Configurare gli indirizzi IP¶
Gli indirizzi delle schede di rete di un'appliance si impostano dal menu laterale, alla voce Rete → Interfaccia di Rete (pagina Gestione Networking).
La pagina elenca le schede presenti sull'apparato, ciascuna con l'indirizzo assegnato e il proprio indirizzo MAC. In alto due pulsanti aprono sezioni collegate:
- Hosts — il nome host dell'appliance, i server DNS che deve interrogare e le risoluzioni locali dei nomi;
- Rotte e Failover — le rotte statiche e l'eventuale seconda via di uscita (utile con più linee Internet).
Quale scheda porta il gateway¶
- Sulle appliance Serie S (firewall) le prime due schede hanno ruolo fisso: eth0 è sempre la LAN, la rete interna da cui si raggiunge la gestione, ed eth1 è sempre la prima WAN, il collegamento a Internet. Il gateway si imposta sulla WAN (eth1), verso il router.
- Su tutte le altre appliance (Storage, Log Manager, HyperConvergente…) la scheda principale è la LAN (eth0), e il gateway della rete si imposta lì.
Assegnare l'indirizzo a una scheda¶
Fai clic sul nome della scheda (per esempio eth0) per aprirne la
Configurazione Interfaccia. I campi disponibili:
| Campo | Cosa indicare |
|---|---|
| Etichetta | Un nome descrittivo, facoltativo, per riconoscere la scheda (es. LAN uffici, WAN Fibra). |
| Ottieni Indirizzo da DHCP | Se attivo, la scheda riceve l'indirizzo da un server DHCP. Va lasciato disattivo sull'interfaccia di gestione, che deve avere un indirizzo stabile deciso da te. |
| Indirizzo IP | L'indirizzo da assegnare alla scheda. |
| Maschera di rete | La maschera della rete a cui la scheda appartiene (es. 255.255.255.0). |
| Gateway | Il gateway predefinito (l'IP del router). Si imposta sulla scheda che affaccia verso Internet — vedi sopra. |
| Mac Address | L'indirizzo hardware della scheda, in sola lettura. |
| MTU | La dimensione massima dei pacchetti; il valore standard è 1500, da cambiare solo se la linea lo richiede. |
| Abilita IPv6 | Attiva la configurazione IPv6 sulla scheda. |
| Bridge di Rete | Unisce questa scheda ad altre in un unico segmento di rete (vedi sotto). |
Al termine premi Salva.
Dopo il salvataggio l'indirizzo di gestione cambia
Se stai lavorando sull'interfaccia web attraverso l'indirizzo che stai
modificando, la pagina smette di rispondere non appena confermi. Riapri il
browser sul nuovo indirizzo, sulla porta 8443: per esempio
https://192.168.1.10:8443. Non serve riavviare l'apparato.
Su un firewall in servizio, lasciati una via di ritorno
eth0 è quasi sempre l'interfaccia da cui stai amministrando l'apparato. Cambiarne indirizzo o maschera senza un secondo modo per rientrare — una VPN, l'accesso da un'altra interfaccia — significa rischiare di perdere il collegamento a metà della modifica.
Interfacce aggiuntive sulla stessa scheda¶
Dalla configurazione di una scheda, i pulsanti in basso permettono di costruire interfacce logiche sopra quella fisica:
- Aggiungi Interfaccia Virtuale — un secondo indirizzo (alias, es.
eth0:11) sulla stessa scheda, quando l'apparato deve rispondere a più indirizzi sulla stessa rete. Vedi Configurare un IP Virtuale. - Aggiungi interfaccia VLAN — più reti separate sulla stessa scheda fisica, ciascuna con il proprio indirizzo. Vedi Creare una VLAN sull'appliance.
- Bridge di Rete — l'operazione opposta: unisce più schede in un unico segmento, come se fossero un solo cavo.
DNS e nome host¶
I server DNS e il nome host dell'appliance non stanno nella configurazione della singola scheda, ma dietro il pulsante Hosts in cima alla pagina Interfaccia di Rete. Imposta un nome host significativo — comparirà nelle notifiche inviate dall'apparato — e indica i DNS che l'appliance deve interrogare per risolvere i nomi e raggiungere, ad esempio, lo smart host della posta.