Vai al contenuto
Rafael Pfister
Italiano IT

Scegli la lingua

EnglishEN FrançaisFR Italiano✓ EspañolES SvenskaSV NorskNO
ArticoliKnowledge BaseStrumentiTracker CVEHub CIOHub AdminHub IA e automazioneOff TopicConsulting
Tutto nella raccolta di articoli Prodotto
Microsoft
  • Microsoft Exchange 9
    • Durata della sessione SMTP
    • AuthMechanism 10
    • Analizzare il flusso di posta
    • Esperimenti controllati
    • Risolvere i mail loop
    • Migrazione EXO senza Remote Move
    • Ghost Sender
    • Graph in PowerShell
    • Apache James ↔ M365
  • Exchange Online 9
    • MailHeaderAnalyzer (PowerShell)
    • Loop del gateway
    • Lacuna di journaling
    • EXO-Enforcement 09/2026
    • S/MIME nell'account secondario
    • Codici compauth
    • Leggere gli header ibridi
    • Analizzare il flusso di posta
    • IP di invio
  • Exchange On-Premises 5
    • Lacuna di journaling
    • Durata della sessione SMTP
    • CVE-2026-62911
    • Determinare il profilo di carico
    • Analizzare il flusso di posta
  • Exchange Hybrid 5
    • EXO-Enforcement 09/2026
    • AuthMechanism 10
    • Leggere gli header ibridi
    • Analizzare il flusso di posta
    • IP di invio
  • Hybrid mail flow 3
    • Loop del gateway
    • EXO-Enforcement 09/2026
    • Leggere gli header ibridi
  • Exchange SU & CU 3
    • Numeri di build di Exchange
    • 2026
    • EXO-Enforcement 09/2026
    • Exchange SU 08/2026
    • Exchange SU 07/2026
  • Microsoft Teams 1
    • Teams Split Tunneling
  • Active Directory / Entra 2
    • Entra Domain Services
    • Entra Connect 2.6.84
  • Windows client 7
    • Migrazione su SSD più piccolo
    • Migrazione con Rescuezilla
    • netsh portproxy
    • Remote PowerShell
    • Aggiornamento del BIOS
    • Arresto anomalo di Claude Desktop
    • Reindirizzamento della stampante RDP
  • Outlook 1
    • S/MIME nell'account secondario
Gateway di posta elettronica
  • SEPPmail 2
    • Accesso LDAP per amministratori
    • SEPPmail 15.0.6
  • Kiteworks / Totemomail 9
    • Spegnimento di Kiteworks
    • Spazio su disco log4j2
    • Controlli Totemomail
    • PuTTY senza password
    • Test di carico con JMeter
    • Ristrutturare le regole
    • Graph in PowerShell
    • Limite di licenze raggiunto
    • Apache James ↔ M365
  • Apache James 4
    • Controlli Totemomail
    • Test di carico con JMeter
    • Ristrutturare le regole
    • Apache James ↔ M365
  • Gateway HIN 4
    • Loop del gateway
    • Access Gateway 2026
    • Backup e ripristino
    • Errore di accesso 15.0.5
  • Cisco ESA / SMA 1
    • Certificato SMA
  • FortiMail 1
    • Zero-day di FortiMail
Strumenti
  • smtp-source / smtp-sink (Postfix) 3
    • Estrarre smtp-source
    • Test di carico numerati
    • Test di carico della posta
  • Apache JMeter 2
    • Test di carico della posta
    • Test di carico con JMeter
  • PuTTY / Pageant 1
    • PuTTY senza password
  • Mail Header Analyzer 2
    • MailHeaderAnalyzer (PowerShell)
    • Analizzare le intestazioni localmente
  • OpenSSL 1
    • Testare SMTP
Sicurezza
  • Vulnerabilità (CVE) 3
    • Zero-day di FortiMail
    • Spegnimento di Kiteworks
    • CVE-2026-62911
Rete e infrastruttura
  • Load balancer 1
    • F5 invio massivo
  • Tailscale 2
    • Tailscale vs. VPN
    • Exit Node vs. sottorete
IA e automazione
  • Claude 4
    • Data center di Claude
    • Brave: parti URL lunghe
    • Arresto anomalo di Claude Desktop
    • VPS per Claude
  • OpenAI API 1
    • Token gratuiti OpenAI
  • Cloudflare 1
    • Newsletter su Workers
Open source e self-hosting
  • Home Assistant 3
    • API cloud Midea V2
    • Configurare PortaSplit
    • PortaSplit e token
  • RustDesk 1
    • Configurare RustDesk
  • Tailscale 2
    • Tailscale vs. VPN
    • Exit Node vs. sottorete
  • Rclone 3
    • Proton Drive e Linux
    • Rclone in Docker
    • Testare Rclone
  • Proton Drive 2
    • Proton Drive CLI
    • Proton Drive e Linux
  • Paperless-ngx 1
    • Paperless con servizio cloud
Protocollo / argomento
Protocolli e standard
  • SMTP 27
    • Spegnimento di Kiteworks
    • MailHeaderAnalyzer (PowerShell)
    • Loop del gateway
    • EXO-Enforcement 09/2026
    • Durata della sessione SMTP
    • Controlli Totemomail
    • Relay: verificare TLS
    • NDR e Bounce
    • Estrarre smtp-source
    • Test di carico numerati
    • Analizzare le intestazioni localmente
    • AuthMechanism 10
    • F5 invio massivo
    • Leggere gli header ibridi
    • Determinare il profilo di carico
    • Test di carico della posta
    • Test di carico con JMeter
    • Analizzare il flusso di posta
    • IP di invio
    • Esperimenti controllati
    • Ristrutturare le regole
    • Risolvere i mail loop
    • Record DNS per l’e-mail
    • Certificato SMA
    • Testare SMTP
    • Ghost Sender
    • Apache James ↔ M365
  • LDAP 5
    • Certificato SMA
    • Entra Domain Services
    • Accesso LDAP per amministratori
    • SEPPmail 15.0.6
    • Limite di licenze raggiunto
  • DNS 5
    • F5 invio massivo
    • Record DNS per l’e-mail
    • Testare SMTP
    • Entra Domain Services
    • Ghost Sender
  • TCP / rete 12
    • Data center di Claude
    • Tailscale vs. VPN
    • netsh portproxy
    • Exit Node vs. sottorete
    • F5 invio massivo
    • Teams Split Tunneling
    • Test di carico della posta
    • Access Gateway 2026
    • Testare SMTP
    • Entra Domain Services
    • Configurare PortaSplit
    • VPS per Claude
  • TLS / certificati 7
    • Relay: verificare TLS
    • Test di carico della posta
    • Record DNS per l’e-mail
    • Certificato SMA
    • Testare SMTP
    • Accesso LDAP per amministratori
    • Graph in PowerShell
  • SSH 2
    • PuTTY senza password
    • VPS per Claude
  • Kerberos 2
    • CVE-2026-62911
    • Entra Domain Services
Sicurezza e-mail
  • Crittografia e-mail 6
    • Zero-day di FortiMail
    • Spegnimento di Kiteworks
    • S/MIME nell'account secondario
    • Ristrutturare le regole
    • Record DNS per l’e-mail
    • Testare SMTP
  • SPF · DKIM · DMARC 7
    • MailHeaderAnalyzer (PowerShell)
    • Loop del gateway
    • Analizzare le intestazioni localmente
    • Codici compauth
    • Record DNS per l’e-mail
    • Testare SMTP
    • Ghost Sender
  • Hardening e accessi 12
    • Zero-day di FortiMail
    • Tailscale vs. VPN
    • Spegnimento di Kiteworks
    • netsh portproxy
    • Exit Node vs. sottorete
    • Remote PowerShell
    • Configurare RustDesk
    • CVE-2026-62911
    • PuTTY senza password
    • IP di invio
    • Accesso LDAP per amministratori
    • VPS per Claude
Automazione e APIs
  • PowerShell / Graph 13
    • MailHeaderAnalyzer (PowerShell)
    • Loop del gateway
    • Lacuna di journaling
    • Remote PowerShell
    • Determinare il profilo di carico
    • Exchange SU 08/2026
    • Analizzare il flusso di posta
    • IP di invio
    • Risolvere i mail loop
    • Migrazione EXO senza Remote Move
    • Exchange SU 07/2026
    • Graph in PowerShell
    • Limite di licenze raggiunto
  • APIs e integrazioni 6
    • Data center di Claude
    • Token gratuiti OpenAI
    • API cloud Midea V2
    • Configurare PortaSplit
    • PortaSplit e token
    • Newsletter su Workers
Esercizio
  • Release e aggiornamenti 8
    • Proton Drive e Linux
    • EXO-Enforcement 09/2026
    • Aggiornamento del BIOS
    • Exchange SU 08/2026
    • SEPPmail 15.0.6
    • Entra Connect 2.6.84
    • Exchange SU 07/2026
    • Errore di accesso 15.0.5
  • Backup e ripristino 6
    • Proton Drive CLI
    • Migrazione su SSD più piccolo
    • Migrazione con Rescuezilla
    • Lacuna di journaling
    • Testare Rclone
    • Backup e ripristino
  • Migrazione e scadenze 5
    • Migrazione su SSD più piccolo
    • Migrazione con Rescuezilla
    • EXO-Enforcement 09/2026
    • Migrazione EXO senza Remote Move
    • Access Gateway 2026
  • Container e Docker 1
    • Rclone in Docker
  • Storage e sincronizzazione 6
    • Proton Drive CLI
    • Proton Drive e Linux
    • Spazio su disco log4j2
    • Rclone in Docker
    • Paperless con servizio cloud
    • Testare Rclone
  • Licenze e limiti 2
    • Token gratuiti OpenAI
    • Limite di licenze raggiunto
  • Troubleshooting e diagnostica 29
    • Brave: parti URL lunghe
    • MailHeaderAnalyzer (PowerShell)
    • Lacuna di journaling
    • Spazio su disco log4j2
    • S/MIME nell'account secondario
    • Durata della sessione SMTP
    • Controlli Totemomail
    • Relay: verificare TLS
    • NDR e Bounce
    • Estrarre smtp-source
    • Analizzare le intestazioni localmente
    • AuthMechanism 10
    • Codici compauth
    • Aggiornamento del BIOS
    • Leggere gli header ibridi
    • Determinare il profilo di carico
    • Arresto anomalo di Claude Desktop
    • Test di carico della posta
    • Reindirizzamento della stampante RDP
    • Test di carico con JMeter
    • Analizzare il flusso di posta
    • Esperimenti controllati
    • Ristrutturare le regole
    • Risolvere i mail loop
    • Certificato SMA
    • Testare SMTP
    • Testare Rclone
    • Ghost Sender
    • Errore di accesso 15.0.5
  • Testing e test di carico 7
    • Estrarre smtp-source
    • Test di carico numerati
    • Test di carico della posta
    • Test di carico con JMeter
    • Esperimenti controllati
    • Testare SMTP
    • Testare Rclone
Energia
  • Elettricità e tariffe 4
    • LEG spiegata
    • Vale la pena una LEG?
    • Capire la bolletta elettrica
    • Strumento: calcolatore LEG
Tutti gli strumenti

E-mail e messaggistica

  • Controllo DNS e-mail

    Verificare MX, SPF, DKIM, DMARC

  • Analizzatore di intestazioni

    Ricostruire il percorso di consegna

  • Generatore di comandi

    Creare comandi DNS, SMTP, LDAP

  • Check HIN

    Raggiungibilità tramite HIN

  • Build di Exchange

    Verificare un build, sempre aggiornato

  • Tracker CVE

    Ultime falle, avvisi

Elettricità ed energia

  • Calcolatore LEG

    Calcolare una comunità elettrica

← Blog

Tailscale

La VPN mesh basata su WireGuard nella pratica: subnet router ed exit node, approvazione delle route e ACL, accesso remoto sicuro ai servizi interni e i limiti delle singole modalità operative.

1 articolo

Tailscale: confronto tra Exit Node e route di sottorete e il loro funzionamento tecnico

In Tailscale, l'Exit Node e il router di sottorete sono due modalità operative correlate ma diverse. Un router di sottorete apre in modo mirato specifici intervalli IP, mentre un Exit Node instrada tutto il traffico Internet attraverso di sé. Cosa significa questa differenza nella pratica, come Tailscale la implementa tramite WireGuard, l'approvazione delle route e SNAT, e quali sono i limiti di ciascuna variante.

2 settembre 2026 Tailscale 11 min di lettura
© 2026 Rafael Pfister · Contenuti con licenza CC BY-NC-SA 4.0 adeptio.ch · LinkedIn · GitHub · CVE · RSS · Privacy ·
文

Analisi dell’utilizzo

Questo sito raccoglie dati di utilizzo pseudonimizzati per capire quali contenuti sono utili e dove si verificano problemi. L’analisi è attiva per impostazione predefinita. Puoi rifiutarla qui o consentirla di nuovo in seguito.

Informativa sulla privacy

Nuovi articoli via e-mail

Un breve messaggio quando esce un nuovo articolo pratico su messaggistica, sicurezza o Microsoft 365.

L’indirizzo viene usato solo per questa newsletter. Disiscrizione con un clic. Privacy