28/03/2024
Circa un anno fa ho realizzato un progetto di distribuzione internet all'interno di un condominio, con MikroTik.
Il progetto prevedeva la fornitura internet al condominio da parte di un ISP, con relativa distribuzione ai vari appartamenti.
La necessità riguardava anche la distribuzione di servizi IP condominiali, come la videocitofonia IP, il controllo di alcuni accessi con la domotica, la videosorveglianza, e altri servizi.
Una richiesta del committente era stata molto chiara: i vari appartamenti devono essere "isolati" tra loro, l'appartamento A non deve poter comunicare con i dispositivi dell'appartamento B, e così via.
Gli utenti devono anche potersi connettere da remoto via VPN, come anche i tecnici per le assistenze (domotica, pompe di calore, videosorveglianza, ecc).
L'infrastruttura è stata realizzata con un router principale (RB4011 per l'esattezza), switch CRS326-24G e vari router hAP ac2 per gli appartamenti.
Configurando i router degli appartamenti con VLAN separate, è stato possibile isolare tra loro i condomini, e permettere l'accesso a internet e alle zone comuni.
Per l'accesso via VPN ho utilizzato OpenVPN, per via della possibilità di inviare il file di configurazione compatibile con tutti i dispositivi (iOS, Android, PC, macOS, Linux).
Con le regole di firewall ho permesso l'accesso a liste di utenti, rispondendo alle richieste del committente.
Alcune persone mi hanno chiesto di realizzare un workshop per replicare questa configurazione in laboratorio, proprio per realizzare la stessa configurazione.
Martedì 2 e mercoledì 3 aprile terrò il workshop "Routing, VLAN, Firewall e VPN" in Corsi MikroTik dove ogni partecipante potrà rifare tutta questa configurazione, unendo teoria e pratica.
Questo evento fa parte dei MikroTik Day, ovvero delle giornate di laboratori con teoria e pratica dedicati a MikroTik.
Sarà possibile partecipare sia in presenza che online, il workshop verrà registrato come materiale didattico per i partecipanti iscritti.
Se sei interessato a partecipare al workshop, puoi iscriverti qui:
https://corsimikrotik.it/mikrotik-day/
Essendo un corso molto pratico, ho disponibili solo 4 posti.
Se devi rinnovare delle certificazioni MikroTik, potrai al termine delle due giornate accedere al rinnovo delle certificazioni (fino a 2 rinnovi, es: MTCNA+MTCRE).