Discussione:
Come pubblicare un web server con un router/modem/AP ?
(troppo vecchio per rispondere)
s***@gmail.com
2004-12-31 12:44:21 UTC
Permalink
Mi piacerebbe rendere visibile su Internet un PC in modo da poter fare
un po' di esperimenti con WWW/FTP server.

1) Ho visto che ci sono alcuni router/modem/AP che dispongono di una
funzionalità DMZ integrata, che mi sembra faccia al caso mio.
Quello che non capisco è come questa funzionalità sia implementata.
Io dispongo di un solo IP statico associato al mio abbonamento ADSL e
attualmente questo viene NATtato. Nel caso voglia pubblicare un server,
che IP gli verrebbe associato? Posso usare lo stesso IP? O devo
chiedere al provider un secondo IP (ammesso che me lo diano), in modo
da usarne uno per il server ed uno per l'uso via NAT?

2) E' possibile in alternativa implementare la stessa funzionalità
utilizzando una normale configurazione di firewall? Per esempio ho tra
le mani uno Zyxel 660HW che non ha una gestione automatica del DMZ, ma
mi sembra che supporti configurazioni abbastanza sofisticate di
firewall. Oppure è assolutamente necessario un modello con supporto
specifico del DMZ?

Infine, avete qualche modello da suggerirmi a costi limitati (sono un
privato)?

Grazie per l'attenzione.
Fabrizio Mancini
2004-12-31 13:41:39 UTC
Permalink
Post by s***@gmail.com
Mi piacerebbe rendere visibile su Internet un PC in modo da poter fare
un po' di esperimenti con WWW/FTP server.
1) Ho visto che ci sono alcuni router/modem/AP che dispongono di una
funzionalità DMZ integrata, che mi sembra faccia al caso mio.
Quello che non capisco è come questa funzionalità sia implementata.
Io dispongo di un solo IP statico associato al mio abbonamento ADSL e
attualmente questo viene NATtato. Nel caso voglia pubblicare un server,
che IP gli verrebbe associato? Posso usare lo stesso IP? O devo
chiedere al provider un secondo IP (ammesso che me lo diano), in modo
da usarne uno per il server ed uno per l'uso via NAT?
nel router firewal crei delle regole che ti mappano il tuo ip pubblico a
redirigere le richieste per quell'ip verso un ip privato interno alla rete
nattando l'indirizzo
Post by s***@gmail.com
2) E' possibile in alternativa implementare la stessa funzionalità
utilizzando una normale configurazione di firewall? Per esempio ho tra
le mani uno Zyxel 660HW che non ha una gestione automatica del DMZ, ma
mi sembra che supporti configurazioni abbastanza sofisticate di
firewall. Oppure è assolutamente necessario un modello con supporto
specifico del DMZ?
dipende da quali dati devi proteggere. se all'interno della tua rete
casalinga non ci sono dati importanti allora puoi usare anche un firewall
senza dmz altrimenti ti consiglio vivamente di prenderne uno con dmz
(soprattutto se devi proteggere una lan aziendale)

per uso privato secondo me uno vale l'altro, poi se hai un pc-rudere
potresti metterci su una distro linux con 3 schede di rete ed iptables ed
il firewall te lo costruisci tu. (richiede un po piu di lavoro e
conoscenza di linux/iptables) In questo modo puoi ridurre le spese
sull'acquisto di un firewall e usare un semplice router/modem adsl.
ciao f
--
====================================
Coltiva linux, che tanto windows si pianta da solo!
Linux registered user: 364664 (http://counter.li.org)
m***@gmail.com
2005-01-05 22:34:31 UTC
Permalink
Grazie per le risposte!
Post by Fabrizio Mancini
Post by s***@gmail.com
Mi piacerebbe rendere visibile su Internet un PC in modo da poter fare
un po' di esperimenti con WWW/FTP server.
1) Ho visto che ci sono alcuni router/modem/AP che dispongono di una
funzionalità DMZ integrata, che mi sembra faccia al caso mio.
Quello che non capisco è come questa funzionalità sia
implementata.
Post by Fabrizio Mancini
Post by s***@gmail.com
Io dispongo di un solo IP statico associato al mio abbonamento ADSL e
attualmente questo viene NATtato. Nel caso voglia pubblicare un server,
che IP gli verrebbe associato? Posso usare lo stesso IP? O devo
chiedere al provider un secondo IP (ammesso che me lo diano), in modo
da usarne uno per il server ed uno per l'uso via NAT?
nel router firewal crei delle regole che ti mappano il tuo ip
pubblico a
Post by Fabrizio Mancini
redirigere le richieste per quell'ip verso un ip privato interno alla rete
nattando l'indirizzo
Post by s***@gmail.com
2) E' possibile in alternativa implementare la stessa funzionalità
utilizzando una normale configurazione di firewall? Per esempio ho tra
le mani uno Zyxel 660HW che non ha una gestione automatica del DMZ, ma
mi sembra che supporti configurazioni abbastanza sofisticate di
firewall. Oppure è assolutamente necessario un modello con
supporto
Post by Fabrizio Mancini
Post by s***@gmail.com
specifico del DMZ?
dipende da quali dati devi proteggere. se all'interno della tua rete
casalinga non ci sono dati importanti allora puoi usare anche un firewall
senza dmz altrimenti ti consiglio vivamente di prenderne uno con dmz
(soprattutto se devi proteggere una lan aziendale)
per uso privato secondo me uno vale l'altro, poi se hai un pc-rudere
potresti metterci su una distro linux con 3 schede di rete ed
iptables ed
Post by Fabrizio Mancini
il firewall te lo costruisci tu. (richiede un po piu di lavoro e
conoscenza di linux/iptables) In questo modo puoi ridurre le spese
sull'acquisto di un firewall e usare un semplice router/modem adsl.
ciao f
--
====================================
Coltiva linux, che tanto windows si pianta da solo!
Linux registered user: 364664 (http://counter.li.org)
Loading...