Soluzione: due LAN private, un'unica Connessione a Internet

Qualche volta l'avere tutti i dati su un'unica LAN non è la soluzione migliore per la sicurezza e per altri motivi. Fortunatamente, ci sono dei router economici che forniscono un semplice rimedio a questo problema. La nostra nuova Soluzione vi mostrerà come.

Avatar di Tim Higgins

a cura di Tim Higgins

Introduzione

Ci sono momenti in cui avere due reti separate che condividono entrambe la stessa connessione internet può tornare molto utile. Per esempio, recentemente ho aiutato un centro ricreativo con il setup della loro rete. Avevano bisogno di fornire connessioni Internet agli utenti che noleggiavano dello spazio, in aggiunta alla loro condivisione Internet. Dovevano inoltre condividere un gruppo di directory sulla rete, ma non erano abbastanza prudenti da impostare delle password di protezione.

Piuttosto che cercare (senza successo) di forzare le buone pratiche di condivisione file, tra utenti non propriamente inclini a imparare, ho intrapreso una via più pragmatica, separando i computer degli utenti e della comunità in due distinte reti private.

Le reti separate possono anche mantenere i vostri computer sicuri dai worm e dalle infestazioni malware scatenate dai PC dei vostri figli o impiegati. Vediamo come fare.

L'approccio

L'approccio a questo problema è essenzialmente un'estensione della tecnica descritta nella Soluzione Impostare la condivisione di file e stampanti in una rete con due o più router e ha lo stesso effetto di bloccare il traffico delle condivisioni di stampanti e file in ingresso sul lato WAN di ogni router. La differenza in questo setup è che abbiamo diviso i client in due gruppi, ognuno dietro il proprio firewall che blocca ogni dato non richiesto da un client dietro il firewall in ingresso sul lato WAN del proprio router.

TP-LINK TL-PA411 KIT Powerline AV500 TP-LINK TL-PA411 KIT Powerline AV500
TP-LINK TL-WPA4220 Powerline AV500 TP-LINK TL-WPA4220 Powerline AV500
EasyAcc® SuperSpeed EasyAcc® SuperSpeed

La condivisione di stampanti e files, non funziona tra i due gruppi perchè, nonostante i dati passino tranquillamente attraverso il firewall del computer origine, vengono bloccati quando cercano di passare attraverso il firewall del computer sull'altro gruppo. Comunque, tutti i client si possono liberamente collegare ad internet dal momento che iniziano la richiesta dati, anche se tale richiesta deve passare attraverso due firewall prima di arrivare a destinazione.

TP-LINK TL-PA411 KIT Powerline AV500 TP-LINK TL-PA411 KIT Powerline AV500