{"id":90038,"date":"2020-07-28T13:42:35","date_gmt":"2020-07-28T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti"},"modified":"2020-07-28T13:42:35","modified_gmt":"2020-07-28T11:42:35","slug":"pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","title":{"rendered":"Ragno per la rete o nodo centrale di una rete distribuita","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/91bb96ba827ebe68538175c8762b5f5e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong><em>Cosa considerare quando si sceglie un router VPN per una rete distribuita? E quali funzionalit\u00e0 dovrebbe avere? Questo \u00e8 l'argomento della nostra recensione su ZyWALL VPN1000.<\/em><\/strong><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2 id=\"vvedenie\">Introduzione<\/h2>\n<p><\/p>\n<p>Fino ad ora, la maggior parte delle nostre pubblicazioni \u00e8 stata dedicata ai dispositivi VPN di fascia inferiore per l'accesso alla rete da sedi periferiche. Ad esempio, per connettere diverse filiali alla sede centrale, per l'accesso a Internet da piccole aziende autonome o addirittura da abitazioni private. \u00c8 giunto il momento di parlare del nodo centrale per una rete distribuita.<\/p>\n<p><\/p>\n<p>\u00c8 chiaro che costruire una rete moderna per una grande azienda solo con dispositivi di fascia economica non \u00e8 possibile. E anche creare un servizio cloud per fornire servizi ai consumatori \u00e8 altrettanto irrealizzabile. Deve esserci un'installazione di attrezzature in grado di servire un gran numero di clienti contemporaneamente. Questa volta parleremo di un dispositivo del genere: Zyxel VPN1000.<\/p>\n<p><\/p>\n<p>Per i partecipanti, grandi e piccoli, allo scambio di rete, \u00e8 possibile identificare i criteri ai quali viene valutata l'idoneit\u00e0 di un dispositivo per risolvere un compito.<\/p>\n<p><\/p>\n<p>Di seguito sono elencati i principali di questi criteri:<\/p>\n<p><\/p>\n<ul>\n<li>capacit\u00e0 tecniche e funzionali;<\/li>\n<li>gestione;<\/li>\n<li>sicurezza;<\/li>\n<li>affidabilit\u00e0.<\/li>\n<\/ul>\n<p><\/p>\n<p>\u00c8 difficile identificare cosa sia pi\u00f9 importante e cosa si possa trascurare. \u00c8 necessario tutto. Se un dispositivo non soddisfa i requisiti in un certo criterio, ci\u00f2 comporter\u00e0 problemi in futuro.<\/p>\n<p><\/p>\n<p>Tuttavia, le caratteristiche specifiche dei dispositivi destinati a garantire il funzionamento dei nodi centrali e delle attrezzature operative, che operano principalmente in periferia, possono differire significativamente.<\/p>\n<p><\/p>\n<p>Per il nodo centrale, la potenza di calcolo diventa prima di tutto, il che richiede un raffreddamento forzato e, di conseguenza, rumore dalla ventola. Per i dispositivi periferici, che di solito si trovano negli uffici e nelle residenze, il funzionamento rumoroso \u00e8 gi\u00e0 pressoch\u00e9 inaccettabile.<\/p>\n<p><\/p>\n<p>Un altro aspetto interessante \u00e8 la distribuzione delle porte. Negli apparati periferici \u00e8 pi\u00f9 o meno chiaro come verranno utilizzate e quanti clienti si collegheranno. Pertanto, \u00e8 possibile impostare una rigida separazione delle porte su WAN, LAN, DMZ, eseguire un vincolo rigido ai protocolli e cos\u00ec via. Nel nodo centrale, tale certezza non esiste. Ad esempio, si \u00e8 aggiunto un nuovo segmento di rete che richiede una connessione tramite la propria interfaccia: come si fa? Qui \u00e8 necessaria una soluzione pi\u00f9 universale con la possibilit\u00e0 di configurare le interfacce in modo flessibile.<\/p>\n<p><\/p>\n<p>Un aspetto importante \u00e8 la saturazione del dispositivo con diverse funzionalit\u00e0. Ovviamente, l'approccio in cui un'unit\u00e0 hardware esegue bene un'unica attivit\u00e0 ha i suoi vantaggi. Ma la situazione pi\u00f9 interessante inizia quando \u00e8 necessario fare un passo a sinistra o a destra. Naturalmente, si pu\u00f2 continuare ad acquistare un dispositivo dedicato per ogni nuovo compito. E cos\u00ec fino a quando non finiscono il budget o lo spazio nel rack.<\/p>\n<p><\/p>\n<p>Al contrario, un insieme esteso di funzioni consente di accedere a un'unica unit\u00e0 per risolvere diverse problematiche. Ad esempio, ZyWALL VPN1000 supporta diversi tipi di connessioni VPN, tra cui SSL e IPsec VPN, oltre a connessioni remote per i dipendenti. Quindi, un unico \"dispositivo\" risolve le questioni sia delle connessioni inter-sito che delle connessioni cliente. Ma c'\u00e8 un \"ma\". Per farlo funzionare, \u00e8 necessario avere un margine di prestazioni. Ad esempio, nel caso di ZyWALL VPN1000, il nucleo hardware IPsec VPN offre alte prestazioni del tunnel VPN, mentre il bilanciamento\/redundanza VPN con algoritmi SHA-2 e IKEv2 garantiscono alta affidabilit\u00e0 e sicurezza per le aziende.<\/p>\n<p><\/p>\n<p>Di seguito sono elencate alcune funzionalit\u00e0 utili che affrontano una o pi\u00f9 aree descritte sopra.<\/p>\n<p><\/p>\n<p><strong>SD-WAN<\/strong> fornisce una piattaforma per la gestione cloud, ottenendo i vantaggi della gestione centralizzata delle comunicazioni tra i siti con possibilit\u00e0 di controllo e monitoraggio remoto. ZyWALL VPN1000 supporta anche la modalit\u00e0 operativa appropriata dove sono richieste funzionalit\u00e0 VPN avanzate.<\/p>\n<p><\/p>\n<p><strong>Supporto per piattaforme cloud per servizi critici.<\/strong> ZyWALL VPN1000 \u00e8 stato testato per l'uso con Microsoft Azure e AWS. L'impiego di dispositivi pre-verificati \u00e8 preferibile per le organizzazioni di qualsiasi livello, specialmente quando l'infrastruttura IT utilizza una combinazione di rete locale e cloud.<\/p>\n<p><\/p>\n<p><strong>Filtraggio dei contenuti<\/strong> aumenta la sicurezza bloccando l'accesso a siti web dannosi o indesiderati. Previene il download di malware da siti inaffidabili o compromessi. Per quanto riguarda il ZyWALL VPN1000, la licenza annuale per questo servizio \u00e8 gi\u00e0 inclusa nella confezione.<\/p>\n<p><\/p>\n<p><strong>Geo-politiche<\/strong> <strong>(Geo IP)<\/strong> consentono di monitorare il traffico e analizzare la posizione degli indirizzi IP, negando l'accesso da regioni indesiderate o potenzialmente pericolose. La licenza annuale per questo servizio \u00e8 anch'essa inclusa nella confezione all'acquisto del dispositivo.<\/p>\n<p><\/p>\n<p><strong>Gestione della rete wireless<\/strong> nel ZyWALL VPN1000 include un controller di rete wireless, che consente di gestire fino a 1032 punti di accesso da un'interfaccia utente centralizzata. Le aziende possono implementare o espandere una rete Wi-Fi gestita con il minimo sforzo. \u00c8 importante notare che il numero 1032 \u00e8 davvero elevato. Considerando che un punto di accesso pu\u00f2 connettersi a un massimo di 10 utenti, si ottiene un numero piuttosto significativo.<\/p>\n<p><\/p>\n<p><strong>Bilanciamento e backup<\/strong>. La serie VPN supporta il bilanciamento del carico e il backup su pi\u00f9 interfaccie esterne. Ci\u00f2 consente di collegare pi\u00f9 canali da diversi fornitori, proteggendosi cos\u00ec da problemi di connessione.<\/p>\n<p><\/p>\n<p><strong>Funzionalit\u00e0 di backup del dispositivo (Device HA)<\/strong> per una connessione senza interruzioni, anche quando uno dei dispositivi si guasta. Senza questa funzionalit\u00e0 \u00e8 difficile gestire operazioni 24\/7 con un tempo di inattivit\u00e0 minimo.<\/p>\n<p><\/p>\n<p>Zyxel Device HA Pro opera in modalit\u00e0 <em>attiva\/passiva<\/em>, per cui non \u00e8 necessaria una procedura di configurazione complessa. Questo riduce la barriera di ingresso e consente di iniziare subito a utilizzare il backup. A differenza della <em>attiva\/attiva<\/em>, dove l'amministratore di sistema deve seguire una formazione aggiuntiva, essere in grado di configurare la routing dinamica, comprendere cosa siano i pacchetti asimmetrici, ecc. \u2014 la configurazione della modalit\u00e0 <em>attiva\/passiva<\/em> \u00e8 notevolmente pi\u00f9 semplice e richiede meno tempo.<\/p>\n<p><\/p>\n<p>Utilizzando i dispositivi Zyxel Device HA Pro, i dispositivi si scambiano segnali <em>heartbeat<\/em> tramite una porta dedicata. Le porte del dispositivo attivo e di quello passivo sono <em>heartbeat<\/em> collegate tramite cavo Ethernet. Il dispositivo passivo sincronizza completamente le informazioni con il dispositivo attivo. In particolare, tutte le sessioni, i tunnel e gli account utente vengono sincronizzati tra i dispositivi. Inoltre, il dispositivo passivo conserva una copia di backup del file di configurazione nel caso si verifichi un guasto del dispositivo attivo. Pertanto, in caso di malfunzionamento del dispositivo principale, il passaggio risulta fluido.<\/p>\n<p><\/p>\n<p>Va notato che nei sistemi attivi<em>\/active<\/em> si devono comunque riservare il 20-25% delle risorse di sistema per il passaggio in caso di guasti. Quando <em>attiva\/passiva<\/em> un dispositivo si trova completamente in stato di riserva, \u00e8 pronto per elaborare immediatamente il traffico di rete e mantenere il normale funzionamento della rete.<\/p>\n<p><\/p>\n<p>Parlando in termini semplici: \u00abUtilizzando i dispositivi Zyxel Device HA Pro e avendo un canale di riserva, l'azienda \u00e8 protetta sia dalla perdita di connessione a causa del provider, sia da problemi derivanti dal guasto del router.<\/p>\n<p><\/p>\n<p><strong>Riassumendo quanto detto sopra<\/strong><\/p>\n<p><\/p>\n<p>Per il nodo centrale di una rete distribuita \u00e8 meglio utilizzare un dispositivo con un certo margine di porte (interfacce di connessione). \u00c8 preferibile avere interfacce sia RJ45 per semplicit\u00e0 e riduzione dei costi di connessione, sia SFP per scegliere tra la connessione in fibra ottica e il cavo in coppia intrecciata.<\/p>\n<p><\/p>\n<p><strong>Questo dispositivo deve essere:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>performante, adattato ai cambiamenti improvvisi del carico;<\/li>\n<li>con un'interfaccia di lavoro chiara;<\/li>\n<li>con un insieme ricco, ma non eccessivo, di funzioni integrate, incluse quelle relative alla sicurezza;<\/li>\n<li>con la possibilit\u00e0 di costruire schemi di tolleranza ai guasti \u2014 duplicazione dei canali e duplicazione dei dispositivi;<\/li>\n<li>supportante la gestione, in modo da poter gestire tutta l'infrastruttura ramificata, con nodo centrale e dispositivi periferici, da un unico punto;<\/li>\n<li>come \u00abciliegina sulla torta\u00bb \u2014 supporto per le tendenze moderne come l'integrazione con risorse cloud e cos\u00ec via.<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"zywall-vpn1000-v-roli-centralnogo-uzla-seti\">ZyWALL VPN1000 come nodo centrale della rete<\/h2>\n<p><\/p>\n<p>Dopo un primo sguardo al ZyWALL VPN1000, \u00e8 evidente che le porte sono state ben distribuite.<\/p>\n<p><\/p>\n<p>Abbiamo:<\/p>\n<p><\/p>\n<ul>\n<li>\n<p>12 porte configurabili RJ\u201145 (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 porte SFP configurabili (GBE);<\/p>\n<p>\n<\/li>\n<li>\n<p>2 porte USB 3.0 con supporto per modem 3G\/4G.<\/p>\n<p>\n<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/76f183e2d2e43f7b386e487431ec37de.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 1. Vista generale del ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Occorre subito notare che il dispositivo non \u00e8 per l'ufficio domestico, principalmente a causa delle ventole potenti. Ce ne sono ben quattro qui.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/431c6abc77f3ab578754a5feb82a3463.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 2. Pannello posteriore ZyWALL VPN1000.<\/em><\/p>\n<p><\/p>\n<p>Diamo un'occhiata a come appare l'interfaccia.<\/p>\n<p><\/p>\n<p>\u00c8 importante far notare subito un aspetto cruciale. Ci sono molte funzioni, e descriverle in dettaglio all'interno di un solo articolo non \u00e8 possibile. Ma ci\u00f2 che \u00e8 buono nei prodotti Zyxel \u00e8 che c'\u00e8 una documentazione molto dettagliata, in particolare il manuale dell'utente (o dell'amministratore). Quindi, per avere un'idea della ricchezza delle funzioni, daremo solo una rapida occhiata alle schede.<\/p>\n<p><\/p>\n<p>Per impostazione predefinita, la porta 1 e la porta 2 sono dedicate a WAN. A partire dalla terza porta ci sono interfacce per la rete locale.<\/p>\n<p><\/p>\n<p>La porta 3 con l'IP predefinito 192.168.1.1 \u00e8 perfetta per la connessione.<\/p>\n<p><\/p>\n<p>Colleghiamo il cavo patch, andiamo all'indirizzo <em><noindex><a rel=\"nofollow\" href=\"https:\/\/192.168.1.1\">https:\/\/192.168.1.1<\/a><\/noindex><\/em> e possiamo osservare la finestra di registrazione dell'utente dell'interfaccia web.<\/p>\n<p><\/p>\n<p><em><strong>Nota<\/strong>. Per la gestione si pu\u00f2 utilizzare il sistema di gestione cloud SD-WAN.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/e178bbbe44045fb263673bfc61a2be56.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 3. Finestra per l'inserimento di login e password<\/em><\/p>\n<p><\/p>\n<p>Completiamo la procedura di inserimento di login e password e vediamo sullo schermo la finestra del Dashboard. Come ci si aspetta da un Dashboard, ci sono informazioni operative massime in ogni angolo dello spazio visivo.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/ce5fa994bad48a9ad7549796670cf8dc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 4. ZyWALL VPN1000 \u2014 Dashboard.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-bystraya-nastroyka-wizards\">Scheda \"Impostazione Rapida\" (Wizards)<\/h3>\n<p><\/p>\n<p>Ci sono due assistenti nell'interfaccia: uno per la configurazione WAN e l'altro per la configurazione VPN. In effetti, gli assistenti sono molto utili, permettono di effettuare impostazioni standard senza avere esperienza con il dispositivo. E per chi vuole di pi\u00f9, come detto sopra, c'\u00e8 una documentazione dettagliata.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/013f0bf14c52c7aa40e2bf500efaa76c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 5. Scheda \"Impostazione Rapida\".<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-monitoring\">Scheda Monitoraggio<\/h3>\n<p><\/p>\n<p>A quanto pare, gli ingegneri di Zyxel hanno deciso di seguire il principio di monitorare tutto ci\u00f2 che \u00e8 possibile. Naturalmente, per un dispositivo che svolge il ruolo di nodo centrale, un controllo totale non guasta affatto.<\/p>\n<p><\/p>\n<p>Anche semplicemente espandendo tutti i punti nel pannello laterale, diventa evidente la ricchezza delle scelte.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/a4d92421d81a8b9c5d192bc2aaecc4e5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 6. Scheda Monitoraggio con sotto-punti espansi.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-konfiguraciya\">Scheda Configurazione<\/h3>\n<p><\/p>\n<p>Qui la ricchezza delle funzioni \u00e8 ancora pi\u00f9 evidente.<\/p>\n<p><\/p>\n<p>Ad esempio, la gestione delle porte del dispositivo \u00e8 molto ben realizzata.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/4cd1b1cadee684afa9a21df026883ebe.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 7. Scheda Configurazione con sotto-punti espansi.<\/em><\/p>\n<p><\/p>\n<h3 id=\"vkladka-obsluzhivanie\">Scheda Manutenzione<\/h3>\n<p><\/p>\n<p>Contiene sottosezioni per l'aggiornamento del firmware, la diagnostica, la visualizzazione delle regole di routing e lo spegnimento.<\/p>\n<p><\/p>\n<p>Queste funzioni hanno carattere accessorio e sono presenti in misura variabile nella maggior parte dei dispositivi di rete.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/971da91f73ea03ac16a32ebc7d5939e2.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 8. Scheda Manutenzione con sotto-opzioni espanse.<\/em><\/p>\n<p><\/p>\n<h3 id=\"sravnitelnye-harakteristiki\">Caratteristiche comparative<\/h3>\n<p><\/p>\n<p>La nostra rassegna non sarebbe completa senza un confronto con altri modelli simili.<\/p>\n<p><\/p>\n<p>Di seguito \u00e8 riportata una tabella dei pi\u00f9 simili al ZyWALL VPN1000 e un elenco delle funzioni per il confronto.<\/p>\n<p><\/p>\n<p><em>Tabella 1. Confronto tra ZyWALL VPN1000 e i modelli simili.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Ragno per la rete o nodo centrale di una rete distribuita\" src=\"\/wp-content\/uploads\/2020\/07\/44c95d1d57655d1aecce649d83f3cbd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong><em>Note alla tabella 1:<\/em><\/strong><\/p>\n<p><\/p>\n<p><em>*1: Richiesta licenza<\/em><\/p>\n<p><\/p>\n<p><em>* 2: Low Touch Provision: l'amministratore deve prima configurare il dispositivo localmente prima del ZTP.<\/em><\/p>\n<p><\/p>\n<p><em>* 3: basato su sessione: DPS sar\u00e0 applicato solo a una nuova sessione; non influenzer\u00e0 la sessione corrente.<\/em><\/p>\n<p><\/p>\n<p>Come possiamo vedere, in alcuni aspetti i modelli simili stanno raggiungendo il protagonista della nostra rassegna, ad esempio, il Fortinet FG-100E ha anche un'ottimizzazione WAN integrata, mentre il Meraki MX100 ha la funzione AutoVPN (site-to-site) integrata, ma nel complesso per la gamma completa di funzioni, il ZyWALL VPN1000 \u00e8 decisamente in testa.<\/p>\n<p><\/p>\n<h2 id=\"rekomendacii-pri-vybore-ustroystv-dlya-centralnogo-uzla-ne-tolko-zyxel\">Raccomandazioni per la scelta dei dispositivi per il nodo centrale (non solo Zyxel)<\/h2>\n<p><\/p>\n<p>Nella scelta dei dispositivi per l'organizzazione di un nodo centrale in una rete ramificata con molte filiali, \u00e8 importante considerare una serie di parametri: capacit\u00e0 tecniche, facilit\u00e0 di gestione, sicurezza e resilienza.<\/p>\n<p><\/p>\n<p>Un'ampia gamma di funzioni, un gran numero di porte fisiche con possibilit\u00e0 di configurazione flessibile: WAN, LAN, DMZ e altre funzionalit\u00e0 utili, come il controller di gestione degli access point, consentono di risolvere molteplici compiti contemporaneamente.<\/p>\n<p><\/p>\n<p>Un fattore importante \u00e8 la disponibilit\u00e0 di documentazione e un'interfaccia di gestione intuitiva.<\/p>\n<p><\/p>\n<p>Avendo a disposizione tali elementi, non \u00e8 difficile creare infrastrutture di rete che coprano vari siti e localit\u00e0, e l'uso del cloud SD-WAN permette di farlo in modo estremamente flessibile e sicuro.<\/p>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Link utili<\/h2>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/safe.cnews.ru\/articles\/2019-11-06_razbor_rynka_sdwan_kakie_sushchestvuyut\">Analisi del mercato SD-WAN: quali soluzioni esistono e a chi servono<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/www.osp.ru\/lan\/2017\/11\/13053186\">Zyxel Device HA Pro aumenta la resilienza della rete<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/support.zyxel.eu\/hc\/ru\/articles\/360001378533-%D0%98%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D1%84%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%B8-GeoIP-%D0%B2-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0%D1%85-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D1%81%D0%B5%D1%80%D0%B8%D0%B8-ATP-VPN-Zywall-USG\">Uso della funzione GeoIP nei gateway di sicurezza delle serie ATP\/VPN\/Zywall\/USG<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/477492\/\">Cosa rimarr\u00e0 nel server?<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/499456\/\">Due in uno, o la migrazione del controller di accesso verso un gateway<\/a><\/noindex><\/u><\/p>\n<p><\/p>\n<p><u><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Chat Telegram Zyxel per specialisti<\/a><\/noindex><\/u><\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/512600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043f\u0440\u0438 \u0432\u044b\u0431\u043e\u0440\u0435 VPN \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438? \u0418 \u043a\u0430\u043a\u0438\u043c\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u044f\u043c\u0438 \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u043e\u0431\u043b\u0430\u0434\u0430\u0442\u044c? \u042d\u0442\u043e\u043c\u0443 \u0438 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d \u043d\u0430\u0448 \u043e\u0431\u0437\u043e\u0440 ZyWALL VPN1000 \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0414\u043e \u044d\u0442\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0430\u0441\u0442\u044c \u043d\u0430\u0448\u0438\u0445 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0439 \u0431\u044b\u043b\u0430 \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u0430 \u043c\u043b\u0430\u0434\u0448\u0438\u043c \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u043c VPN \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0441\u0435\u0442\u044c \u0441 \u043f\u0435\u0440\u0438\u0444\u0435\u0440\u0438\u0439\u043d\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043b\u044f \u0441\u0432\u044f\u0437\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0444\u0438\u043b\u0438\u0430\u043b\u043e\u0432 \u0441\u043e \u0448\u0442\u0430\u0431-\u043a\u0432\u0430\u0440\u0442\u0438\u0440\u043e\u0439, \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0421\u0435\u0442\u044c \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":90039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-90038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-28T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ragnatela per la rete o nodo centrale di una rete distribuita | ProHoster","description":"Cosa considerare.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u0430\u0443\u043a \u0434\u043b\u044f \u043f\u0430\u0443\u0442\u0438\u043d\u044b \u0438\u043b\u0438 \u0446\u0435\u043d\u0442\u0440\u0430\u043b\u044c\u043d\u044b\u0439 \u0443\u0437\u0435\u043b \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u041d\u0430 \u0447\u0442\u043e \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/pauk-dlya-pautiny-ili-czentralnyj-uzel-raspredelennoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-28T11:42:35+00:00","article:modified_time":"2020-07-28T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"90038","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:59:44","updated":"2022-09-27 23:08:10","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=90038"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/90038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/90039"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=90038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=90038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=90038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}