• Autore
  • Modificato

walt
Eccomi.
Spiego meglio la situazione.

Ho 2dispositivi:
Il Raspi.
Una board con un micro.

Il raspi mi serve per parlare con il micro.

Quindi in futuro mi servirà dare l’accesso ai miei amici dalla LAN, dovranno poi essere in grado di connettersi anche dal Raspi all’altro micro.

Ma prima di tutto devono esseee in grado connettersi al raspberry, possibilmente con l’interfaccia grafica.

Lorenzo1635
Ok. Ho appena letto di tailscale.
Praticamente lo si installa sul raspberry, crea una VPN con i loro server.
Tutto corretto?
Vantaggi di Tailscale rispetto a Wireguard? Si occupano loro della sicurezza della rete?

    stonex Tutto corretto?

    Si.

    stonex Vantaggi di Tailscale rispetto a Wireguard?

    Si occupano della Key distribution e del NAT traversal.

    Ma questo setup deve andare in produzione o solo roba di test?

    • stonex ha risposto a questo messaggio
    • stonex ha messo mi piace.
      • Autore

      Lorenzo1635 Ma questo setup deve andare in produzione o solo roba di test?

      Ma no che produzione hahaha
      Non sono mica un’azienda.
      Siamo 3 babbi che provano a fare esperimenti più o meno complessi.
      Budget poco nullo e tanto sbatterci la testa.

      Quindi il port forwarding lo accantoniamo definitivamente?

        • Studente - TLC Engineering

        stonex Quindi il port forwarding lo accantoniamo definitivamente?

        Con una soluzione come Tailscale, a cui non avevo effettivamente pensato, direi di si. Il port forwarding secondo me è una “soluzione di fortuna”, ci sono metodi più eleganti

        • stonex ha risposto a questo messaggio

          scusate se mi intrometto adesso, ma qual é l'obiettivo esatto che si vuole raggiungere?
          Sono state tirate in ballo diverse soluzioni, ognuna con il suo perché ed ognuna adatta ad una situazione diversa.
          Ma senza un chiaro obiettivo vien difficile suggerire qualcosa di specifico.
          Tailscale é una VPN alla fine, quindi a meno di specifica configurazione, puó portare o meno gli stessi problemi di un'altra VPN.

          Se peró chiarisci con esattezza cosa vuoi fare, ti si possono dare consigli piú chiari.

          Hai detto "i miei soci devono accedere al RPi": che intendi per accedere? loggarsi sul RPi via SSH? collegarsi via VNC al desktop? collegarsi ad un servizio specifico che gira sull'RPi?

          Perché se un utente effettua un vero e proprio login sull'RPi, allora avrá accesso alle sue risorse (e per esempio potrebbe collegarsi ad altri host nella sua/tua LAN). In questo caso devi per forza isolare l'RPi ( ci sono vari modi).

          Se invece si collegano solo ad un servizio specifico, senza un vero login sul sistema, isolare l'RPi potrebbe non essere necessario ed allora basta port forwarding o VPN. (Preferisco la VPN per evitare di esporre su Internet un servizio nudo e crudo).

          Questo solo per dire che, almeno a me, lo scopo é ancora un po' fumoso

          • stonex ha risposto a questo messaggio
            • Autore
            • Modificato

            ordex Certo, spiego volentieri.

            Io ho bisogno di accedere da remoto solo al raspberry PI e ad un altro dispositivo connesso in LAN.

            Del raspi mi servirebbe utilizzare l'interfaccia grafica, l'accesso via SSH non mi basta. Dal raspi stesso poi dovrò usare le sue porte USB per comandare roba.

            Vorrei anche "isolare" questi due dispositivi dal resto della mia rete, visto che devo dare l'accesso a terzi (miei amici, ma comunque terzi).

            Cosa consigliate tra quanto proposto?

            rgiorgiotech Ho dettagliato meglio i miei scopi 😃

              stonex non ho ancora capito che servizio useresti per dare accesso all'interfaccia grafia del RPi.
              Ma quel che dici mi pare di capire che i tuoi amici si debbano loggare in qualche modo sul RPi.
              A questo punto serve una separazione a livello di rete, perché chi si loggerá sull'RPi vedrá tutte le interfacce di rete e potrá comunque da lí eseguire comandi vari.

              Come han suggerito, potrebbe essere opportuno mettere l'RPi e l'altro dispositivo in una LAN a se stante. poi all'RPi puoi accederci via VPN.

              • stonex ha risposto a questo messaggio
                • Autore

                ordex
                Per la parte grafica mi serve una VNC no?

                Okok, ma non mi è possibile fare una LAN a parte.
                Il modem fornito da TIM non supporta le VLAN da quanto ho visto.

                Per quello vi chiedevo se configurare il modem in PPPoE passtrough verso il Raspi e far tirare su una connessione nuova al raspi avrebbe senso.
                In questo modo, dal raspberry il resto della LAN sarebbe comunque visibile?

                Altrimenti me ne frego di sta sega mentale e vado di VPN semplice e basta, ditemi voi ahhaha

                • ordex ha risposto a questo messaggio

                  stonex Per la parte grafica mi serve una VNC no?

                  é un'opzione.

                  stonex Per quello vi chiedevo se configurare il modem in PPPoE passtrough verso il Raspi e far tirare su una connessione nuova al raspi avrebbe senso.

                  se configuri il modem in passthrough, sei sicuro che terrá la connessione principale aperta?

                  Comunque, molto banalmente, potresti anche lasciare il RPi sulla LAN, ma configuri il firewall in modo tale che non possa raggiungere nessun altro dispositivo sulla LAN se non quelli che decidi tu.
                  Cosí i tuoi amici, che non hanno permessi di root, non potranno toccare il firewall e dovranno conviverci.
                  Occhio ovviamente a non chiuderti di fuori anche tu 🙂

                  • stonex ha risposto a questo messaggio
                  • stonex ha messo mi piace.
                    • Autore
                    • Modificato

                    ordex se configuri il modem in passthrough, sei sicuro che terrá la connessione principale aperta?

                    sì, da quanto vedo Mamma TIM l'ha lasciato sbloccata apposta questa funzionalità.

                    ordex Comunque, molto banalmente, potresti anche lasciare il RPi sulla LAN, ma configuri il firewall in modo tale che non possa raggiungere nessun altro dispositivo sulla LAN se non quelli che decidi tu.

                    Ok, mi hai convinto con questa soluzione.
                    Quindi VNC da Raspi
                    Raspi con io come utente root in cui configuro il firewall (Da sperimentare come si fare, se avete qualche guida)
                    Creazione di un account senza diritti admin (idem con potatoes)

                    A questo punto dovrei essere a posto

                    ordex Occhio ovviamente a non chiuderti di fuori anche tu 🙂

                    Dobbiamo dircelo, il rischio che succeda è alto viste le mie competenze in materia hahahah

                    Ma se il modem non supporta VLAN potrebbe invece avere rete "Ospiti"? Rimane tutto isolato e pieno accesso al Rapi.

                    • stonex ha risposto a questo messaggio
                      • Autore

                      XRedShark Devo indagare questa cosa, adesso non te lo so dire che non ce l'ho sotto mano.

                      Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                      P.I. IT16712091004 - info@fibraclick.it

                      ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile