Progetti realizzati

Casi Studio

Scopri come abbiamo aiutato aziende e pubbliche amministrazioni a trasformare la loro infrastruttura IT, migliorando efficienza e riducendo i costi.

700+
Clienti serviti
14+
Anni di esperienza
30+
Sedi interconnesse
100%
Progetti completati

I nostri progetti

Ogni progetto è una storia di trasformazione. Ecco come abbiamo aiutato i nostri clienti a raggiungere i loro obiettivi.

Reti e SicurezzaIn evidenza

Importante Gruppo Nazionale - Cluster Firewall FortiGate in HA

Migrazione FortiOS 7.6 → 8.0 con cluster HA active-passive, audit di sicurezza e segmentazione VLAN end-to-end

Italia
100+
2026
19/19
findings audit risolti
12+
VLAN segmentate in produzione
3 ore
finestra cutover on-site
0
downtime non pianificato post-cutover

!
La sfida

Un primario gruppo nazionale operante nella distribuzione di materiale elettrico e illuminazione (B2B + retail, con punto vendita fisico ed e-commerce) si trovava con un firewall perimetrale FortiGate FG-60E ormai sottodimensionato rispetto al carico produttivo: end-of-sale del modello, FortiOS 7.6 con limitazioni note, audit di sicurezza commissionato a inizio anno con 19 findings totali (5 critici, 7 importanti, 7 informativi). L'infrastruttura era complessa: oltre dodici VLAN segmentate (intranet utenti, server, VoIP/3CX, telecamere e DVR su tre subnet, WiFi enterprise, WiFi ospiti, terminalini di magazzino, postazioni etichettatura prodotti, ristorazione interna, AP wireless), un parco switch enterprise distribuito tra core stack e closet di piano, sistema telefonico 3CX in produzione con hairpin NAT, un e-commerce critico esposto su Internet. La sfida tecnica era duplice: sostituire il firewall con un cluster ad alta disponibilità a impatto produttivo minimo, portando il sistema sulla nuova major FortiOS 8.0 (con sintassi CLI evoluta rispetto alla 7.6), e chiudere tutti i findings critici dell'audit senza rompere flussi business-critical come telefonia, telecamere, gestionale e canali di vendita digitali.

La soluzione

Abbiamo strutturato l'intervento come un progetto in tre fasi, con discipline tipiche di una migrazione enterprise.

Fase 1 - Preparazione e audit (3 settimane)

Parsing completo della configurazione 7.6 esistente (oltre 14.700 righe) e split per topic in 16 sezioni dedicate (interfacce, VLAN, DNS, DHCP, VIP, policy, utenti, VPN, routing, automation)

Esecuzione audit di sicurezza con cross-reference findings ↔ regole firewall

Stesura del migration plan e definizione di 11 "agenti" specializzati (preflight, backup, validator, rollback, ecc.) per supervisione strutturata

Generazione automatizzata della config target FortiOS 8.0 a partire dalla 7.6, con verifica sintassi sui manuali ufficiali

Identificazione e correzione preventiva di 5 fix sintassi necessari per la nuova major (`change-4-characters`, `ntpserver`, `service-account-id`, `federated-upgrade`, `email-subject`)

Split del deploy in 21 blocchi CLI sequenziali, ognuno testabile e atomico

Runbook step-by-step con checklist di rollback definita

Fase 2 - Intervento on-site (3 ore di finestra di servizio)

Isolamento dell'unità target e upgrade firmware via TFTP (FortiOS 7.6.4 → 8.0.0 build 0167)

Restore della config rigenerata, deploy a blocchi con validazione live

Cutover dei cavi fisici (LAN, trunk core, VoIP, telecamere)

Test post-cutover su flussi business: telefonia 3CX, accesso DVR, e-commerce esposto, VPN SSL utenti remoti

Fase 3 - Cluster HA active-passive (10 giorni dopo)

Aggiunta della seconda unità FG-100F come peer HA, configurazione di un cluster active-passive con priority 150 (primary) e 50 (secondary)

Sync configurazione via heartbeat dedicato, test failover con simulazione spegnimento nodo

Documentazione del cluster e procedure di manutenzione zero-downtime

Hardening post-migrazione

Applicazione di geofencing (limitazione traffico esposto a IP italiani) sulle policy critiche

Session-helper SIP UDP/5060 e FTP TCP/21 ripristinati dove necessario (rimossi di default in FortiOS 8.0)

Replica di 3 VIP DVR HikVision con isolamento dedicato

Pattern 3CX hairpin documentato e validato lato server PBX, niente NAT loopback inutile

Tecnologie utilizzate

FortiGate FG-100F(Firewall NGFW)
FortiOS 8.0(Sistema)
HA Active-Passive(Alta Disponibilità)
VPN SSL / IPsec(VPN)
3CX VoIP(Telefonia)
VLAN Segmentation(Network)
Geofencing(Hardening)

Servizi erogati

Reti e SicurezzaAudit di SicurezzaMigrazione InfrastrutturaConsulenza TecnicaAssistenza IT

Avevamo un audit con cinque criticità sul firewall e un modello in end-of-sale: dovevamo fare un salto generazionale senza fermare il negozio, il magazzino o il centralino. DF Solutions ha gestito tutto con un piano scritto al millimetro: tre ore di finestra serale, nessuna sorpresa il giorno dopo, e oggi abbiamo un cluster HA che ci permette di intervenire senza fermare nulla.

Responsabile ITImportante Gruppo Nazionale - Distribuzione
Reti e SicurezzaIn evidenza

Realtà multi-sede italiana - Rifacimento del Parco Switch da cascata a centro-stellata

Da switch SMB in daisy-chain a stack enterprise + access in topologia hub-and-spoke, con governance operativa completa

Italia
Non rilevante
2026
Sviluppo SoftwareIn evidenza

Azienda Biotech - Automazione Catalogo Prodotti

Applicazione web custom per scraping e generazione schede tecniche

Roma
20+
2025
Automazione ProcessiIn evidenza

Società di Facility Management - Automazione Monitoraggio Energetico

Sistema Python per estrazione automatica dati consumi da portali Daikin e Siemens

Italia
50+
2024
Pubblica AmministrazioneIn evidenza

Comune del Sud Italia

Trasformazione digitale completa di un ente pubblico

Sicilia
70+
2024-2025
SanitàIn evidenza

Primario Gruppo Sanitario del Centro-Sud

Infrastruttura VoIP enterprise per oltre 1.500 utenti su 20+ sedi

Centro-Sud Italia
1.500+
2017-oggi
Consulenza ProfessionaleIn evidenza

Importante Società di Due Diligence

Infrastruttura enterprise per gestione documentale critica

Roma / Milano
80+
2011-oggi

Vuoi essere il prossimo caso di successo?

Raccontaci le tue esigenze. Analizzeremo insieme la situazione attuale e progetteremo una soluzione su misura per la tua organizzazione.

Consulenza gratuita e senza impegno

Parliamo del tuo progetto

Raccontaci le tue esigenze, ti proporremo la soluzione più adatta. Condizioni chiare, nessun costo nascosto.

Risposta garantita entro 24 ore lavorative