{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"Ragnatela per una rete distribuita o nodo centrale","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Cosa considerare quando si sceglie un router VPN per una rete distribuita? Quali funzionalit\u00e0 deve avere? Questo \u00e8 il tema della nostra recensione del ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Introduzione<\/h2>\n<p><\/p>\n<p>Fino ad ora, la maggior parte delle nostre pubblicazioni si \u00e8 concentrata su dispositivi VPN di fascia bassa per l'accesso da sedi periferiche. Ad esempio, per connettere diverse filiali alla sede centrale, per l'accesso a Internet di piccole aziende indipendenti o addirittura di case private. \u00c8 giunto il momento di parlarne come nodo centrale per una rete distribuita.<\/p>\n<p><\/p>\n<p>\u00c8 evidente che non si pu\u00f2 costruire una rete moderna per una grande azienda solo con dispositivi economici. Anche organizzare un servizio cloud per fornire servizi ai clienti richiede un'infrastruttura adeguata. Dovrebbe esserci un hardware in grado di gestire un gran numero di clienti contemporaneamente. Questa volta parleremo di uno di questi dispositivi: Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>Per i partecipanti alla rete, grandi e piccoli, ci sono criteri per valutare l'idoneit\u00e0 di ciascun dispositivo per risolvere il problema.<\/p>\n<p><\/p>\n<p>Di seguito sono elencati i principali di essi:<\/p>\n<p><\/p>\n<ul>\n<li>capacit\u00e0 tecniche e funzionali;<\/li>\n<li>gestione;<\/li>\n<li>sicurezza;<\/li>\n<li>affidabilit\u00e0.<\/li>\n<\/ul>\n<p><\/p>\n<p>\u00c8 difficile distinguere ci\u00f2 che \u00e8 pi\u00f9 importante da ci\u00f2 di cui si pu\u00f2 fare a meno. Serve tutto. Se un dispositivo non soddisfa determinati criteri, ci possono essere problemi in seguito.<\/p>\n<p><\/p>\n<p>Tuttavia, le caratteristiche di alcuni dispositivi, progettati per garantire il funzionamento dei nodi centrali e delle attrezzature operanti principalmente in periferia, possono differire notevolmente.<\/p>\n<p><\/p>\n<p>Per il nodo centrale, la potenza di calcolo \u00e8 fondamentale, il che implica un raffreddamento forzato e, di conseguenza, rumore da ventole. Per i dispositivi periferici, che di solito si trovano in uffici e abitazioni, un funzionamento rumoroso \u00e8 praticamente inaccettabile.<\/p>\n<p><\/p>\n<p>Un altro aspetto interessante \u00e8 la distribuzione delle porte. Negli apparecchi periferici \u00e8 piuttosto chiaro come verranno utilizzate e quanti clienti si conneteranno. Pertanto, \u00e8 possibile impostare una separazione rigorosa delle porte su WAN, LAN, DMZ, eseguire un legame stretto ai protocolli e cos\u00ec via. Nel nodo centrale, per\u00f2, non c'\u00e8 la stessa certezza. Ad esempio, viene aggiunto un nuovo segmento di rete che richiede una connessione attraverso la sua interfaccia \u2014 e come si pu\u00f2 fare? Qui \u00e8 necessaria una soluzione pi\u00f9 universale con la possibilit\u00e0 di configurare le interfacce in modo flessibile.<\/p>\n<p><\/p>\n<p>Un aspetto importante \u00e8 la saturazione dell'apparecchio con varie funzioni. Ovviamente, il metodo in cui un singolo dispositivo svolge bene un'unica attivit\u00e0 ha i suoi vantaggi. Tuttavia, la situazione pi\u00f9 interessante si presenta quando \u00e8 necessario compiere un passo a sinistra o a destra. \u00c8 chiaro che si pu\u00f2 continuare ad acquistare un altro dispositivo dedicato per ogni nuovo compito. E cos\u00ec via, finch\u00e9 non termina il budget o lo spazio nel rack.<\/p>\n<p><\/p>\n<p>Al contrario, un set di funzioni avanzate consente di gestire pi\u00f9 questioni con un solo dispositivo. Ad esempio, il ZyWALL VPN1000 supporta diversi tipi di connessioni VPN, comprese SSL e IPsec VPN, nonch\u00e9 connessioni remote per i dipendenti. Ci\u00f2 significa che un singolo dispositivo risolve le problematiche relative sia alle connessioni tra siti che a quelle client. Tuttavia, c'\u00e8 un 'per\u00f2'. Affinch\u00e9 questo funzioni, \u00e8 necessario avere una capacit\u00e0 di prestazione adeguata. Ad esempio, nel caso del ZyWALL VPN1000, il nucleo hardware IPsec VPN offre elevate prestazioni del tunnel VPN, mentre il bilanciamento\/redundanza VPN con algoritmi SHA\u20112 e IKEv2 garantisce alta affidabilit\u00e0 e sicurezza per le aziende.<\/p>\n<p><\/p>\n<p>Di seguito sono elencate alcune funzionalit\u00e0 utili che coprono uno o pi\u00f9 degli ambiti descritti in precedenza.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> fornisce una piattaforma per la gestione cloud, ottenendo i vantaggi di un controllo centralizzato delle comunicazioni tra i siti con la possibilit\u00e0 di monitoraggio e controllo remoto. Il ZyWALL VPN1000 supporta anche la modalit\u00e0 operativa corrispondente dove sono richieste funzioni VPN avanzate.<\/p>\n<p><\/p>\n<p><strong>Supporto delle piattaforme cloud per servizi critici.<\/strong> ZyWALL VPN1000 \u00e8 stato testato per l'uso con Microsoft Azure e AWS. L'impiego di dispositivi pre-verificati \u00e8 preferibile per le organizzazioni di qualsiasi livello, soprattutto quando l'infrastruttura IT combina rete locale e cloud.<\/p>\n<p><\/p>\n<p><strong>Filtraggio dei contenuti<\/strong> aumenta la sicurezza bloccando l'accesso a siti web dannosi o indesiderati. Previene il download di malware da siti non affidabili o compromessi. Per quanto riguarda ZyWALL VPN1000, la licenza annuale per questo servizio \u00e8 gi\u00e0 inclusa nella fornitura.<\/p>\n<p><\/p>\n<p><strong>Geo-politiche<\/strong> <strong>(Geo IP)<\/strong> consentono di monitorare il traffico e analizzare la posizione degli indirizzi IP, negando l'accesso da regioni non desiderate o potenzialmente pericolose. Anche la licenza annuale per questo servizio \u00e8 inclusa nella fornitura dell'apparecchiatura.<\/p>\n<p><\/p>\n<p><strong>Gestione della rete wireless<\/strong> Il ZyWALL VPN1000 include un controller di rete wireless che consente di gestire fino a 1032 punti di accesso da un'interfaccia utente centralizzata. Le aziende possono implementare o espandere una rete Wi-Fi gestita con il minimo sforzo. \u00c8 importante notare che la cifra 1032 \u00e8 davvero elevata. Considerando che a un punto di accesso possono connettersi fino a 10 utenti, si ottiene un numero piuttosto consistente.<\/p>\n<p><\/p>\n<p><strong>Bilanciamento e riserva<\/strong>. La serie VPN supporta il bilanciamento del carico e la riserva su pi\u00f9 interfacce esterne. Ci\u00f2 significa che \u00e8 possibile collegare pi\u00f9 linee da diversi fornitori, proteggendosi cos\u00ec da problemi di connettivit\u00e0.<\/p>\n<p><\/p>\n<p><strong>Possibilit\u00e0 di riserva del dispositivo (Device HA)<\/strong> per garantire connessioni ininterrotte, anche quando uno dei dispositivi si guasta. Senza questo, \u00e8 difficile operare se \u00e8 necessario garantire un funzionamento 24\/7 con tempi di inattivit\u00e0 minimi.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro opera in modalit\u00e0 <em>attiva\/passiva<\/em>, per la quale non \u00e8 richiesta una procedura di configurazione complessa. Questo consente di abbassare la soglia di ingresso e di iniziare immediatamente ad utilizzare la riserva. A differenza di <em>attiva\/attiva<\/em>, quando l'amministratore di sistema ha bisogno di ulteriori preparazioni, deve saper configurare il routing dinamico, comprendere cosa sono i pacchetti asimmetrici, ecc. \u2014 impostazione della modalit\u00e0 <em>attiva\/passiva<\/em> funziona molto pi\u00f9 semplicemente e richiede meno tempo.<\/p>\n<p><\/p>\n<p>Utilizzando i dispositivi Zyxel Device HA Pro, i dispositivi scambiano segnali <em>heartbeat<\/em> tramite una porta dedicata. Le porte del dispositivo attivo e passivo sono collegate tramite un cavo Ethernet. Il dispositivo passivo sincronizza completamente le informazioni con il dispositivo attivo. In particolare, tutte le sessioni, i tunnel e gli account utente vengono sincronizzati tra i dispositivi. Inoltre, il dispositivo passivo conserva una copia di backup del file di configurazione in caso di guasto del dispositivo attivo. In questo modo, in caso di fallimento del dispositivo principale, il passaggio risulta senza interruzioni. <em>heartbeat<\/em> si collegano tramite cavo Ethernet. Il dispositivo passivo sincronizza completamente le informazioni con il dispositivo attivo. In particolare, tutte le sessioni, i tunnel e gli account utente vengono sincronizzati tra i dispositivi. Inoltre, il dispositivo passivo conserva una copia di backup del file di configurazione nel caso di guasto del dispositivo attivo. Cos\u00ec, in caso di malfunzionamento del dispositivo principale, il passaggio risulta senza interruzioni.<\/p>\n<p><\/p>\n<p>Va notato che nei sistemi attivi<em>\/active<\/em> \u00e8 comunque necessario riservare il 20-25% delle risorse di sistema per il passaggio in caso di guasti. Quando <em>attiva\/passiva<\/em> un dispositivo \u00e8 completamente in stato di riserva, \u00e8 pronto a gestire immediatamente il traffico di rete e a mantenere il funzionamento normale della rete.<\/p>\n<p><\/p>\n<p>In parole semplici: \u00abUtilizzando Zyxel Device HA Pro e avendo una connessione di riserva, l'azienda \u00e8 protetta sia dalla perdita di connettivit\u00e0 a causa del fornitore sia da problemi derivanti guasti del router.<\/p>\n<p><\/p>\n<p><strong>Riassumendo quanto detto sopra<\/strong><\/p>\n<p><\/p>\n<p>Per il nodo centrale di una rete distribuita, \u00e8 meglio utilizzare un dispositivo con un numero adeguato di porte (interfacce di connessione). \u00c8 preferibile avere sia interfacce RJ45 per semplicit\u00e0 e costi ridotti, sia SFP per la possibilit\u00e0 di scegliere tra connessioni in fibra ottica e coppia intrecciata.<\/p>\n<p><\/p>\n<p><strong>Questo dispositivo dovrebbe essere:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>performante e adattato a variazioni significative del carico;<\/li>\n<li>con un'interfaccia di utilizzo intuitiva;<\/li>\n<li>dotato di un ricco ma non eccessivo numero di funzioni integrate, anche in relazione alla sicurezza;<\/li>\n<li>capace di implementare schemi di alta disponibilit\u00e0 \u2014 duplicazione dei canali e duplicazione dei dispositivi;<\/li>\n<li>supportante la gestione centralizzata, in modo da controllare tutta l'infrastruttura ramificata, composta da nodo centrale e dispositivi periferici, da un unico punto;<\/li>\n<li>come una \u00abciliegina sulla torta\u00bb \u2014 supporto per le moderne tendenze come l'integrazione con le risorse cloud e cos\u00ec via.<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">ZyWALL VPN1000 come nodo centrale della rete<\/h2>\n<p><\/p>\n<p>Alla prima occhiata, \u00e8 evidente che Zyxel non ha risparmiato sui porte nel ZyWALL VPN1000.<\/p>\n<p><\/p>\n<p>Abbiamo a disposizione:<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>12 porte RJ\u201145 (GBE) configurabili;<\/p>\n<p>\n<\/li>\n<li>\n<p>2 porte SFP (GBE) configurabili;<\/p>\n<p>\n<\/li>\n<li>\n<p>2 porte USB 3.0 con supporto per modem 3G\/4G.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 1. Aspetto generale del ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Va subito notato che questo dispositivo non \u00e8 adatto per un ufficio domestico, principalmente a causa delle ventole potenti. Ce ne sono ben quattro.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 2. Pannello posteriore del ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Diamo un'occhiata a come appare l'interfaccia.<\/p>\n<p><\/p>\n<p>\u00c8 importante sottolineare un aspetto cruciale. Ci sono molte funzioni, e non sar\u00e0 possibile descriverle dettagliatamente in un solo articolo. Ma ci\u00f2 che \u00e8 positivo della produzione Zyxel \u00e8 che c'\u00e8 una documentazione molto dettagliata, in particolare il manuale utente (amministratore). Quindi, per avere un'idea della ricchezza delle funzioni, daremo semplicemente un'occhiata alle schede.<\/p>\n<p><\/p>\n<p>Per impostazione predefinita, la porta 1 e la porta 2 sono dedicate a WAN. A partire dalla terza porta ci sono le interfacce per la rete locale.<\/p>\n<p><\/p>\n<p>La porta 3 con IP di default 192.168.1.1 \u00e8 perfettamente adatta per il collegamento.<\/p>\n<p><\/p>\n<p>Colleghiamo il cavo patch, accediamo all'indirizzo <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> e possiamo vedere la finestra di registrazione dell'utente nell'interfaccia web.<\/p>\n<p><\/p>\n<p><em><strong>Nota<\/strong>. Per la gestione si pu\u00f2 utilizzare il sistema di gestione cloud SD-WAN.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 3. Finestra di inserimento login e password<\/em><\/p>\n<p><\/p>\n<p>Procediamo con l'inserimento del login e della password e otteniamo sullo schermo la finestra Dashboard. Come ci si aspetta da un Dashboard, massimo delle informazioni operative su ogni porzione di spazio dello schermo.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 4. ZyWALL VPN1000 \u2014 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">Scheda &quot;Configurazione rapida&quot; (Wizards)<\/h3>\n<p><\/p>\n<p>Ci sono due assistenti nell'interfaccia: per la configurazione WAN e per la configurazione VPN. In realt\u00e0 gli assistenti sono una buona cosa, permettono di eseguire configurazioni standard, anche senza esperienza con il dispositivo. E per chi desidera di pi\u00f9, come detto sopra, esiste una documentazione dettagliata.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 5. Scheda &quot;Configurazione rapida&quot;.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Scheda Monitoraggio<\/h3>\n<p><\/p>\n<p>A quanto pare, gli ingegneri di Zyxel hanno deciso di seguire il principio: monitoriamo tutto ci\u00f2 che \u00e8 possibile. Ovviamente, per un dispositivo che funge da nodo centrale, un controllo totale non pu\u00f2 far male.<\/p>\n<p><\/p>\n<p>Anche solo espandendo tutti i punti nella barra laterale, diventa evidente la ricchezza delle scelte.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 6. Tab Monitoraggio con sottosezioni espanse.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Tab Configurazione<\/h3>\n<p><\/p>\n<p>Qui la ricchezza delle funzionalit\u00e0 \u00e8 ancora pi\u00f9 evidente.<\/p>\n<p><\/p>\n<p>Ad esempio, la gestione delle porte del dispositivo \u00e8 ben progettata.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 7. Tab Configurazione con sottosezioni espanse.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Tab Manutenzione<\/h3>\n<p><\/p>\n<p>Contiene sottosezioni per l'aggiornamento del firmware, diagnosi, visualizzazione delle regole di routing e spegnimento.<\/p>\n<p><\/p>\n<p>Queste funzioni sono di supporto e in un modo o nell'altro sono presenti in quasi tutti i dispositivi di rete.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 8. Tab Manutenzione con sottosezioni espanse.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">Caratteristiche comparative<\/h3>\n<p><\/p>\n<p>La nostra analisi sarebbe incompleta senza un confronto con altri analoghi.<\/p>\n<p><\/p>\n<p>Di seguito \u00e8 riportata una tabella dei pi\u00f9 vicini analoghi al ZyWALL VPN1000 e un elenco delle funzionalit\u00e0 per il confronto.<\/p>\n<p><\/p>\n<p><em>Tabella 1. Confronto tra ZyWALL VPN1000 e analoghi.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragnatela per una rete distribuita o nodo centrale\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Spiegazioni per la tabella 1:<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1: Licenza necessaria<\/em><\/p>\n<p><\/p>\n<p><em>* 2: Low Touch Provision: l'amministratore deve prima configurare il dispositivo localmente prima di ZTP.<\/em><\/p>\n<p><\/p>\n<p><em>* 3: basato su sessione: DPS sar\u00e0 applicato solo a una nuova sessione; non influenzer\u00e0 la sessione corrente.<\/em><\/p>\n<p><\/p>\n<p>Come possiamo vedere, in alcuni aspetti i concorrenti raggiungono il protagonista della nostra recensione; ad esempio, il Fortinet FG-100E ha anche un'ottimizzazione WAN integrata e il Meraki MX100 dispone di una funzione AutoVPN (site-to-site), ma nel complesso, per il set completo di funzionalit\u00e0, il ZyWALL VPN1000 \u00e8 decisamente in testa.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Raccomandazioni per la scelta dei dispositivi per il nodo centrale (non solo Zyxel)<\/h2>\n<p><\/p>\n<p>Quando si scelgono i dispositivi per organizzare un nodo centrale in una rete ramificata con numerosi filiali, \u00e8 importante considerare una serie di parametri: capacit\u00e0 tecniche, facilit\u00e0 di gestione, sicurezza e resilienza.<\/p>\n<p><\/p>\n<p>Un'ampia gamma di funzioni, un numero elevato di porte fisiche con possibilit\u00e0 di configurazione flessibile: WAN, LAN, DMZ, e la presenza di altre funzioni utili, come il controller per la gestione dei punti di accesso, permettono di affrontare numerosi compiti in una sola volta.<\/p>\n<p><\/p>\n<p>Un ruolo importante \u00e8 giocato dalla disponibilit\u00e0 della documentazione e dall'interfaccia di gestione intuitiva.<\/p>\n<p><\/p>\n<p>Avendo a disposizione queste, a prima vista, semplici cose, non \u00e8 cos\u00ec difficile creare infrastrutture di rete che coinvolgono diversi siti e location, mentre l'uso del cloud SD-WAN consente di farlo in modo estremamente flessibile e sicuro.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Link utili<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Analisi del mercato SD-WAN: quali soluzioni esistono e a chi servono<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Il dispositivo Zyxel HA Pro migliora l'affidabilit\u00e0 della rete<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">Utilizzo della funzione GeoIP nei gateway di sicurezza della serie ATP\/VPN\/Zywall\/USG<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Cosa rester\u00e0 in server room?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Due in uno, o la migrazione del controller del punto di accesso nel gateway<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Chat Telegram Zyxel per professionisti<\/a><\/noindex><\/u><\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ragno per la rete o nodo centrale di una rete distribuita | ProHoster","description":"Cosa considerare nella scelta di un router VPN per una rete distribuita? E quali funzionalit\u00e0 deve avere? Questo \u00e8 l'argomento della nostra recensione del ZyWALL VPN1000 Introduzione. Finora, gran parte delle nostre pubblicazioni sono state dedicate a dispositivi VPN pi\u00f9 piccoli per l'accesso alla rete da sedi periferiche. Ad esempio, per collegare diverse filiali alla sede centrale o per fornire accesso a Internet per piccole entit\u00e0 autonome.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}