{"id":1424,"date":"2022-07-19T10:01:08","date_gmt":"2022-07-19T08:01:08","guid":{"rendered":"https:\/\/www.federicoboscolo.it\/?page_id=1424"},"modified":"2022-08-09T17:01:20","modified_gmt":"2022-08-09T15:01:20","slug":"creazione-nuova-rete-it","status":"publish","type":"page","link":"https:\/\/www.federicoboscolo.it\/index.php\/creazione-nuova-rete-it\/","title":{"rendered":"CREAZIONE NUOVA RETE IT"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A volte capita di imbattersi in reti IT &#8220;sgarrupate&#8221; (per riprendere quanto diceva un personaggio di un famoso film con Paolo Villaggio) dove la sicurezza dei dati era a forte rischio.<\/p>\n\n\n\n<h2 class=\"has-white-color has-vivid-red-background-color has-text-color has-background wp-block-heading\">SITUAZIONE INIZIALE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La situazione iniziale era composta da un armadio rack cablato senza un minimo di criterio con dentro device di ogni tipo (modem, router, switch, sistema di videosorveglianza, 2 NAS,&#8230;) in cui nessuno sapeva bene cosa c&#8217;era, come era configurato e soprattutto se funzionava o meno.<br>Il server era un vecchio middle tower Fujitsu con un obsoleto Windows Server 2008 a 32 bit (che ha finito il supporto il 14\/01\/2020, ovvero gi\u00e0 fuori manutenzione da 2 anni).<br>All&#8217;interno del server (la cui password era su un post it appiccicato sul frontale del server stesso, alla faccia della sicurezza dei dati!) girava un gestionale dismesso da circa 1 anno e tutti i dati erano archiviati in una cartella del disco C:\\ (non mi soffermo sull&#8217;archiviazione dei dati, posso solo dire che non vi era un&#8217;archiviazione logica di nulla).<br>L&#8217;aantivirus era scaduto da 2 anni, il servizio di backup Norton installato ma scaduto (lasciato li ad occupare risorse) e &#8220;nuovo&#8221; servizio di backup su NAS non funzionante (l&#8217;ultimo risaliva a 2 anni prima).<br>Anche gli utenti di dominio erano non ben definiti e soprattutto non vi era una policy di accesso ai dati (tradotto: tutti vedevano tutto di tutti)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Insomma, una situazione molto preoccupante e da sanare quanto prima<\/em><\/p>\n\n\n\n<h2 class=\"has-white-color has-vivid-red-background-color has-text-color has-background wp-block-heading\">EVOLUZIONE DEL PROGETTO<\/h2>\n\n\n\n<p class=\"has-black-color has-white-background-color has-text-color has-background wp-block-paragraph\">L&#8217;acquisto di un server HP DL380 Gen8 ricondizionato con 16 processori inter Xeon E5, 128Gb di RAM e 3 TB di Hard Disk in RAID 5 poteva essere un&#8217;opportunit\u00e0 per la creazione di una nuova rete aziendale efficiente ed efficace.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sulla macchina fisica \u00e8 stato installato ESXi 6.7 come virtualizzatore (versione non nuovissima ma certificata per quella macchina). <br>Sono state poi create 4 macchine virtuali con funzione di<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Domain Controller, DHCP e DNS (chiamato Galileo)<\/li><li>File server e Print Server (Newton)<\/li><li>Terminal Server (Leonardo)<\/li><li>BackUp Server (Paganini)<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si \u00e8 quindi creato il dominio nuovo &#8220;xxxxxxx.local&#8221; su Galielo e successivamente si agganciano le altre macchine virtuali. <\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"674\" height=\"339\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-3.png\" alt=\"\" class=\"wp-image-1670\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-3.png 674w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-3-300x151.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-3-600x302.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-3-179x90.png 179w\" sizes=\"(max-width: 674px) 100vw, 674px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Su Galielo (DC) sono stati definiti gli utenti, i gruppi di lavoro. Ogni utente \u00e8 stato inserito nei gruppi di lavoro richiesti dalle policy aziendali.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"800\" height=\"600\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-5.png\" alt=\"\" class=\"wp-image-1672\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-5.png 800w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-5-300x225.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-5-768x576.png 768w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-5-600x450.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-5-120x90.png 120w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Sono state definite delle reservation di indirizzi IP in modo che i device, collegandosi alla rete aziendale, ricevessero sempre il medesimo indirizzo IP e permettendo cos\u00ec di censire tutto quanto si connetteva alla rete (infatti sono stati immediatamente bannati dalla rete cellulari e smartwatch che si connettevano alla rete WiFi aziendale senza permesso e senza motivo)<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"606\" height=\"486\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-4.png\" alt=\"\" class=\"wp-image-1671\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-4.png 606w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-4-300x241.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-4-600x481.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-4-112x90.png 112w\" sizes=\"(max-width: 606px) 100vw, 606px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Newton (file server) \u00e8 stato strutturato con un disco virtuale dedicato ai file, dove \u00e8 sono state impostate cartelle di primo livello dedicate alle funzioni aziendali (Acquisti, Marketing, Qualit\u00e0, Produzione, Logistica,&#8230;) assegnando i permessi ai gruppi di utenti definiti su Galileo.<br>Le stampanti sono state installate sempre su Newton e condivise in modo che, con un semplice doppio click da esplora riscorse, il device fosse installata direttamente sul PC client. Questo permette di aggiornare i driver su una sola macchina (il server) e aggiungendo dei PC client l&#8217;installazione \u00e8 velocizzata.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Del backup se ne occupa Paganini e, considerando il numero di macchine e le necessit\u00e0, utilizza come software Veeam nella sua versione free. Il backup quindi viene effettuato sia in locale sul server (Paganini) che su NAS situato in un&#8217;altra zona dell&#8217;azienda.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1002\" height=\"582\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-2.png\" alt=\"\" class=\"wp-image-1669\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-2.png 1002w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-2-300x174.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-2-768x446.png 768w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-2-600x349.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-2-155x90.png 155w\" sizes=\"(max-width: 1002px) 100vw, 1002px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Per il vecchio server fisico, data la sua obsolescenza, sono serviti svariati tentativi con diversi strumenti informatici prima di riuscire a virtualizzarlo e inserirlo in ESXi potendo quindi spegnere il vecchio &#8220;ferro&#8221;. Prima di agganciare alla nuova rete il vecchio server, sono stati disattivati i servizi DNS e DHCP per evitare che andassero in conflitto con Galileo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Leonardo (Terminal Server) \u00e8 stato configurato per l&#8217;accesso da remoto e l&#8217;utente, loggandosi con le proprie username e password aziendali, ha modo di trovarsi un desktop funzionante e di poter lavorare da remoto come se fosse nel proprio ufficio trovandosi i principali applicativi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I vari PC client sono stati disconnessi dal vecchio dominio e sono stati agganciati a quello nuovo dopo aver provveduto a migrare i dati personali presenti in locale (perch\u00e8 ad oggi esistono ancora persone che salvano dati aziendali in locali e non sul server!), sono stati aggiornati all&#8217;ultima versione di Windows 10 disponibile, sono stati dotati di client antivirus ed <strong>E<\/strong>nterprise <strong>M<\/strong>anagement<strong> S<\/strong>ystem che consente all&#8217;IT manager di tenere sotto controllo lo stato dei PC e di vedere eventuali criticit\u00e0 (aggiornamenti, software,&#8230;.) che possono essere risolte da remoto.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"405\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-1024x405.png\" alt=\"\" class=\"wp-image-1668\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-1024x405.png 1024w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-300x119.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-768x304.png 768w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-1536x607.png 1536w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-600x237.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-190x75.png 190w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1-228x90.png 228w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-1.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Ultimo problema \u00e8 la migrazione della posta: i client che avevano la posta configurata in IMAP non ci sono stati problemi ma purtroppo ci sono dei PC con posta configurata in POP3 che ha creato qualche problema e soprattutto file PST grandi oltre 60GB&#8230;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">All&#8217;inizio qualche piccolo intoppo c&#8217;\u00e8 stato ma nulla di preoccupante (in linea di massima problemi di accesso alle cartelle per via di permessi troppo ristrettivi) ma il tutto funziona. Basta avere un po&#8217; di pazienza e segnalare i problemi per fare la messa a punto dei vari permessi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ultima operazione: installazione di un firewall. Il traffico internet \u00e8 stato diretto a una macchina Linux dedicata (Archimede) dove \u00e8 stato installato pfSense come firewall.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6-947x1024.png\" alt=\"\" class=\"wp-image-1673\" width=\"414\" height=\"448\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6-947x1024.png 947w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6-277x300.png 277w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6-768x831.png 768w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6-600x649.png 600w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6-83x90.png 83w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-6.png 1179w\" sizes=\"(max-width: 414px) 100vw, 414px\" \/><\/figure>\n<\/div>\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-7.png\" alt=\"\" class=\"wp-image-1674\" width=\"511\" height=\"340\" srcset=\"https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-7.png 480w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-7-300x199.png 300w, https:\/\/www.federicoboscolo.it\/wp-content\/uploads\/2022\/08\/image-7-135x90.png 135w\" sizes=\"(max-width: 511px) 100vw, 511px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">A livello IT il progetto pu\u00f2 considerarsi concluso, grazie anche al supporto dell&#8217;amico Daniele che si \u00e8 dimostrato un valido fornitore pronto a dare una mano per minimizzare il disagio in azienda durante la migrazione. Ma soprattutto questa azienda adesso ha una rete IT funzionante e molto pi\u00f9 sicura rispetto a prima!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A volte capita di imbattersi in reti IT &#8220;sgarrupate&#8221; (per riprendere quanto diceva un personaggio di un famoso film con Paolo Villaggio) dove la sicurezza dei dati era a forte rischio. SITUAZIONE INIZIALE La situazione iniziale era composta da un armadio rack cablato senza un minimo di criterio con dentro device di ogni tipo (modem, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"ngg_post_thumbnail":0,"footnotes":""},"class_list":["post-1424","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/pages\/1424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/comments?post=1424"}],"version-history":[{"count":2,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/pages\/1424\/revisions"}],"predecessor-version":[{"id":1675,"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/pages\/1424\/revisions\/1675"}],"wp:attachment":[{"href":"https:\/\/www.federicoboscolo.it\/index.php\/wp-json\/wp\/v2\/media?parent=1424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}