Implementazione Piattaforma NAC PacketFence
Budget: €2,500 – €4,000 EUR
Questo documento descrive il progetto di consulenza per l’implementazione della piattaforma NAC (Network Access Control) PacketFence presso la rete aziendale. Il progetto è suddiviso in due fasi, con il primo ingaggio limitato alla Fase 1, al termine della quale sarà valutata la possibilità di proseguire con la Fase 2.
# Contesto Infrastrutturale
L’infrastruttura di rete è composta da una sede principale (HQ), dotata di una coppia di firewall appliance Sophos XGS e da 34 sedi remote, collegate in SD-WAN tramite appliance Sophos RED60.
La sede HQ è dotata di:
- 17 Switch Cisco Catalyst 2960, collocati in 5 rack, con diverse VLAN configurate.
- 2 Domain Controller Microsoft Windows Server 2019.
Le sedi remote comprendono una media di 3 Switch Cisco Catalyst 2960 per sede (totale circa 102 switch).
# Accesso e Modalità di Lavoro
Al consulente verrà fornito un accesso VPN per raggiungere la Virtual Machine PacketFence via SSH e HTTPS, all’indirizzo interno 192.168.xxx.yyy.
Le credenziali di accesso saranno fornite successivamente (To Be Defined).
# Strumenti di collaborazione
Repository documentazione Nextcloud (istanza on-premise) – su indirizzo fornito successivamente.
# Fase 1 – Obiettivi e Attività
1) Analisi dell’infrastruttura e delle VLAN configurate.
2) Revisione e configurazione iniziale di PacketFence (management, registration, isolation).
3) Integrazione con Active Directory per l’autenticazione.
4) Configurazione di uno switch Cisco Catalyst 2960 in sede HQ.
5) Configurazione di un secondo switch Cisco Catalyst 2960 collocato in una sede remota.
6) Report di configurazione e documentazione tecnica, comprendente:
- Schema delle interfacce e VLAN.
- Procedure di configurazione switch aggiuntivi.
- Linee guida operative per l’amministrazione di base.
# Fase 2 – Obiettivi e Attività
1) Configurazione avanzata dei profili di accesso e policy di sicurezza.
2) Integrazione con ulteriori servizi (es. captive portal personalizzato, SMS gateway, ecc.).
3) Estensione della configurazione a tutti gli switch HQ.
4) Estensione progressiva alle sedi remote (switch Cisco Catalyst 2960).
5) Integrazione con i firewall Sophos XGS.
6) Redazione documentazione finale con procedure di troubleshooting e best practices.
# Requisiti del Consulente
- Esperienza comprovata in installazione e configurazione PacketFence.
- Conoscenza avanzata di reti Cisco Catalyst (2960).
- Competenze in ambienti Active Directory e RADIUS.
- Esperienza in ambienti firewall Sophos (preferibile).
# Contesto Infrastrutturale
L’infrastruttura di rete è composta da una sede principale (HQ), dotata di una coppia di firewall appliance Sophos XGS e da 34 sedi remote, collegate in SD-WAN tramite appliance Sophos RED60.
La sede HQ è dotata di:
- 17 Switch Cisco Catalyst 2960, collocati in 5 rack, con diverse VLAN configurate.
- 2 Domain Controller Microsoft Windows Server 2019.
Le sedi remote comprendono una media di 3 Switch Cisco Catalyst 2960 per sede (totale circa 102 switch).
# Accesso e Modalità di Lavoro
Al consulente verrà fornito un accesso VPN per raggiungere la Virtual Machine PacketFence via SSH e HTTPS, all’indirizzo interno 192.168.xxx.yyy.
Le credenziali di accesso saranno fornite successivamente (To Be Defined).
# Strumenti di collaborazione
Repository documentazione Nextcloud (istanza on-premise) – su indirizzo fornito successivamente.
# Fase 1 – Obiettivi e Attività
1) Analisi dell’infrastruttura e delle VLAN configurate.
2) Revisione e configurazione iniziale di PacketFence (management, registration, isolation).
3) Integrazione con Active Directory per l’autenticazione.
4) Configurazione di uno switch Cisco Catalyst 2960 in sede HQ.
5) Configurazione di un secondo switch Cisco Catalyst 2960 collocato in una sede remota.
6) Report di configurazione e documentazione tecnica, comprendente:
- Schema delle interfacce e VLAN.
- Procedure di configurazione switch aggiuntivi.
- Linee guida operative per l’amministrazione di base.
# Fase 2 – Obiettivi e Attività
1) Configurazione avanzata dei profili di accesso e policy di sicurezza.
2) Integrazione con ulteriori servizi (es. captive portal personalizzato, SMS gateway, ecc.).
3) Estensione della configurazione a tutti gli switch HQ.
4) Estensione progressiva alle sedi remote (switch Cisco Catalyst 2960).
5) Integrazione con i firewall Sophos XGS.
6) Redazione documentazione finale con procedure di troubleshooting e best practices.
# Requisiti del Consulente
- Esperienza comprovata in installazione e configurazione PacketFence.
- Conoscenza avanzata di reti Cisco Catalyst (2960).
- Competenze in ambienti Active Directory e RADIUS.
- Esperienza in ambienti firewall Sophos (preferibile).
Related categories:
Linux
Cisco
Active Directory
Network Administration
SD-WAN
Network Security
Network Engineering
VPN
Firewall