Struttura turistica con n.3 linee Internet attive (1 radio, 1VDSL + 1 adsl) con rilascio di differenti ip pubblici, utilizzate staticamente. La linea VDSL veniva utilizzata per la navigazione degli uffici e per l’accesso alle telecamere videosorveglianza , la linea radio veniva utilizzata esclusivamente per la navigazione WiFi Hotspot dei clienti, la linea ADSL era tenuta scollegata ed utilizzata come backup manuale in caso di bisogno.
Le 3 linee rilasciavano la stessa sottorete privata lato LAN, tutto il traffico di rete risultava mescolato.
SOLUZIONE IMPLEMENTATA
Installazione nuovo firewall dedicato con ruolo di accentratore linee e gateway unico connesso a tutte le 3 linee di uscita. Segmentazione delle reti a livello fisico, creazione regole di routing e firewalling, implementazione nuovo sistema di ridondanza automatica delle linee in cui ogni servizio può utilizzare tutte le risorse Internet disponibili secondo regole definite, rimozione pubblicazione diretta dei servizi interni utilizzati dall’esterno a favore di nuovi accessi sicuri tramite VPN.