Installare un firewall
hardware in una rete scolastica
L'informatizzazione della scuola italiana ha avuto
negli ultimi anni un notevole sviluppo. In moltissimi casi questo ha
significato l'installazione di LAN scolastiche e l'attivazione di
collegamenti alla rete Internet attraverso linee xDSL o, ove
disponibili in fibra ottica.
La possibilità di utilizzare diverse postazioni
della rete per affacciarsi ad Internet ha, senza dubbio, una valenza
didattica importante, purché queste attività siano controllate
e monitorate.
Oltre alla necessità di implementare una
"Acceptable use policy" nella
rete, si deve tener conto di quanto previsto dal D.Lgs
196/2003, il cosiddetto "Codice in materia di protezione dei dati
personali", qualora in qualche server di rete siano contenuti
elenchi di persone con i relativi dati sensibili.
La soluzione al problema è l'installazione di un
firewall. I
firewall possono essere software o hardware. Se la scuola
dispone di un buon conoscitore di Linux si potrebbe utilizzare un
computer con installata una distribuzione ed un
firewall.
Apparentemente il costo è zero, in realtà si deve tener conto
dell'utilizzo di un computer, magari condividendolo per altri
compiti, e, soprattutto del costo umano, inteso come tempo (che
dovrebbe essere adeguatamente retribuito, necessario al sistemista
per installare e collaudare il tutto.
Una soluzione decisamente più semplice da praticare è
l'istallazione di una appliance, ovvero un apparecchio hardware
connesso alla rete che abbia al suo interno un software, o meglio un
firmware, atto a filtrare i pacchetti in transito da e verso il
mondo esterno.
Il mercato negli ultimissimi tempi ha sfornato un gran numero di
queste apparecchiature, dai costi più diversi e con caratteristiche,
anche queste, molto diverse.
Per quanto riguarda l'ambiente scolastico, in una situazione
media, con una rete a dominio costituita da 40 /60 computer, è
sufficiente installare un firewall
entry-level. Ovviamente esso deve garantire un sufficiente livello
di sicurezza, utilizzare
la Stateful Packet inspection ed essere facilmente
configurabile.
Non avendo al momento bisogno di installare VPN, abbiamo scelto
il modello Firegate Wave
54 che comprende anche uno switch 10/100
ed un access point wireless IEEE 802.11g e IEEE 802.11b. Il costo è
accessibilissimo, intorno ai 100 €.
Successiva
|