PDA

View Full Version : Comunicazione e visibilità tra rete LAN e sottorete


blackdigital
16-08-2018, 13:26
Ciao a tutti,
sto pensando a come progettare un piccolo sistema domestico di videosorveglianza.

Attualmente a casa ho un singolo modem ADSL/gateway/router con la seguente configurazione:

ADSL modem/gateway IP: 192.168.7.1
Subnet mask impostata: 255.255.255.0
DHCP abilitato con IP iniziale: 192.168.7.2 ed IP finale: 192.168.7.200

Sto pensando di creare una sottorete acquistando un nuovo router al quale poi saranno connesse alcune telecamere ethernet di videosorveglianza da esterno.
Tutte queste videocamere registrano in un NAS interno alla sottorete.

Ho alcuni dubbi riguardo la configurazione da applicare per ottenere le seguenti caratteristiche:
- dalla rete principale vorrei riuscire a vedere tutti i client della subnet (le telecamere + il NAS)
- la sottorete non deve avere accesso ad Internet e non può vedere i client della rete principale

Non ho nessun problema ad installare/acquistare nuovi componenti hardware per soddisfare le caratteristiche sopracitate.
L'obiettivo principale è garantire la visibilità "in una direzione" tra la rete principale e la sottorete.

Fra qualche settimana inoltre devo anche cambiare il modem/gateway della rete principale (migrazione da ADSL a VDSL/FTTC) ed acquisterò con tutta probabilità un FritzBox. Questo cambiamento può in qualche modo offrirmi una valida soluzione al mio problema?

Grazie in anticipo per i vostri suggerimenti :stordita:

anubbio
17-08-2018, 16:39
E' la classica situazione nella quale puoi decidere se metterci una pezza o fare le cose per bene.

Metterci una pezza:
compera il secondo router scegliendo un modello che consenta di definire delle regole di routing, in questo modo potrai fare in modo che la sottorete non possa contattare i pc della "rete principale".
Funzionerebbe, ma sarebbe una soluzione "sporca" perché poi alla prossima esigenza (prima o poi arriverebbe) ti fermeresti.

Fare le cose per bene:
comperi un router che faccia solo quello ed a quel punto potrai definire la visibilità tra reti in modo nativo (e non solo quello ovviamente).
Guarda ad es. cosa potresti fare con dd-wrt oppure pfsense, zeroshell, eccetera.
Probabilmente esistono anche router da centro commerciale che fanno queste cose ma non ti saprei consigliare un modello specifico perché da anni non li uso più proprio per quanto dicevo prima (ad un certo punto li ho sentiti stretti).

malatodihardware
19-08-2018, 11:22
Se ti serve qualcosa di "commerciale" e pronto che gestisce più reti con diverse regole puoi valutare i Draytek, li fanno anche con modem ADSL/VDSL integrato.

Inviato dal mio Mi A1 utilizzando Tapatalk