Configurazione della connettività a Internet

Se è stato selezionato uno dei modelli di server preconfigurato di Novell® Small Business oppure se sono stati installati iManager e la connettività WAN, è possibile utilizzare il ruolo Configurazione Novell Small Business per configurare la connettività a Internet. Questo strumento consente di specificare i requisiti di configurazione dalla finestra di un browser, quindi lo strumento di configurazione interagisce con inetcfg.nlm per eseguire tutte le schermate necessarie sul server.

Il task di connettività a Internet consente di configurare l'interfaccia di rete esterna che accede a Internet. Durante l'interazione dell'utility, è possibile scegliere se abilitare il protocollo NAT (Network Address Translation). È consigliabile abilitare questa opzione; in tal modo i pacchetti interni provenienti dalle workstation vengono mascherati e risultano provenire dal server, mentre i pacchetti originati da Internet per le workstation vengono rifiutati, a meno che la connessione non sia stata inizializzata dalla workstation. In questo modo viene garantito un livello minimo di sicurezza per la rete interna. L'eccezione a questa regola è rappresentata dall'utilizzo di un router gateway esterno (o modem) per l'accesso a Internet. In tal caso, è possibile scegliere di abilitare il protocollo NAT nel gateway mentre non sarà necessario farlo sul server. Per garantire un'ulteriore protezione per la rete interna, si può decidere di configurare BorderManager® nel server per aggiungere le funzionalità proxy e di filtro dei pacchetti.

Il task di connettività a Internet raccoglie le informazioni specificate nelle pagine Web e fornisce le sequenze di tasti all'utility sulla console del server inetcfg.nlm. Se non si è utenti esperti di inetcfg.nlm, è possibile analizzare le informazioni visualizzate sulla console del server durante il completamento della configurazione per verificare le finestre di dialogo richiamate e apportare eventuali modifiche manuali in seguito. È inoltre possibile che a volte la configurazione non venga completata, nel qual caso sarà necessario scaricare manualmente inetcfg.nlm, azzerare la schermata di configurazione del provider Internet ed eseguire nuovamente l'utility.

Per utilizzare il task di configurazione in iManager, aprire iManager, fare clic su Configurazione Small Business > Configura connettività Internet, quindi seguire i prompt visualizzati.

Se è necessario modificare le impostazioni, è possibile rieseguire il task di configurazione o utilizzare inetcfg.nlm oppure l'utility di configurazione TCP/IP basata sul Web per apportare ulteriori modifiche alla configurazione TCP/IP esistente.

Il task di configurazione della connettività a Internet supporta i tipi di connessione seguenti:

Indipendentemente dal tipo di connessione a Internet utilizzato, è consigliabile configurare il server con due interfacce di rete, una interna e l'altra esterna. Queste interfacce possono includere due schede LAN o un modem semplice/ISDN e una scheda LAN, e così via. L'interfaccia esterna viene connessa o instradata al provider Internet. L'interfaccia interna è in genere un'interfaccia LAN collegata a un hub a sua volta collegato alle workstation. All'interfaccia esterna è in genere assegnato un indirizzo IP pubblico, oppure questa riceve un indirizzo dinamico dal provider Internet, mentre all'interfaccia interna è in genere assegnato un indirizzo non instradabile specificato dall'amministratore. Per l'interfaccia interna, sono consigliabili i numeri di indirizzo 192.168.xxx.xxx. Ad esempio, 192.168.1.2 rappresenta un numero appropriato per l'interfaccia interna del server.

In questa topologia a interfaccia doppia, il server funge da router, firewall e proxy per le workstation che accedono a Internet. I pacchetti provenienti dalle workstation non accedono direttamente a Internet, ma passano attraverso il server. Ciò consente alle workstation client di utilizzare alcuni servizi del server, ad esempio DNS, DHCP, condivisione file, stampa e e-mail senza alcun instradamento a Internet. In questo modo le workstation vengono protette da eventuali problemi di sicurezza che potrebbero verificarsi in seguito all'accesso a Internet.

Per ulteriori informazioni vedere il manuale Novell TCP/IP Administration Guide nella documentazione in linea di NetWare 6.5 (informazioni in lingua inglese).