DOMANDA Creare un proprio firewall per la rete domestica con un vecchio thinclient

Davide_Casalino

Nuovo Utente
26
1
Ciao,
non molto tempo fa mi è venuta l'idea di migliorare la sicurezza della mia rete di casa in modo da renderla più sicura possibile.
Ho iniziato a creare delle whitelist e ad assegnare ip statici a quei dispositivi come smart tv, pc fissi ecc... finora tutto è andato per il meglio e sono
arrivato alla conclusione di avere una rete divisa in due parti, con due SSID diversi,
quello della rete principale è nascosto ed ho attivato whitelist per tutti i dispositivi di casa sempre connessi e ho assegnato una massimo di 30 indirizzi disponibili per il server DHCP,
quello della rete secondaria è invece è utilizzabile da tutti con una password abbastanza sicura e gli ho dato un limite (al server DHCP) di 20 indirizzi (sapendo che non avrò mai più di venti ospiti).

Ora che la rete sembrava sicura avevo deciso di integrare su un vecchio thinclient (32 bit) che avevo a portata di mano un sistema che facesse da gateway e che filtrasse pubblicità e limitasse il tracciamento dei dati tramite un software installabile su Linux ovvero pihole.

Non si è rivelato tanto efficace dato che non è sostituibile ad un adblock, quindi ho deciso che avrei voluto crearci un Firewall.

Ora, di firewall non ne so moltissimo, so solamente che funzione hanno e che molti per "crearseli" usano PFSense / OpenSense e software simili
ma non trovo guide o video in italiano che spieghino a cosa servono e come usarli, non so neanche se il mio thinclient ha le componenti minime per fungere da firewall.

Quindi chiedo due dritte a voi su cosa installare e se è necessario farlo

CARATTERISTICHE THINCLIENT:

-nome: dell optiflex fx170
-architettura: 32 bit (i386)
-disco: DOM 4gb
-cpu: intel atom n270 1.60Ghz
-ram: ddr2 512MB
-porte : 4 USB 2.0
1 headphone
1 microphone in
1 RJ-45
1 PS/2 (keyboard/mouse)
1 DVI

La cosa bella di questo thinclient è che è fanless e costa poco per quello che ci dovevo fare...
se dovessi sostituirlo avrei in mente di conprare un fujitsu sulla linea futro s920 / s720 --> https://www.ebay.it/sch/i.html?_fro...9.m570.l1313&_nkw=fujitsu+futro+s920&_sacat=0
--> https://www.subito.it/informatica/fujitsu-thin-client-futro-s720-venezia-469324124.htm
 

jeyhw

Utente Attivo
707
84
La configurazione del THINclient sopra mi sembra un po' scarsa (se non addirittura totalmente insufficiente) per farci girare PFSense / OpenSense
 
  • Mi piace
Reazioni: Moffetta88

Davide_Casalino

Nuovo Utente
26
1
Sono indeciso però se comprare un futro s720 e crearmi il firewall oppure riutilizzare il thinclient
in qualche modo (sempre per quanto riguarda la rete).

Cosa mi consigliate?
Cosa posso fare con il thinclient ?
 

Davide_Casalino

Nuovo Utente
26
1
Ho rimediato un vecchio portatile Asus P50IJ con 2gb di ram che posso aumentare avendo uno slot libero e arrivare a 4gb, un celeron c900 che ho visto essere piu prestante dell'atom n270 (2,20ghz vs 1,60ghz) e può essere sostituito con qualcosa di più potente dato che la cpu è rimovibile, ci ho anche installato un ssd kingston a400 240gb che avevo di riserva, supporta l'RJ45 ad 1Gbps.

Fatemi sapere se è una buona idea dato che credo sia notevolmente più prestante del thinclient e come configurazione è simile ad un futro s720.
 

r3dl4nce

Utente Èlite
16,856
9,211
Direi di no, dato che non puoi mettere due schede di rete
Inoltre e quel ssd Kingston è totalmente inaffidabile, può morire da un momento all'altro.

Di preciso, spieghi cosa vorresti fare? Un firewall base casalingo basta quello integrato nei router, o in alternativa un Mikrotik hAP ac3 se vuoi anche la wireless altrimenti un rb3011 o ancora più base un rb750gr3

Se però vuoi funzioni più avanzate, spiega di preciso quali funzioni vuoi
 

jeyhw

Utente Attivo
707
84
Ho rimediato un vecchio portatile Asus P50IJ con 2gb di ram che posso aumentare avendo uno slot libero e arrivare a 4gb, un celeron c900 che ho visto essere piu prestante dell'atom n270 (2,20ghz vs 1,60ghz) e può essere sostituito con qualcosa di più potente dato che la cpu è rimovibile, ci ho anche installato un ssd kingston a400 240gb che avevo di riserva, supporta l'RJ45 ad 1Gbps.

Fatemi sapere se è una buona idea dato che credo sia notevolmente più prestante del thinclient e come configurazione è simile ad un futro s720.

Se è solo per la tua rete domestica e ci vuoi installare firewall come PFSense / OpenSense per imparare e sperimentare io direi invece che potrebbe anche andare bene per iniziare almeno, considerando anche le modifiche che ci vuoi apportare. Io ricordo di aver installato pfsense addirittura su un netbook datato un po' di tempo fa e girava benone.
Il problema è che dovresti aggiungere un adattatore usb/ethernet per evere una porta WAN e una LAN, tipo questo:

Adattatore internet Ethernet, USB 3.0

teoricamente basterebbe anche una sola porta ethernet ma dovresti già da subito settare le VLAN e renderebbe la configurazione un pochino più complessa e neanche io mi ci sono avventurato a provarci. Con due porte è tutto più pulito. Devi però seriamente considerare se ne vale la pena e se le modifiche che vuoi fare al portatile hanno dei costi, senza parlare ovviamente dell'affidabilità dell'hardware.
 

Davide_Casalino

Nuovo Utente
26
1
In realtà la mia idea era più quella di smanettare con qualcosa riguardante le reti però un firewall forse è un po esagerato anche perchè ho già un po di VLan quindi penso che ci sarebbe poco da fare e mi rendo conto che pfsense / opensense sono molto avanzati per una piccola rete domenstica.
Al massimo con l'hardware che ho ci farò un server smb / ftp oppure visto che sono tutti dotati di usb gli userò con FreeNas per accedere ai miei dati da remoto.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!