Benvenuto su WinInizio
![]() |
La registrazione, completamente gratuita, porta con sè numerosi vantaggi:
Bastano solo pochi minuti e la registrazione è completamente GRATUITA:che aspetti? |
| Guest Message © 2010 DevFuse | |
Come Realizzare Un Disco Remoto
#1
Scritto il 11 agosto 2005 - 22:19
un pò per diletto un pò per utilità con alcuni amici abbiamo deciso di creare un disco remoto via web.
Il fatto è che non sappiamo bene come implementare e configurare il tutto....
(cominciamo bene :) )
Avevamo pensato di realizzare un VPN ad un server FTP che magari potesse anche:
- consentire l'accesso solo agli autorizzati (accounting);
- gestire le quote disco destinate ad ogni utente;
- realizzare un backup settimanale automatico dei dati su server FTP da parte di ciascun client;
- ciascun account avrà accesso ad una cartella ad uso esclusivo ed una pubblica comune a tutti.
Grosso modo questo è quanto.
Qualcuno di voi saprebbe indicarci quali strumenti ci occorrono (hw e sw lato client e lato server) e come configurare il tutto?
Grazie infinite, byez.
Altre risposte a questa discussione
#2
Scritto il 11 agosto 2005 - 22:41
| Benvenuto/a! | |
| Ciao e Benvenuto/a nel forum, ValeriaVitolo. Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui. Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff. Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione! Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti. Link utili: - Regolamento - Netiquette - Glossario - Thread di Benvenuto - Guida all'uso di WinInizio | |
Riguardo al disco remoto, io la vedo così: o utilizzi la VPN, o utilizzi il server FTP. Non farei le due cose insieme. Se utilizzi la VPN, è come se fossi in rete locale col server di riferimento, per cui a questo punto diventa inutile usare il server FTP che è solo più scomodo. L'alternativa è appunto usare un server FTP, su cui semplicemente fai il trasferimento dei file da remoto.
Se avete esigenze particolari di sicurezza, allora è meglio usare la VPN, su cui il traffico gira criptato, per cui, anche se vi sniffano il traffico, sarebbe arduo risalire ai dati trasmessi.
Per configurare il tutto, serve almeno un firewall lato server, meglio se hardware, in modo che si gestisca la protezione del server e l'eventuale VPN (gli Zyxel non costano una follia e funzionano bene, Cisco è tra i migliori ma costa di più e la configurazione non è banale), dal lato client o un altro firewall per la connessione in VPN o in alternativa un software che svolga la stessa funzione.
Per sapere come realizzare questa cosa, dovresti indicare se volete usare Windows (quale versione) o Linux (quale distribuzione) o un altro sistema operativo.
:)
#3
Scritto il 11 agosto 2005 - 22:57
stando così le cose credo sia meglio optare per VPN.
Come sistema operativo non ho idea, posso solo dire che sulle macchine (client) abbiamo tutti windows XP pro.
Per quanto riguarda il FW credo che ZYXEL sia un ottimo consiglio che seguiremo, per quanto conerne i client.... non conosco un software che emula un FW con funzioni VPN, ma se hw è molto meglio potremmo optare per delle apparecchiature di questo tipo.
Quindi, in linea di massima, se il sw è affidabile (e gratis) meglio sw, altrimenti hw.
Per la piattaforma.... beh direi Windows visto che di Linux abbiamo solo un'infarinatura.
Grazie per i consigli, ciao.
#4
archim3de Complimenti!! Veramente bello questo wininzio 2.0
Scritto il 12 agosto 2005 - 09:56
Maaa.... secondo me ci sono dei ma:
- Se il server e' windows server, l'accounting e le quote, possono essere gestite dal server stesso.
- Non ho fatto dei test, ma il protocollo ftp, ha dei vantaggi che il file sharing non ha: resume, ottimizzato proprio per i trasferimenti di files, ti consente di creare degli utenti che non hanno accesso al resto del server (con windows dovresti gestirti bene le policy sui gruppi)
- a parte l'interfaccia piu' "austera" di un client ftp, far passare il traffico ftp su una vpn non mi pare abbia controindicazioni, tutto e' molto dipendente dalle tue necessita' di sicurezza e dalle tue conoscenze :)
un saluto a tutti
#5
Scritto il 12 agosto 2005 - 14:43
- la sicurezza ha una forte priorità rispetto a tutto il resto (pur con un occhio al budget: ovvero basta che non si spenda tantissimo);
- per quanto concerne le conoscenze di windows credo siano buone, ma non professionali ovvero per realizzare una soluzione di questo livello di complessità abbiamo bisogno ..... "della manina" :)
Aspetto ansiosa ulteriori info a riguardo. Ciao e grazie a tutti.
#6
Scritto il 12 agosto 2005 - 18:08
a) 1 PC Server
b) 1 Firewall
c) 1 Linea di connessione ad Internet, possibilmente con IP statico
d) 1 Unità di backup
e) 1 UPS
a) Il server è sicuramente la parte più onerosa, sia come configurazione sia dal punto di vista economico. Io direi che se hai esigenze di continuità di servizio (cioè il server dev'essere disponibile 24 ore su 24), la cosa migliore è dotare la macchina di un sistema di dischi RAID (due dischi in mirror o RAID 5 con 3 o più dischi) e di hardware affidabile (e qui le scelte possono essere diverse). Inoltre, conviene dotarsi di un sistema operativo server, quindi, visto che la scelta è Windows, Windows Server 2003, che permette di gestire con molta più precisione la sicurezza del sistema e che non darà problemi di connessioni contemporanee (cosa che potrebbe succedere se volessi usare XP sul server, cosa che io sconsiglio).
b) per il firewall ti ho già detto cosa sarebbe meglio, cioè un firewall hardware dedicato che sia in grado di gestire eventuali VPN
c) chiaramente serve un accesso ad Internet, possibilmente con IP statico, in modo che sia sempre possibile raggiungere il server senza "accrocchi" strani
d) se hai esigenze di sicurezza dell'integrità dei dati, non puoi prescindere da un'unità di backup e da una sua pianificazione, in questi casi si imposta un backup automatico che viene fatto nelle ore in cui il server non viene usato (tipicamente di notte), e che deve essere eseguito tutti i giorni
e) l'UPS è fondamentale per prevenire guasti dovuti a spegnimenti improvvisi da mancanza di energia elettrica, ma anche in caso di sbalzi di tensione che potrebbero danneggiare i dischi rigidi, inoltre, l'UPS dovrà essere dotato di un software in grado di spegnere automaticamente (e correttamente) il server dopo tot minuti (che puoi configurare tu) di mancanza di energia elettrica
Per vedere cosa è più adeguato, dovresti anche indicare quanti utenti (approssimativamente) accederanno contemporaneamente al server, perchè più aumentano le esigenze, più si alzano i costi, naturalmente.
Per quanto riguarda la parte software, certamente il trasferimento FTP si può fare anche via VPN, ma appunto usare la rete locale virtuale mi pare più comodo, certamente bisogna fare un po' di attenzione nella configurazione delle autorizzazioni e delle policy, il mio consiglio è quello di impostare Active Directory e gestire tutto da lì, avendo cura di non assegnare privilegi amministrativi agli utenti che utilizzeranno il disco remoto, l'amministratore dev'essere l'unico che può accedere con privilegi amministrativi al dominio, come faceva notare giustamente Archi, gli utenti non devono avere accesso alle parti vitali del server.
P.S. Ciao Archi, collega lontano, tra le onde del Mediterraneo pensa ogni tanto anche a noi! :) :P :P
#7
Scritto il 13 agosto 2005 - 08:34
Aggiungo soltanto che per le VPN, l' indirizzo di riferimento deve essere di tipo FISSO (IP Statico)....e visibile dalla rete (of course)....quindi i vari FastWeb & similaris NON vanno bene , perchè l' IP che concedono è si statico, ma Shared, ovvero condiviso con altri.....
Psso quantificare più o meno la spesa ?
Allora 1500-2000 Euro per il Server (Hardware + S.O. ...Win2003...)
250-500 Euro per il Firewall
Così, giusto per regolarVi....
Ciao !!
#8
Scritto il 13 agosto 2005 - 22:34
sono lusingata da tanta attenzione spero riusciremo insieme a cornare questo progetto.....
Piccola premessa: visti i fini che perseguiamo, magari riterrei più opportuno cominciare con una c.d. "configurazione minima" per rodare il tutto, poi magari una volta pronti ed esperti valutare la fattibilità di un UPGRADE delle attrezzature.
Pertanto supponiamo un servizio depotenziato con:
- max 10 connessioni contemporanee;
- serivizio attivo per 12 ore al giorno;
- 50 GB dati,
A regime ipotizzati 200 gb dati, e 50 connessioni contemporanee (sembrano tante ma è per via della bassa velocità in upload dell'ADSL) :) .
In funzione della fae embrionale del progetto (beta testing) rielaboriamo la "scatola_degli_atrezzi":
1. Server: concordo pienamente che occorre. Ma credo possiamo avvalerci di un glorioso AMD 2400 con disco da 80GB Eide. Tralasciando momentaneamete il RAID 1 (opp. 5) che occorre senz'altro, partizionaremo il disco
- 30 GB S.O.
- 50 GB DATI
2. S.O.: ovviamente Windows 2003 Server.
Prima domanda: quale versione scegliere (Small Business, Standard) ipotizzando max 50 connessioni contemporanee (se costa troppo abbassiamo il numero di connessioni, ovvio)?
Seconda domanda: come configurarlo?
Parentesi: scegliendo W2003 server occorrerà pure un antivirus per server quale scegliere?
3 Firewall con supporto VPN: Primo vero acquisto: Zywall2 va bene?
Terza domanda: occorre sia lato client che lato server o per il lato client basta un FW sw? E se bastasse, quale sw?
Parentesi ma occorre proprio un firewall o un router con firewall integrato?
4 Linea di connessione IP statico. Momentaneamente terrò il router sempre acceso ( :popò: )
5 Unità di backup. Beh... per simulare degnamente il servizio avrei bisogno di qualcosa che possa farlo in automatico..... cosa mi consigliate?
software e hardware?
Nastro credo che costi troppo, forse meglio backup su disco USB o NAS.....
6 Ups, Ok.
Beh credo di aver fatto un pò di chiarezza, spero e confido nel Vs. aiuto. Ho tutto il materiale pronto, aspetto solo per Firewall e dispositivo di backup che comprerò appena avrò un Vs. consiglio a riguardo.
Ciauz e grazie infinite. :P
Questo messaggio è stato modificato da ValeriaVitolo: 13 agosto 2005 - 22:53
#9
Scritto il 14 agosto 2005 - 08:26
Allora, molte cose ci sarebbero da dire in merito alle VS. considerazioni...ora sono ...come dire...in ferie....
però una la dico ora :
Quota
Beh..i provider non sono mica fessi......ogni tot, staccano l' ADSL loro e ti riattaccano (quando va bene.....) ad un'altro IP....altrimenti che ha un Router con modem ADSL (per esempio) avrebbe automaticamente l' IP Statico nonostante il contratto non lo preveda ......
Ciao !!
P.S. : ma volete mettere in piedi tutti quei dati "per gioco" ????? Mah....francamente non ci vedo chiaro..... (B)
#10
Scritto il 15 agosto 2005 - 21:57
Per l'OS, la versione standard dovrebbe essere sufficiente, anche perchè l'advanced costa un patrimonio.
Per la strategia di backup, la cosa importante a mio modo di vedere è che i supporti possano essere separati fisicamente dal luogo in cui è il server, se si vuole essere un po' paranoici... in ogni caso, eviterei un disco USB, serve qualcosa di più affidabile, personalmente mi è successo che si è rotta un'unità di backup (un 50-100 GB Tandberg) e, mentre era in riparazione, mi è saltato il sistema di dischi in RAID5 del server... il mio santo protettore ha fatto sì che io e il mio collega avessimo preparato alla bisogna un server Linux con Samba (ci siamo improvvisati entrambi linuxisti) e per fortuna avevamo il backup lì... questo per dirti che per preservare l'integrità dei dati, servono soluzioni professionali. Per cui, o nastro, o volendo, anche SAN, ma io ti consiglio comunque i nastri.
Per l'IP statico, ti ha già risposto ottimamente Ceccus.
:)
#11
Scritto il 16 agosto 2005 - 17:24
[grazie a voi ovviamente]
Cmq per il testing partirò con questa configurazione (più in là vedremo cosa aggiustare):
Server: Amd 2400, HD80gb + Windows 2003 standard edition
Domanda: che antivirus ci vuole?
Firewall: Zywall5 [me le faccio bastare le 10 connessioni]
Domanda: i client devono avere un firewall hardware? o basta un FW software? e se si mi suggeriresti quale?
BACKUP: almeno per ora una macchina linux con funzioni NAS (già ci avevo pensato e avevo chiesto QUI
DOmanda: che distro hai usato?
Cerco di procurarmi tutto poi magari se sarete ancora così gentili da aiutarmi nella configurazione...... :)
Ciauz
Questo messaggio è stato modificato da ValeriaVitolo: 16 agosto 2005 - 17:34
#12
Scritto il 17 agosto 2005 - 22:43
Per connetterti in VPN, non è necessario un firewall (a meno che tu non voglia usarne uno hardware), l'importante è avere un client VPN, nel tuo caso, deve supportare il protocollo IPSec, e per questo dovrebbe bastare il client VPN di XP, anche se io l'ho sempre usato con il protocollo PPTP... ma dovrebbe funzionare. :P
Per quanto riguarda la NAS in Linux, ti rimando al thread che hai già aperto nella sezione specifica... Linux lo conosco poco. :P
:)
#13
Scritto il 18 agosto 2005 - 16:25
faccio due considerazioni al volo:
1: Antivirus. Chiedevo quale adottare semplicemente perchè ricordo (magari mi sbaglo) che dopo aver installato W2000 server non ho potuto installare Norton Anti virus, ovvero il sistema mi diceva qualcosa tipo: impossibile installare questo tipo di licenza su s.o. server......
2. Firewall. Chiedevo se occorre anche per i client (hardware o software) semplicemente perchè ricordo di aver letto da qualche parte che quando si stabilisce la connessione viene trasmessa la pwd di accesso al server o qualcosa del genere. O meglio, ricordo che l'articolo ventilava l'ipotesi che un malintenzionato potesse fingersi client autorizzato per connettersi via VPN al server (FTP)......
Grazie per l'infinita pazienza........ :omaggi:
#14
Scritto il 18 agosto 2005 - 19:54
1) anch'io ricordo una cosa del genere riguardo al Norton, ho dato un'occhiata sul sito NOD e ho visto che anche per questo esiste una versione "Administrator" specifica per i server... che poi richiede una licenza di tipo Corporate, per cui si torna al discorso che ti avevo fatto in precedenza... purtroppo, come ti ho detto, non ho mai avuto l'esigenza di dover proteggere un server isolato, ma solo server nell'ambito di una rete locale. :P
2) in VPN le connessioni vengono criptate, quindi anche i dati di accesso sono criptati. Il firewall non si preoccupa di criptare il traffico che entra o esce dai client, sarà compito del client VPN operare in questo senso. Poi, il firewall è senz'altro utile per ovvi motivi, ma non è indispensabile ai fini della connessione VPN. :)
#15
Scritto il 18 agosto 2005 - 20:00
Non solo il Norton ...ma anche l' AVG...se si vuole la versione server , bisogna acquistarla...alla modica cifra di 50 Euro (circa).....io l' ho acquistata e installata e devo dire che funziona abbastanza bene....in accoppiamento al Firewall Hardware....
Beh...se acquisti un Router/Modem/Firewall , avrai anche questo....ci sono mdelli ch ehanno incorporato sia il Firewall che un motore Antivirus (Zyxel....tanto per non fare nomi...ma solo i cognomi... :) )
Ciao !!
- ← Discussione Precedente
- Router, Modem, Wireless (Wi-Fi) e Configurazioni di Rete
- Discussione Successiva →

Connettiti
Registrati
Aiuto



MultiQuote

