logo elart
elart installa e si affida alla sicurezza e stabilità dei sistemi operativi  OpenBsd e Linux per i suoi servers internet ed intranet Listino informatica online
 Homepage | Automazioni | Controllo accessi | Informatica | Zona clienti | Linux | OpenBsd | Contatti | Spread Firefox Affiliate Button
 
=================================================================================
  Alcune note sul Router Michelangelo LAN VERSIONE A
Domande e risposte.
=================================================================================
Q. - Servono driver particolari per installare il router digicom Michelangelo?
A. - Essendo il router una periferica esterna non occorre nessun driver.
Il router va solo configurato collegandosi ad esso tramite una di queste modalita':
- collegandolo direttamente alla scheda di rete di un pc tramite il cavo utp incrociato fornito a corredo ed usando per la configurazione il software "Commander" o un emulatore telnet;
- collegandolo via seriale, e successivamente inviando comandi o file di configurazione tramite emulazione di terminale (ad esempio con hyperterminal).
Per collegare il router definitivamente alla rete una volta configurato occorre un cavo utp diritto oppure incrociato:
- cavo diritto se il router viene collegato ad un hub;
- cavo incrociato se il router viene collegato ad un pc (questo cavo e' presente nella confezione);

Q. - Quali sono le modalità per configurare il router Michelangelo?

A. - Il Router Michelangelo si puo' configurare via rete tramite programma apposito "Commander", oppure via seriale, consigliamo questa via, anche se non e' proprio immediata, perchè con questa modalita' si puo' redigere un file di comandi di configurazione (che fra l'altro sarà il backup della vostra configurazione).
Per provare la configurazione inviate il file di testo al router tramite Hyperterminal.
Tenete in buon conto che per sicurezza il telnet sul router e' meglio disabilitarlo.
Quando il telnet e' disabilitato si accede alla configurazione del router solo via seriale la stessa modalità andrà usata qualora si volesse riabilitare la funzionalità telnet.

Q. - Quale e' la via piu' veloce e semplice per configurare il router Michelangelo?
=========================================================
- La configurazione piu' facile ed immediata
=========================================================
- Il router Michelangelo Lan ha di default l'ip 192.168.1.1/255.255.255.0;
- Impostate l'ip del pc dal quale farete le configurazioni con indirizzo appartenente alla rete assegnata di default al router.
Assegnate ad esempio al vostro pc l'ip 192.168.1.100/255.255.255.0
L'ip assegnato anche se differente da quello dell'esempio non deve essere ovviamente uguale a quello già assegnato al router.
- Collegate tramite il cavo utp incrociato fornito e nella confezione il router al vostro pc;
- Se avete cambiato l'ip di rete, dipendentemente dal sistema operativo, dovrete riavviare il pc;
- Installare sul pc il software di configurazione ed i manuali del router in pdf dal cd a corredo;
- Verificate la disponibilità di nuove versioni di "Commander" dal sito digicom;
- Usate "Commander" per assegnare all'interfaccia ethernet del router Michelangelo un ip-privato appartenente alla vostra rete ma che non sia già assegnato ed annotate questo ip su di un foglio.
In questa fase se cambiate l'ip al router dovrete riassegnare coerentemente un nuovo l'ip al pc che state usando per la configurazione per procedere alla configurazione usando "Commander".
- a questo punto si potrebbe già collegare il Michelangelo ad un hub della vostra rete, ma per comodità non fatelo ora.
- Collegate il plug della connessione adsl;
- Impostare i parametri della connessione adsl come da specifiche fornite dal provider;
- Quando il led "link" rimarrà acceso senza lampeggiare significherà che la linea adsl è collegata;
- Sempre tramite l'interfaccia "Commander" attivate il nat sul router.
- Impostate sul pc come default gateway l'ip assegnato al router verificate anche le impostazioni dei dns come da specifiche fornite dal vostro provider;
- Cambiate la password di default del router impostate una password piu' lunga e difficile, prendetene nota
- Provate a connettervi ad un sito.
- Verificate ed eseguite l'upgrade del firmware disponibile al sito www.digicom.it.
- Verificata la possibilita di connettervi al router via seriale potete se volete, per ulteriore sicurezza, disabilitare la possibilità di accesso via telnet al router, non si potrà usare Commander, sempre via seriale, potrete comunque ripristinate l'accesso via telnet e quindi l'uso di commander.
Una volta che avete verificato che il router da pc singolo funziona:
- Scollegare il pc dalla connessione diretta al router.
- Collegate ora il router ad un hub della rete.
Per impostare i restanti pc della rete basterà:
- Impostare su tutti i pc della rete come default gateway l'ip del router, specificare sui clients anche il o i dns da usare.
- In questa modalità di collegamento e' vivamente consigliata l'installazione di un software con funzionalità di firewall su tutti i pc della rete.
- Provare la corretta funzionalità di ogni singola postazione.


Q. - Quale e' la via piu' sicura per configurare un router qualsiasi esso sia, in questo caso Michelangelo e proteggere la rete?
Bisogna prevedere l'installazione a valle del router un pc con funzioni di firewall a protezione di tutta la rete.

Detta installazione esula dallo scopo di queste note comunque un buon approccio potrebbe essere quello di:

Configurare un pc che funzionerà da firewall che necessita di minimo 2 oppure 3 schede (se si vuole impostare anche una DMZ) una scheda sarà direttamente collegata al router Michelangelo ed una scheda verrà collegata alla rete interna, l'eventuale terza scheda potrebbe essere collegata ad un hub per dare connettività dall'esterno a server web da voi gestiti.
Detto pc si occuperà di fare il Nat e con il packet filtering funzionerà da firewall proteggendo in modo centralizzato tutte le postazioni della vostra rete da intrusioni.
Sistema operativo fortemente consigliato Openbsd.
Openbsd gira egregiamente su una macchina 486 anche con soli 8 mega di ram ;-)
Tramite funzioni di redirezione si potrà ridirigere il traffico entrante ad esempio per un web server su la scheda di rete appartenente alla dmz effettuando anche per quella il filtro dei pacchetti.

La cosa non proprio banale stà nell'installazione e configurazione di un pc con OpenBsd che funzioni in tale modo. Se volete saperne di piu' scrivete a marcobra at elart.it

Q. - Come si disabilita il telnet sul router Digicom Michelangelo Lan ?

Per disabilitare tramite connessione seriale (hyperterminal) l'accesso via telnet al router (n.b. l'operazione disabiliterà anche l'utilizzo dell'interfaccia grafica Commander) si deve digitare il comando:

"ip portname flush"

Se si volesse riabilitare l'accesso telnet sempre collegandosi via seriale, d'altra parte non c'e' altra via:
"ip portname add telnet 23/TCP"

Salvare la configurazione con:
"config save"

ed infine:
"restart"