WinInizio: Come Realizzare Un Disco Remoto - WinInizio

Salta al contenuto





Benvenuto su WinInizio

Come puoi vedere, la visita semplice del forum non permette di interagire attivamente con la community, di sentirsi parte di questo meraviglioso posto: per questo ti invitiamo a registrarti!

La registrazione, completamente gratuita, porta con sè numerosi vantaggi:
  • La possibilità di avere a disposizione un pannello di navigazione, molto comodo per accedere alle varie sezioni.
  • Contenuti più ricchi e accesso a funzioni disabilitate per i visitatori, come la possibilità di scrivere o commentare le news!
  • L'accesso ad una comunità di persone disponibili ad aiutarti nelle più vaste aree dell'informatica, software e hardware, games e multimedia, telefonia e GPS, del diritto delle nuove tecnologie.
  • Puoi accedere ai download prodotti da WinInizio e puoi fruire dei servizi per la sicurezza informatica offerti da questo sito.
  • La possibilità di impegnarsi per la community diventando redattori e contribuendo alla ricerca di news!
  • Accesso al sistema di messaggistica interna con rispetto alla privacy e alla sicurezza informatica dell'utente


Bastano solo pochi minuti e la registrazione è completamente GRATUITA:che aspetti?
Guest Message © 2010 DevFuse
Pagina 1 di 1
  • Non puoi iniziare una nuova discussione
  • Non puoi rispondere in questa discussione

Come Realizzare Un Disco Remoto Valuta la discussione: -----

#1 L   ValeriaVitolo 

  • Iniziato
  • Gruppo: WinGirls
  • Messaggi: 9
  • Iscritto: 11-agosto 05
  • Sesso:

Scritto il 11 agosto 2005 - 22:19

Ciao a tutti,
un pò per diletto un pò per utilità con alcuni amici abbiamo deciso di creare un disco remoto via web.

Il fatto è che non sappiamo bene come implementare e configurare il tutto....
(cominciamo bene :) )

Avevamo pensato di realizzare un VPN ad un server FTP che magari potesse anche:
- consentire l'accesso solo agli autorizzati (accounting);
- gestire le quote disco destinate ad ogni utente;
- realizzare un backup settimanale automatico dei dati su server FTP da parte di ciascun client;
- ciascun account avrà accesso ad una cartella ad uso esclusivo ed una pubblica comune a tutti.

Grosso modo questo è quanto.

Qualcuno di voi saprebbe indicarci quali strumenti ci occorrono (hw e sw lato client e lato server) e come configurare il tutto?


Grazie infinite, byez.



Pagina 1 di 1
  • Non puoi iniziare una nuova discussione
  • Non puoi rispondere in questa discussione

Altre risposte a questa discussione

#2 L   Lorenz 

  • Wininizio's Girls Radar - Mod Networking
  • Gruppo: Friends
  • Messaggi: 12194
  • Iscritto: 16-maggio 05
  • Località:Reggio Emilia

Scritto il 11 agosto 2005 - 22:41

Benvenuto/a!
welcome.gifCiao e Benvenuto/a nel forum, ValeriaVitolo.
Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui.

Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff.
Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione!

Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti.

Link utili:
- Regolamento
- Netiquette
- Glossario
- Thread di Benvenuto
- Guida all'uso di WinInizio

:P

Riguardo al disco remoto, io la vedo così: o utilizzi la VPN, o utilizzi il server FTP. Non farei le due cose insieme. Se utilizzi la VPN, è come se fossi in rete locale col server di riferimento, per cui a questo punto diventa inutile usare il server FTP che è solo più scomodo. L'alternativa è appunto usare un server FTP, su cui semplicemente fai il trasferimento dei file da remoto.
Se avete esigenze particolari di sicurezza, allora è meglio usare la VPN, su cui il traffico gira criptato, per cui, anche se vi sniffano il traffico, sarebbe arduo risalire ai dati trasmessi.
Per configurare il tutto, serve almeno un firewall lato server, meglio se hardware, in modo che si gestisca la protezione del server e l'eventuale VPN (gli Zyxel non costano una follia e funzionano bene, Cisco è tra i migliori ma costa di più e la configurazione non è banale), dal lato client o un altro firewall per la connessione in VPN o in alternativa un software che svolga la stessa funzione.
Per sapere come realizzare questa cosa, dovresti indicare se volete usare Windows (quale versione) o Linux (quale distribuzione) o un altro sistema operativo.

:)

#3 L   ValeriaVitolo 

  • Iniziato
  • Gruppo: WinGirls
  • Messaggi: 9
  • Iscritto: 11-agosto 05
  • Sesso:

Scritto il 11 agosto 2005 - 22:57

Mmmm,
stando così le cose credo sia meglio optare per VPN.

Come sistema operativo non ho idea, posso solo dire che sulle macchine (client) abbiamo tutti windows XP pro.

Per quanto riguarda il FW credo che ZYXEL sia un ottimo consiglio che seguiremo, per quanto conerne i client.... non conosco un software che emula un FW con funzioni VPN, ma se hw è molto meglio potremmo optare per delle apparecchiature di questo tipo.

Quindi, in linea di massima, se il sw è affidabile (e gratis) meglio sw, altrimenti hw.

Per la piattaforma.... beh direi Windows visto che di Linux abbiamo solo un'infarinatura.

Grazie per i consigli, ciao.

#4 L   archim3de  Icona archim3de Complimenti!! Veramente bello questo wininzio 2.0

  • Tacchinus Pitagoricus Genuinus!
  • Gruppo: Consiglieri
  • Messaggi: 7153
  • Iscritto: 14-maggio 05
  • Sesso:
  • Località:Viterbo (ancora per poco)

Scritto il 12 agosto 2005 - 09:56

Come dice lorenzo, se implementi una vpn, usare per i trasferimenti di files FTP, e' sicuramente piu' "scomodo"!

Maaa.... secondo me ci sono dei ma:
- Se il server e' windows server, l'accounting e le quote, possono essere gestite dal server stesso.
- Non ho fatto dei test, ma il protocollo ftp, ha dei vantaggi che il file sharing non ha: resume, ottimizzato proprio per i trasferimenti di files, ti consente di creare degli utenti che non hanno accesso al resto del server (con windows dovresti gestirti bene le policy sui gruppi)

- a parte l'interfaccia piu' "austera" di un client ftp, far passare il traffico ftp su una vpn non mi pare abbia controindicazioni, tutto e' molto dipendente dalle tue necessita' di sicurezza e dalle tue conoscenze :)

un saluto a tutti

#5 L   ValeriaVitolo 

  • Iniziato
  • Gruppo: WinGirls
  • Messaggi: 9
  • Iscritto: 11-agosto 05
  • Sesso:

Scritto il 12 agosto 2005 - 14:43

Qualche precisazione credo sia d'obbligo per focalizzare meglio sulla soluzione tecnica che adotteremo:

- la sicurezza ha una forte priorità rispetto a tutto il resto (pur con un occhio al budget: ovvero basta che non si spenda tantissimo);

- per quanto concerne le conoscenze di windows credo siano buone, ma non professionali ovvero per realizzare una soluzione di questo livello di complessità abbiamo bisogno ..... "della manina" :)


Aspetto ansiosa ulteriori info a riguardo. Ciao e grazie a tutti.

#6 L   Lorenz 

  • Wininizio's Girls Radar - Mod Networking
  • Gruppo: Friends
  • Messaggi: 12194
  • Iscritto: 16-maggio 05
  • Località:Reggio Emilia

Scritto il 12 agosto 2005 - 18:08

Allora Valeria, intanto direi di quantificare quello che serve:

a) 1 PC Server
b) 1 Firewall
c) 1 Linea di connessione ad Internet, possibilmente con IP statico
d) 1 Unità di backup
e) 1 UPS

a) Il server è sicuramente la parte più onerosa, sia come configurazione sia dal punto di vista economico. Io direi che se hai esigenze di continuità di servizio (cioè il server dev'essere disponibile 24 ore su 24), la cosa migliore è dotare la macchina di un sistema di dischi RAID (due dischi in mirror o RAID 5 con 3 o più dischi) e di hardware affidabile (e qui le scelte possono essere diverse). Inoltre, conviene dotarsi di un sistema operativo server, quindi, visto che la scelta è Windows, Windows Server 2003, che permette di gestire con molta più precisione la sicurezza del sistema e che non darà problemi di connessioni contemporanee (cosa che potrebbe succedere se volessi usare XP sul server, cosa che io sconsiglio).

b) per il firewall ti ho già detto cosa sarebbe meglio, cioè un firewall hardware dedicato che sia in grado di gestire eventuali VPN

c) chiaramente serve un accesso ad Internet, possibilmente con IP statico, in modo che sia sempre possibile raggiungere il server senza "accrocchi" strani

d) se hai esigenze di sicurezza dell'integrità dei dati, non puoi prescindere da un'unità di backup e da una sua pianificazione, in questi casi si imposta un backup automatico che viene fatto nelle ore in cui il server non viene usato (tipicamente di notte), e che deve essere eseguito tutti i giorni

e) l'UPS è fondamentale per prevenire guasti dovuti a spegnimenti improvvisi da mancanza di energia elettrica, ma anche in caso di sbalzi di tensione che potrebbero danneggiare i dischi rigidi, inoltre, l'UPS dovrà essere dotato di un software in grado di spegnere automaticamente (e correttamente) il server dopo tot minuti (che puoi configurare tu) di mancanza di energia elettrica

Per vedere cosa è più adeguato, dovresti anche indicare quanti utenti (approssimativamente) accederanno contemporaneamente al server, perchè più aumentano le esigenze, più si alzano i costi, naturalmente.

Per quanto riguarda la parte software, certamente il trasferimento FTP si può fare anche via VPN, ma appunto usare la rete locale virtuale mi pare più comodo, certamente bisogna fare un po' di attenzione nella configurazione delle autorizzazioni e delle policy, il mio consiglio è quello di impostare Active Directory e gestire tutto da lì, avendo cura di non assegnare privilegi amministrativi agli utenti che utilizzeranno il disco remoto, l'amministratore dev'essere l'unico che può accedere con privilegi amministrativi al dominio, come faceva notare giustamente Archi, gli utenti non devono avere accesso alle parti vitali del server.

P.S. Ciao Archi, collega lontano, tra le onde del Mediterraneo pensa ogni tanto anche a noi! :) :P :P

#7 L   ceccus 

  • Esperto
  • PuntoPuntoPuntoPuntoPunto
  • Gruppo: Utenti
  • Messaggi: 323
  • Iscritto: 10-marzo 05

Scritto il 13 agosto 2005 - 08:34

Salve,
Aggiungo soltanto che per le VPN, l' indirizzo di riferimento deve essere di tipo FISSO (IP Statico)....e visibile dalla rete (of course)....quindi i vari FastWeb & similaris NON vanno bene , perchè l' IP che concedono è si statico, ma Shared, ovvero condiviso con altri.....
Psso quantificare più o meno la spesa ?
Allora 1500-2000 Euro per il Server (Hardware + S.O. ...Win2003...)
250-500 Euro per il Firewall
Così, giusto per regolarVi....

Ciao !!

#8 L   ValeriaVitolo 

  • Iniziato
  • Gruppo: WinGirls
  • Messaggi: 9
  • Iscritto: 11-agosto 05
  • Sesso:

Scritto il 13 agosto 2005 - 22:34

Wow,
sono lusingata da tanta attenzione spero riusciremo insieme a cornare questo progetto.....

Piccola premessa: visti i fini che perseguiamo, magari riterrei più opportuno cominciare con una c.d. "configurazione minima" per rodare il tutto, poi magari una volta pronti ed esperti valutare la fattibilità di un UPGRADE delle attrezzature.
Pertanto supponiamo un servizio depotenziato con:
- max 10 connessioni contemporanee;
- serivizio attivo per 12 ore al giorno;
- 50 GB dati,

A regime ipotizzati 200 gb dati, e 50 connessioni contemporanee (sembrano tante ma è per via della bassa velocità in upload dell'ADSL) :) .

In funzione della fae embrionale del progetto (beta testing) rielaboriamo la "scatola_degli_atrezzi":

1. Server: concordo pienamente che occorre. Ma credo possiamo avvalerci di un glorioso AMD 2400 con disco da 80GB Eide. Tralasciando momentaneamete il RAID 1 (opp. 5) che occorre senz'altro, partizionaremo il disco
- 30 GB S.O.
- 50 GB DATI


2. S.O.: ovviamente Windows 2003 Server.

Prima domanda: quale versione scegliere (Small Business, Standard) ipotizzando max 50 connessioni contemporanee (se costa troppo abbassiamo il numero di connessioni, ovvio)?

Seconda domanda: come configurarlo?

Parentesi: scegliendo W2003 server occorrerà pure un antivirus per server quale scegliere?


3 Firewall con supporto VPN: Primo vero acquisto: Zywall2 va bene?

Terza domanda: occorre sia lato client che lato server o per il lato client basta un FW sw? E se bastasse, quale sw?

Parentesi ma occorre proprio un firewall o un router con firewall integrato?

4 Linea di connessione IP statico. Momentaneamente terrò il router sempre acceso ( :popò: )

5 Unità di backup. Beh... per simulare degnamente il servizio avrei bisogno di qualcosa che possa farlo in automatico..... cosa mi consigliate?
software e hardware?
Nastro credo che costi troppo, forse meglio backup su disco USB o NAS.....

6 Ups, Ok.

Beh credo di aver fatto un pò di chiarezza, spero e confido nel Vs. aiuto. Ho tutto il materiale pronto, aspetto solo per Firewall e dispositivo di backup che comprerò appena avrò un Vs. consiglio a riguardo.

Ciauz e grazie infinite. :P

Questo messaggio è stato modificato da ValeriaVitolo: 13 agosto 2005 - 22:53


#9 L   ceccus 

  • Esperto
  • PuntoPuntoPuntoPuntoPunto
  • Gruppo: Utenti
  • Messaggi: 323
  • Iscritto: 10-marzo 05

Scritto il 14 agosto 2005 - 08:26

Salve,
Allora, molte cose ci sarebbero da dire in merito alle VS. considerazioni...ora sono ...come dire...in ferie....
però una la dico ora :

Quota

Momentaneamente terrò il router sempre acceso


Beh..i provider non sono mica fessi......ogni tot, staccano l' ADSL loro e ti riattaccano (quando va bene.....) ad un'altro IP....altrimenti che ha un Router con modem ADSL (per esempio) avrebbe automaticamente l' IP Statico nonostante il contratto non lo preveda ......

Ciao !!

P.S. : ma volete mettere in piedi tutti quei dati "per gioco" ????? Mah....francamente non ci vedo chiaro..... (B)

#10 L   Lorenz 

  • Wininizio's Girls Radar - Mod Networking
  • Gruppo: Friends
  • Messaggi: 12194
  • Iscritto: 16-maggio 05
  • Località:Reggio Emilia

Scritto il 15 agosto 2005 - 21:57

Valeria, per prima cosa, bisogna fare un po' di chiarezza sulle connessioni contemporanee. Se utilizzi una VPN, il firewall di riferimento ha un numero finito di connessioni contemporanee, ad esempio, lo Zywall 2 ha un limite di due connessioni contemporanee, mentre il Zywall 5 supporta un massimo di 10 connessioni contemporanee in VPN. Se questi limiti non ti soddisfano, dovresti pensare di salire di livello, con costi però che forse non si adeguano al tuo budget. La soluzione potrebbe essere quella di far gestire al server le connessioni VPN, tramite un port forwarding sul firewall. Certo che se le connessioni diventano 50 contemporanee... beh, penso che anche uno Zywall 5 diventi un po' strettino.
Per l'OS, la versione standard dovrebbe essere sufficiente, anche perchè l'advanced costa un patrimonio.
Per la strategia di backup, la cosa importante a mio modo di vedere è che i supporti possano essere separati fisicamente dal luogo in cui è il server, se si vuole essere un po' paranoici... in ogni caso, eviterei un disco USB, serve qualcosa di più affidabile, personalmente mi è successo che si è rotta un'unità di backup (un 50-100 GB Tandberg) e, mentre era in riparazione, mi è saltato il sistema di dischi in RAID5 del server... il mio santo protettore ha fatto sì che io e il mio collega avessimo preparato alla bisogna un server Linux con Samba (ci siamo improvvisati entrambi linuxisti) e per fortuna avevamo il backup lì... questo per dirti che per preservare l'integrità dei dati, servono soluzioni professionali. Per cui, o nastro, o volendo, anche SAN, ma io ti consiglio comunque i nastri.
Per l'IP statico, ti ha già risposto ottimamente Ceccus.

:)

#11 L   ValeriaVitolo 

  • Iniziato
  • Gruppo: WinGirls
  • Messaggi: 9
  • Iscritto: 11-agosto 05
  • Sesso:

Scritto il 16 agosto 2005 - 17:24

Capito.... :P

[grazie a voi ovviamente]

Cmq per il testing partirò con questa configurazione (più in là vedremo cosa aggiustare):

Server: Amd 2400, HD80gb + Windows 2003 standard edition

Domanda: che antivirus ci vuole?


Firewall: Zywall5 [me le faccio bastare le 10 connessioni]

Domanda: i client devono avere un firewall hardware? o basta un FW software? e se si mi suggeriresti quale?

BACKUP: almeno per ora una macchina linux con funzioni NAS (già ci avevo pensato e avevo chiesto QUI

DOmanda: che distro hai usato?


Cerco di procurarmi tutto poi magari se sarete ancora così gentili da aiutarmi nella configurazione...... :)

Ciauz

Questo messaggio è stato modificato da ValeriaVitolo: 16 agosto 2005 - 17:34


#12 L   Lorenz 

  • Wininizio's Girls Radar - Mod Networking
  • Gruppo: Friends
  • Messaggi: 12194
  • Iscritto: 16-maggio 05
  • Località:Reggio Emilia

Scritto il 17 agosto 2005 - 22:43

Allora... per l'antivirus io ho esperienza su antivirus aziendali, cioè quelli che tramite una console di gestione presente su un server, permette di gestire la distribuzione e l'aggiornamento degli antivirus sui client. Tra questi, ho usato Symantec Corporate (su cui ho qualche perplessità sulla rilevazione dei virus e la tempestività degli aggiornamenti), TrendMicro Small Business Messagging (che mi è sembrato buono, anche se cervellotico nella configurazione) e NOD32 Enterprise (anche questo mi è sembrato buono, e molto più razionale e personalizzabile nella configurazione rispetto a TrendMicro). Però, come ti ho detto, sono antivirus di tipo diverso rispetto a quelli che servono a te... penso che per iniziare un antivirus "normale" sia sufficiente... io mi sono trovato bene col NOD32, ma qui i pareri non possono che essere soggettivi.

Per connetterti in VPN, non è necessario un firewall (a meno che tu non voglia usarne uno hardware), l'importante è avere un client VPN, nel tuo caso, deve supportare il protocollo IPSec, e per questo dovrebbe bastare il client VPN di XP, anche se io l'ho sempre usato con il protocollo PPTP... ma dovrebbe funzionare. :P

Per quanto riguarda la NAS in Linux, ti rimando al thread che hai già aperto nella sezione specifica... Linux lo conosco poco. :P

:)

#13 L   ValeriaVitolo 

  • Iniziato
  • Gruppo: WinGirls
  • Messaggi: 9
  • Iscritto: 11-agosto 05
  • Sesso:

Scritto il 18 agosto 2005 - 16:25

Nel frattempo che predispongo tutto quanto,
faccio due considerazioni al volo:

1: Antivirus. Chiedevo quale adottare semplicemente perchè ricordo (magari mi sbaglo) che dopo aver installato W2000 server non ho potuto installare Norton Anti virus, ovvero il sistema mi diceva qualcosa tipo: impossibile installare questo tipo di licenza su s.o. server......


2. Firewall. Chiedevo se occorre anche per i client (hardware o software) semplicemente perchè ricordo di aver letto da qualche parte che quando si stabilisce la connessione viene trasmessa la pwd di accesso al server o qualcosa del genere. O meglio, ricordo che l'articolo ventilava l'ipotesi che un malintenzionato potesse fingersi client autorizzato per connettersi via VPN al server (FTP)......


Grazie per l'infinita pazienza........ :omaggi:

#14 L   Lorenz 

  • Wininizio's Girls Radar - Mod Networking
  • Gruppo: Friends
  • Messaggi: 12194
  • Iscritto: 16-maggio 05
  • Località:Reggio Emilia

Scritto il 18 agosto 2005 - 19:54

Ciao Valeria, allora

1) anch'io ricordo una cosa del genere riguardo al Norton, ho dato un'occhiata sul sito NOD e ho visto che anche per questo esiste una versione "Administrator" specifica per i server... che poi richiede una licenza di tipo Corporate, per cui si torna al discorso che ti avevo fatto in precedenza... purtroppo, come ti ho detto, non ho mai avuto l'esigenza di dover proteggere un server isolato, ma solo server nell'ambito di una rete locale. :P

2) in VPN le connessioni vengono criptate, quindi anche i dati di accesso sono criptati. Il firewall non si preoccupa di criptare il traffico che entra o esce dai client, sarà compito del client VPN operare in questo senso. Poi, il firewall è senz'altro utile per ovvi motivi, ma non è indispensabile ai fini della connessione VPN. :)

#15 L   ceccus 

  • Esperto
  • PuntoPuntoPuntoPuntoPunto
  • Gruppo: Utenti
  • Messaggi: 323
  • Iscritto: 10-marzo 05

Scritto il 18 agosto 2005 - 20:00

Salve,
Non solo il Norton ...ma anche l' AVG...se si vuole la versione server , bisogna acquistarla...alla modica cifra di 50 Euro (circa).....io l' ho acquistata e installata e devo dire che funziona abbastanza bene....in accoppiamento al Firewall Hardware....
Beh...se acquisti un Router/Modem/Firewall , avrai anche questo....ci sono mdelli ch ehanno incorporato sia il Firewall che un motore Antivirus (Zyxel....tanto per non fare nomi...ma solo i cognomi... :) )

Ciao !!

#16 L   iEnzo 

  • Omniscente
  • Gruppo: Staff
  • Messaggi: 10730
  • Iscritto: 30-giugno 05
  • Località:Prov. di VENEZIA

Scritto il 19 agosto 2005 - 22:59

sì è vero.. alcuni antivirus come avg e norton "normali" non si installalo sui s.o. server ma ci vuole la versione apposta per server.. per il router, mi pare che sia lo Zyxel 662-hw ad avere sia firewall che antivirus incoroporato..


Pagina 1 di 1
  • Non puoi iniziare una nuova discussione
  • Non puoi rispondere in questa discussione

1 Utenti stanno leggendo questa discussione
0 utenti, 1 visitatori, 0 utenti anonimi