Installare un firewall hardware in una rete scolastica

 

L'informatizzazione della scuola italiana ha avuto negli ultimi anni un notevole sviluppo. In moltissimi casi questo ha significato l'installazione di LAN scolastiche e l'attivazione di collegamenti alla rete Internet attraverso linee xDSL o, ove disponibili in fibra ottica.

La possibilità di utilizzare diverse postazioni della rete per affacciarsi ad Internet ha, senza dubbio, una valenza didattica importante, purché  queste attività siano controllate e monitorate.

Oltre alla necessità di implementare una "Acceptable use policy" nella rete, si deve tener conto di quanto previsto dal D.Lgs 196/2003, il cosiddetto "Codice in materia di protezione dei dati personali", qualora in qualche server di rete siano contenuti elenchi di persone con i relativi dati sensibili.

La soluzione al problema è l'installazione di un firewall. I firewall possono essere software o hardware. Se la scuola dispone di un buon conoscitore di Linux si potrebbe utilizzare un computer con installata una distribuzione ed un firewall. Apparentemente il costo è zero, in realtà si deve tener conto dell'utilizzo di un computer, magari condividendolo per altri compiti, e, soprattutto del costo umano, inteso come tempo (che dovrebbe essere adeguatamente retribuito, necessario al sistemista per installare e collaudare il tutto.


Una soluzione decisamente più semplice da praticare è l'istallazione di una appliance, ovvero un apparecchio hardware connesso alla rete che abbia al suo interno un software, o meglio un firmware, atto a filtrare i pacchetti in transito da e verso il mondo esterno. Il mercato negli ultimissimi tempi ha sfornato un gran numero di queste apparecchiature, dai costi più diversi e con caratteristiche, anche queste, molto diverse.

Per quanto riguarda l'ambiente scolastico, in una situazione media, con una rete a dominio costituita da 40 /60 computer, è sufficiente installare un firewall entry-level. Ovviamente esso deve garantire un sufficiente livello di sicurezza, utilizzare la Stateful Packet inspection ed essere facilmente configurabile.

 Non avendo al momento bisogno di installare VPN, abbiamo scelto il modello Firegate Wave 54 che comprende anche uno switch 10/100 ed un access point wireless IEEE 802.11g e IEEE 802.11b. Il costo è accessibilissimo, intorno ai 100 €.

 

Successiva
 
    


Aggiornato il: 18/11/2005 17.13.12

Istituto e Liceo Tecnico Statale di Chiavari - Dipartimento di ICT
 Via Castagnola 15A - Chiavari (Genova - Italia) 
tel. +390185324590  fax. +390185370106

Informazioni legali