Reti & Firewall
Reti & Firewall
Section titled “Reti & Firewall”Progettiamo infrastrutture di rete aziendali robuste e sicure, con firewall enterprise-grade open source come pfSense e OPNsense.
Firewall e routing
Section titled “Firewall e routing”- Filtraggio pacchetti con regole granulari
- NAT, port forwarding, 1:1 NAT
- Traffic shaping e QoS (voce, video, dati)
- Failover WAN multiplo con load balancing
- DHCP, DNS (Unbound), NTP
| Tipo | Utilizzo |
|---|---|
| OpenVPN | Client remoti (road warrior) |
| WireGuard | Site-to-site ad alte prestazioni |
| IPsec | Interoperabilità con apparati terzi |
Segmentazione di rete
Section titled “Segmentazione di rete”- VLAN per separare OT, IT, ospiti, telecamere
- Micro-segmentazione tra reparti
- DMZ per server esposti
- Separazione rete industriale / uffici (IEC 62443)
Sicurezza avanzata
Section titled “Sicurezza avanzata”- IDS/IPS con Suricata (rilevamento intrusioni)
- pfBlockerNG per blocco reputazionale
- Geo-blocking
- Monitoraggio con Zabbix o Grafana/Prometheus
Switch e Wi-Fi
Section titled “Switch e Wi-Fi”Lavoriamo con apparati Cisco, MikroTik, Ubiquiti UniFi, TP-Link Omada per switch gestiti e access point enterprise.