+ TECNICO ICT

Alessandro
De Cristofaro.

Network & Infrastructure

Networking · Sistemi · Telecomunicazioni

Configurazione e troubleshooting di reti aziendali, sistemi e telefonia. Dagli apparati al servizio, da remoto e sul posto.

Questo sito, dalla build al mini PC ↗
PERCORSI / INFRASTRUTTURASchema illustrativo
PBX → Core → Firewall → Operatore SIP

SIP / RTP · NAT · audio bidirezionale

La chiamata può essere stabilita anche quando l’audio non passa: segnalazione e media vanno verificati separatamente.

Seleziona un nodo per i controlli
Dal collegamento fisico al servizio.
NETWORKINGSECURITYSYSTEMSTELECOM
↓

Fra gli apparati
e il servizio
che devono erogare.

Sono Alessandro, tecnico ICT con un focus su networking e telecomunicazioni.

In una realtà ICT seguo clienti e infrastrutture aziendali: analizzo le esigenze, configuro gli apparati e intervengo sui problemi di rete e telefonia, da remoto e sul posto.

Progetto reti scalabili per le esigenze future dell’azienda: segmentazione, collegamenti fra sedi e ridondanza, con configurazioni che restino gestibili quando crescono utenti e servizi.

Il lavoro comprende anche il confronto con responsabili aziendali, fornitori e operatori: tradurre una necessità in una soluzione applicabile, valutarne i vincoli e seguirne l’installazione.

DIREZIONE PROFESSIONALE

Network & Infrastructure Engineering, in ambienti dove reti, sistemi e sicurezza vanno gestiti insieme.

Reti aziendali,
sistemi e telefonia.

Ambiti e tecnologie con cui lavoro.
Il contesto guida la scelta degli strumenti.

01 / FOCUS PRINCIPALE

Networking

LAN e WAN, routing, switch e VLAN. Reti Wi-Fi, collegamenti fra sedi e soluzioni di ridondanza. Seguo anche la parte fisica: giunzione della fibra ottica, cablaggio in rame e allestimento di rack dati, dalla posa dei collegamenti alla loro organizzazione.

  • MikroTik / RouterOS
  • Ubiquiti Network - UniFi
  • Multi-WAN
  • SD-WAN
  • Wi-Fi
  • VLAN
  • Switch
  • Routing
  • Giunzione fibra
  • Cablaggio rame
  • Rack dati
  • Ridondanza
02 / AMBITO

Sicurezza perimetrale

Policy firewall, NAT, segmentazione e accessi remoti. Configurazione e troubleshooting di tunnel VPN, verificando anche routing e risoluzione DNS.

  • WatchGuard
  • IPsec / IKEv2
  • WireGuard
  • OpenVPN
  • L2TP
03 / AMBITO

Telecomunicazioni

Telefonia aziendale, centralini e trunk SIP. Diagnosi di problemi di segnalazione e audio; raccordo tecnico con operatori e fornitori.

  • SIP / VoIP
  • PBX
  • ISDN
  • Aethra
  • Promelit
  • LTE / 5G
04 / AMBITO

Monitoraggio e operations

Supervisione di apparati e servizi, assistenza remota e interventi sul posto. Documentazione di configurazioni e verifiche per rendere gli ambienti mantenibili.

  • SNMP
  • Zabbix
  • Nagios
  • Troubleshooting
  • Assistenza remota
05 / AMBITO

Sistemi e virtualizzazione

Sistemi Windows e Linux, ambienti virtualizzati e attività di amministrazione. PowerShell per rendere ripetibili le operazioni ricorrenti.

  • Windows Server
  • Linux
  • Proxmox
  • PowerShell

Prima capire.
Poi modificare.

Una modifica deve avere un motivo,
una verifica e una traccia.

  1. 01

    Capire

    Servizio coinvolto, impatto, topologia e modifiche recenti. Prima di toccare la configurazione.

  2. 02

    Isolare

    Formulare un’ipotesi e verificarla: dal livello fisico al servizio, un controllo alla volta.

  3. 03

    Progettare

    Scegliere la soluzione tenendo conto di vincoli, gestione futura e possibilità di ripristino.

  4. 04

    Applicare

    Configurare, verificare i flussi previsti e documentare ciò che è stato modificato.

  5. 05

    Osservare

    Controllare il comportamento dopo l’intervento e rivedere ciò che resta fragile.

Quando il servizio
non risponde.

Esempi di ragionamento su problemi
di rete, sicurezza e telefonia.

Scenari illustrativi basati sugli ambiti della mia attività. Descrivono l’approccio alla diagnosi, senza dati di clienti o risultati attribuiti a progetti specifici.

01NETWORK / L3

La VPN è attiva. Le sedi non comunicano.

Lo stato del tunnel è un punto di partenza. Non basta a dimostrare la raggiungibilità dei servizi.

Routing · VPN · DNS · MTU

Il segnale

Tunnel stabilito, ma alcune reti o applicazioni non sono raggiungibili.

Cosa verifico

  • Confronto delle route sui due lati e verifica del percorso di ritorno.
  • Controllo di reti incluse nel tunnel, policy e traduzioni NAT.
  • Distinzione fra raggiungibilità IP, risoluzione DNS e comportamento dell’applicazione.

La verifica finale

Prove bidirezionali sui servizi interessati, con il percorso del traffico ricostruito.

02TLC / SIP

La chiamata parte. L’audio va in una sola direzione.

Segnalazione e flusso audio percorrono strade diverse: il problema va cercato su entrambi.

SIP · RTP · NAT · PBX

Il segnale

Registrazione e chiamata riuscite, ma audio assente o monodirezionale.

Cosa verifico

  • Lettura della segnalazione SIP e dei parametri SDP.
  • Verifica del percorso RTP, delle traduzioni NAT e delle policy coinvolte.
  • Confronto fra configurazione del PBX e requisiti del trunk dell’operatore.

La verifica finale

Chiamate in ingresso e in uscita, con audio bidirezionale e gestione corretta della sessione.

03SECURITY / VPN

Accesso remoto: chi raggiunge cosa?

Un accesso VPN va valutato in funzione dei servizi necessari, della segmentazione e delle policy.

Firewall · Segmentazione · Split tunneling

Il segnale

Utenti remoti con esigenze diverse e risorse distribuite su più reti.

Cosa verifico

  • Definizione delle destinazioni e dei servizi necessari a ciascun accesso.
  • Verifica di split tunneling, DNS e regole fra segmenti.
  • Controllo dei flussi consentiti e di quelli che devono restare esclusi.

La verifica finale

Accessi previsti funzionanti e restrizioni coerenti con il perimetro concordato.

04WAN / CONTINUITY

La linea di backup deve reggere i servizi.

Il failover non si esaurisce con un link che risulta attivo. Conta il comportamento delle applicazioni.

FTTH · Multi-WAN · LTE / 5G

Il segnale

Connettività principale affiancata da una linea LTE/5G o da un secondo operatore.

Cosa verifico

  • Verifica dei criteri di failover e della raggiungibilità oltre il gateway.
  • Controllo di VPN, telefonia e accessi in presenza di NAT o cambio di uscita.
  • Prova del passaggio sulla linea secondaria e del rientro sulla principale.

La verifica finale

Comportamento dei servizi documentato durante il cambio di connettività.

05OPERATIONS / VISIBILITY

Un allarme utile indica dove intervenire.

Il monitoraggio deve aiutare a distinguere un guasto di rete da un servizio che non risponde.

SNMP · Nagios · Servizi · Alerting

Il segnale

Apparati raggiungibili, ma visibilità insufficiente sullo stato dei servizi.

Cosa verifico

  • Scelta dei controlli in base a ciò che serve sapere per intervenire.
  • Raccolta dei parametri degli apparati tramite SNMP.
  • Verifica di soglie, dipendenze e notifiche per ridurre gli allarmi poco utili.

La verifica finale

Un’anomalia di prova genera un’indicazione comprensibile e riconducibile al servizio.

Il laboratorio
continua a casa.

Un mini PC, Proxmox e spazio per mettere alla prova le idee.

Nel mio homelab sperimento virtualizzazione, Linux, networking e automazione. È il posto per confrontare configurazioni e capire i vincoli prima di portare una soluzione in un ambiente reale.

  • Virtualizzazione
  • Reti & firewall
  • Linux
  • Automazione
  • Sicurezza
OLTRE LA RETE

Hardware, tecnologia e moto. Anche fuori dal lavoro mi piace capire come funzionano le cose.

Dal sorgente
al mini PC.

Una pagina statica. Un’infrastruttura reale.
Questo è il percorso con cui arriva al browser.

BUILD / CONTENUTI

Solo ciò che serve alla pagina.

Un generatore Node produce HTML, CSS e JavaScript statici, con testi separati dal layout. Font locali e topologie SVG/CSS mantengono la pagina leggera, senza database o runtime Node in produzione.

  • HTML statico
  • JavaScript
  • SVG / CSS
  • Font locali
HOSTING / PUBBLICAZIONE

Il mini PC serve il sito.

Proxmox ospita un container Debian non privilegiato. Nginx distribuisce i file e cloudflared apre una connessione in uscita verso Cloudflare: la pubblicazione non richiede port forwarding sul router.

Il dominio registrato su OVHcloud usa i nameserver Cloudflare. Qui sono gestiti DNS, certificato HTTPS e collegamento al tunnel; www reindirizza al dominio principale.

RELEASE / VERIFICA

Aggiornare, verificare, poter tornare indietro.

Ogni build viene caricata in una cartella di release. Il percorso servito da Nginx punta alla versione corrente e può essere riportato alla precedente per il rollback. CSS e JavaScript hanno nomi derivati dal contenuto per evitare cache obsolete.

Le verifiche comprendono layout mobile, interazioni, risposte HTTP, redirect e riavvio dei servizi. Nginx e il tunnel si avviano automaticamente con il container.

La gestione resta privata. Il tunnel pubblica questo sito, senza esporre la console Proxmox. Gli schemi interattivi della pagina sono illustrativi e non mostrano telemetria dell’homelab.

NETWORKING / SYSTEMS / TLC

Parliamo di
infrastrutture.

Ruoli tecnici e collaborazioni in cui seguire reti,
sistemi e telecomunicazioni con una visione comune.