Gateway-Router: differenze tra le versioni

Nessun oggetto della modifica
Riga 9: Riga 9:
La principale funzionalità di un router-gateway è quella di avviare, condividere e gestire la connessione ad internet all'interno di una LAN. Prima dell'avvento delle connessioni di tipo DSL erano comuni i modem interni, mentre oggi è esattamente l'opposto, pertanto anche configurando un computer come router/gateway non sarà mai possibile fare a meno di un router/gateway dedicato, in quanto non sono più sostanzialmente reperibili in commercio dispositivi che fungano da modem puri.
La principale funzionalità di un router-gateway è quella di avviare, condividere e gestire la connessione ad internet all'interno di una LAN. Prima dell'avvento delle connessioni di tipo DSL erano comuni i modem interni, mentre oggi è esattamente l'opposto, pertanto anche configurando un computer come router/gateway non sarà mai possibile fare a meno di un router/gateway dedicato, in quanto non sono più sostanzialmente reperibili in commercio dispositivi che fungano da modem puri.
Si hanno quindi tre possibili scenari:
Si hanno quindi tre possibili scenari:
* Router/Gateway configurabile in modalità ''Full-bridge'', in tal caso il dispositivo può funzionare come modem puro e quindi la macchina linux può gestire direttamente anche autenticazione all'ISP ed incapsulamento dei dati. Il software richiesto in tale caso è [[Pppoeconf]]:
* Router/Gateway configurabile in modalità ''Full-bridge'', in tal caso il dispositivo può funzionare come modem puro e quindi la macchina linux può gestire direttamente anche autenticazione all'ISP ed incapsulamento dei dati. Il software richiesto in tale caso è [[Pppoeconf]];
* Router/Gateway configurabile in modalità ''Half-bridge'', dove il dispositivo si occupa solo di autenticazione ed incapsulamento dei dati. Tutti gli altri servizi potranno/dovranno essere delegati al computer linux. Sebbene il dispositivo non possa funzionare modem puro questa modalità non introduce un livello di NAT/firewall esattamente come quella ''"full-bridge"'' (e quindi non dovrebbe introdurre alcuna latenza aggiuntiva, visto che si evita di fare due volte NAT);
* Router/Gateway utilizzabile solo in modalità standard. In questo caso l'unica possibilità è disattivare tutti i servizi che si intendono gestire tramite macchina linux e configurare il dispositivo affinché passi tutto il traffico senza filtrarlo alla suddetta macchina linux. Di norma tutti i dispositivi commerciali permettono di inoltrare tutto il traffico non filtrato ad un dispositivo della propria LAN. Tale opzione viene generalmente chiamata "DMZ" (''demilitarize zone''), ma ogni costruttore può usare una sua dicitura particolare. Per quanti servizi si possano disattivare, autenticazione, incapsulmanento e NAT dei dati rimarrà sempre a carico del suddetto dispositivo.
2 853

contributi