di Mikrotik sono assolutamente complete, per cui prova a darci un'occhio. Oppure ci sono dei libri tipo quelli di Vittore Zen che mi dicono essere ben fatti. Se vuoi però lavorare bene devi farti i percorsi di formazione partendo da MTCNA (che è la base per accedere a tutti gli altri).

Io non faccio video; ne avevo fatto qualcuno in epoca covid. Credo siano sul canale youtube

 

 

Ok.grazie mille Andrea buona giornata

Link al commento
Condividi su altri siti

Andrea Annoni
2 ore fa, Ipso ha scritto:

Grazie Andrea,ahimè ho visto che il corso MTCNA costa tanto sui 700€ considerando che la mia é solo.una,passione mi sa che acquistero il.testo di Zen che mi hai consigliato, ma se ti dovesse capitare di sapere di un corso gratuito on line, se puoi fammelo sapere.grazie buon pomeriggio

700€ mi sembrano un po' tanti. Diciamco che le cifre sono tra le 300€ e le 500€ per uno fatto BENE da 3gg.

Non è impossibile partire con le wiki. Io stesso ho iniziato da solo (avevo le basi in quanto ero già certificato Cisco) ; il percorso formativo l'ho iniziato diversi anni dopo.

Link al commento
Condividi su altri siti

9 ore fa, Andrea Annoni ha scritto:

700€ mi sembrano un po' tanti. Diciamco che le cifre sono tra le 300€ e le 500€ per uno fatto BENE da 3gg.

Non è impossibile partire con le wiki. Io stesso ho iniziato da solo (avevo le basi in quanto ero già certificato Cisco) ; il percorso formativo l'ho iniziato diversi anni dopo.

Ok Grazie mille Andrea ho trovato un corso magari ti scrivo in privato (non vorrei fare pubblicità) magari se puoi darmi un consiglio se va bene per iniziare. Io voglio imparare ma per me si tratta di un hobby. Si le wiki le guardo, pero almeno per me se posso contare su un relatore lo preferisco. Grazie mille ti ho scritto in privato.ciao e grazie per la tua disponibilità      

PS: Ho provato a scriverti in privato ma non è possibile. Adesso non so se posso mettere qui dei link al corso che ho trovato  e al negozio on line per il router. Pazienza grazie comunque Notte

Link al commento
Condividi su altri siti

Il 26/6/2023 alle 20:52 , Andrea Annoni ha scritto:

700€ mi sembrano un po' tanti. Diciamco che le cifre sono tra le 300€ e le 500€ per uno fatto BENE da 3gg.

Non è impossibile partire con le wiki. Io stesso ho iniziato da solo (avevo le basi in quanto ero già certificato Cisco) ; il percorso formativo l'ho iniziato diversi anni dopo.

Caro Andrea,ciao ti posso chiedere di indicarmi i link per il corso base?in quanto ci sono tanti corsi e non so scegliere quali dei tanti è quello fatto bene e che ha un giusto costo.Grazie ciao

Link al commento
Condividi su altri siti

Andrea Annoni

Puoi contattare Nimwave oppure Boschini Training Center.

Puoi fare serenamente il mio nome. Sono entrambi ottime aziende che consiglio vivamente.

Io collaboro attivamente con Nimwave più che altro per la vicinanza. Alcuni corsi li seguo direttamente io insieme ad altri tutor.

Marco Boschini è un caro amico che ha intrapreso questo percorso come tutor.

Link al commento
Condividi su altri siti

Ok Andrea grazie mille.Buon pomeriggio

Il 26/6/2023 alle 20:52 , Andrea Annoni ha scritto:

700€ mi sembrano un po' tanti. Diciamco che le cifre sono tra le 300€ e le 500€ per uno fatto BENE da 3gg.

Non è impossibile partire con le wiki. Io stesso ho iniziato da solo (avevo le basi in quanto ero già certificato Cisco) ; il percorso formativo l'ho iniziato diversi anni dopo.

Caro Andrea,ciao ti posso chiedere di indicarmi i link per il corso base?in quanto ci sono tanti corsi e non so scegliere quali dei tanti è quello fatto bene e che ha un giusto costo.Grazie ciao

Link al commento
Condividi su altri siti

Il 1/7/2023 alle 11:41 , Andrea Annoni ha scritto:

Puoi contattare Nimwave oppure Boschini Training Center.

Puoi fare serenamente il mio nome. Sono entrambi ottime aziende che consiglio vivamente.

Io collaboro attivamente con Nimwave più che altro per la vicinanza. Alcuni corsi li seguo direttamente io insieme ad altri tutor.

Marco Boschini è un caro amico che ha intrapreso questo percorso come tutor.

Grazie mille Andrea se hai possibilità di indicarmi qualche tuo collaboratore su Bari, in quanto il corso MTCNA dovendolo fare in presenza,dovrei sostenere anche i costi di trasferta.Grazie mille Un caro saluto

Link al commento
Condividi su altri siti

Caro Andrea, ciao inizio con leggermi il libro che mi hai consigliato Teoria, laboratori ed esercizi per MikroTik RouterOS - Routing di Vittore Zen ti volevo chiedere un consiglio

 

Mi hai consigliato il seguente modello di router hAP-AC3

Ma per individuare il router da acquistare e quindi evitare di acquistare un router sovradimensionato di cose si deve tener conto? Cosa intendi dire quando dici

Quote

Non so che connettività devi gestire

, ma dovendo usare un minimo di firewall direi non meno di un hAP-AC3

 

ad ogni modo guardando su Amazon ho trovato questo modello di hAP-AC3 Questa la sua descrizione "Mikrotik hAP ac3 wireless router Gigabit Ethernet Dual-band (2.4 GHz / 5 GHz) 4G Black); Numero modello articolo RBD53iG-5HacD2HnD ; Tipo wireless 802.11a , Numero processori 4 ,Descrizione Hard-Disk Unità SSD;  Sistema operativo RouterOS ( però non è scritta la versione); è questo il modello che mi hai consigliato? (Numero modello articolo RBD53iG-5HacD2HnD) ho visto che è alimentato a 220 volt (cioè la corrente della prese di casa), ma ho visto che è dotato anche di una  batteria a  Ioni di litio a cosa serve ( se il router è alimentato attaccandolo alla presa di corrente a muro?) Grazie mille buona domenica

Link al commento
Condividi su altri siti

Andrea Annoni

Non conosco tutor della zona di Bari,

So che Marco Boschini spesso gira per tutta l'Italia con un tour formativo.

 

Diversamente iscirviti sul sito di Mikrotik e cerca un training center a te comodo geograficamente.

 

 

Link al commento
Condividi su altri siti

Ok grazie mille Andrea buona domenica

Il 1/7/2023 alle 11:41 , Andrea Annoni ha scritto:

Puoi contattare Nimwave oppure Boschini Training Center.

Puoi fare serenamente il mio nome. Sono entrambi ottime aziende che consiglio vivamente.

Io collaboro attivamente con Nimwave più che altro per la vicinanza. Alcuni corsi li seguo direttamente io insieme ad altri tutor.

Marco Boschini è un caro amico che ha intrapreso questo percorso come tutor.

Grazie mille Andrea se hai possibilità di indicarmi qualche tuo collaboratore su Bari, in quanto il corso MTCNA dovendolo fare in presenza,dovrei sostenere anche i costi di trasferta.Grazie mille Un caro saluto

Link al commento
Condividi su altri siti

Crea un account o accedi per commentare

Devi essere un utente per poter lasciare un commento

Crea un account

Registrati per un nuovo account nella nostra comunità. è facile!

Registra un nuovo account

Accedi

Hai già un account? Accedi qui.

Accedi ora
×
×
  • Crea nuovo/a...