Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2017, 08:20   #1
traditor
Member
 
Iscritto dal: Nov 2006
Città: Napoli
Messaggi: 57
Consiglio bloccare siti su piccola rete aziendale

Buongiorno a tutti,
vorrei migliorare la rete della mia piccola attività, al momento siamo circa 50 persone che si collegano ad internet e chi ha la password del wifi può navigare ovunque voglia, quello che vorrei fare io è poter limitare l'accesso a siti internet non necessari al lavoro tipo porno e facebook e impedire di scaricare torrent etc...

Ho attualmente un vecchio PC su cui c'è FreeNas che a breve verrà sostituito con un Nas Synology e mi chiedo se sia possibile usarlo per questo scopo.
Purtroppo non ho esperienza in materia quindi chiedo scusa se ho commesso qualche errore.
Grazie a tutti per la risposta
traditor è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2017, 20:43   #2
attilorz
Senior Member
 
Iscritto dal: Feb 2013
Città: napoli
Messaggi: 966
Ciao, che modem/router hai?
se è abbastanza recente dovresti avere la funzione parental control/blocco siti.
Basta che vai sulla pagina di gestione del tuo modem, cerchi qualcosa come quella che ti ho scritto e incolli i link dei siti che vuoi bloccare.
__________________
concluso positivamente con: Alessandro1970, palli.90, demikiller, anoe.riccardo, Paxton, stefano_na, biziotto, zetec, Techworld, ste_ita, bottoni, Blasius, ravoldi, ragno_nero_docet, svico, alexburt1, kaZablas (più volte), commi, heavydog, xFede, tonydibellini
attilorz è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2017, 07:57   #3
traditor
Member
 
Iscritto dal: Nov 2006
Città: Napoli
Messaggi: 57
Grazie per il consiglio però così bloccherei facebook anche a me. C'è un router che permetta di fare un login? In modo di permettere a determinate persone di poter visitare determinati siti?

Grazie mille
traditor è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2017, 16:15   #4
peg1987
Senior Member
 
Iscritto dal: Jul 2010
Città: Forlì
Messaggi: 1850
Queste cose in ambito aziendale hanno un costo. Non so quanto tu possa spendere.
Io a casa ho un mini pc che fa da router e proxy firewall.
Il sistema si chiama Sophos UTM ed è gratuito fino a 50 IP collegati in ambito home.
Io come CPU non saprei consigliarti dirti ma ci vogliono almeno 4 GB di ram (la versione free non ne accetta più di 6). Io ho un i7 da notebook e sono sempre attorno al 2-3% di carico della CPU.
Ora è uscito anche un'altro software del sistema che si chiama XG firewall (che a livello funzionalità è praticamente identico all UTM) e non ha il limite di IP. Questo è più recente ma è ancora un po' acerbo, ma su alcune cose è un po' più friendly (tipo dare accesso ad un determinato sito anche se è in una categoria bloccata).
Sono software che si installano su un pc dedicato e quindi usano l'intero disco.
L'uso è gratuito solo in ambiente domestico.
Qui i link:
https://www.sophos.com/it-it/product...e-edition.aspx
https://www.sophos.com/it-it/product...e-edition.aspx
Essendo in ambiente domestico non ho un server con active directory, ma so che si può configurare anche così.

Ha diversi sistemi di autenticazione (tra cui AD) e per ora io ho provato solo quello che si fa installando una piccola app su un pc e dentro quella si mette nome utente e password (che sono stati precedentemente inseriti sul router). Purtroppo questa app non c'è per gli smartphone, o forse non c'è gratuita!
Fondamentalmente tu puoi configurare il tuo firewall configurando un web filter. Questo web filter ha circa 100 categorie in modo che tu possa decidere cosa è accessibile e cosa no.
In teoria non c'è bisogno del programmino perchè il sistema funziona bene anche in trasparent mode, quindi senza dover configurare i vari dispositivi collegati. Solo che in questo modo tutti subiscono gli effetti del filtro.
Se hai il programmino invece lo puoi configuare dicendogli " se sei tizio puoi accedere a questi siti, se sei caio puoi accedere a questi altri, se non sei nessuno allora puoi accedere solo a questi.
Ha anche filtri per controllare il traffico di diverse applicazioni tra cui torrent e altri programmi di sharing.
Attenzione perchè se vuoi decriptare il traffico HTTPS ti serve un certificato valido e riconosciuto ma non sono la persona giusta per darti queste informazioni in quanto non so nemmeno se sarei in grado di configuralo in questo modo. Se non selezioni questa opzione e non hai opportunamente configurato la parte certificati, non navighi!

Si può configurare anche in modo più avanzato, ma non ho mai sperimentato.

Infine si può installare anche in bridge mode, cioè il server dhcp e firewall si disattivano (li fa il tuo router a monte) e rimane solo web filter.


In alternativa conosco anche Untangle, che è un softare UTM come sophos, ma qui la versione home costa 50€ all'anno, mentre la versione business ne costa 540€ all'anno fino a 25 dispositivi al giorno e circa 1400 fino a 75 dispositivi (ho messo 75 perchè immagino che molte persone abbiano sia cell che pc). Qui ti danno la versione di prova per 15 giorni.
Personalmente mi sembra molto più semplice da configurare e anche l'interfaccia è più bella, però visto l'uso che ne dovevo fare io ho optato per Sophos perchè era gratuito. Se hai del tempo magari provali entrambi.
Questo è il sito
https://www.untangle.com/untangle-ng-firewall/
Ho visto che c'è anche la demo, ma non so cosa si possa provare fuori dalla propria rete.

Spero di esserti stato utile.

Ultima modifica di peg1987 : 16-11-2017 alle 16:18.
peg1987 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2017, 19:22   #5
traditor
Member
 
Iscritto dal: Nov 2006
Città: Napoli
Messaggi: 57
Quote:
Originariamente inviato da peg1987 Guarda i messaggi
Queste cose in ambito aziendale hanno un costo. Non so quanto tu possa spendere.
Io a casa ho un mini pc che fa da router e proxy firewall.
Il sistema si chiama Sophos UTM ed è gratuito fino a 50 IP collegati in ambito home.
Io come CPU non saprei consigliarti dirti ma ci vogliono almeno 4 GB di ram (la versione free non ne accetta più di 6). Io ho un i7 da notebook e sono sempre attorno al 2-3% di carico della CPU.
Ora è uscito anche un'altro software del sistema che si chiama XG firewall (che a livello funzionalità è praticamente identico all UTM) e non ha il limite di IP. Questo è più recente ma è ancora un po' acerbo, ma su alcune cose è un po' più friendly (tipo dare accesso ad un determinato sito anche se è in una categoria bloccata).
Sono software che si installano su un pc dedicato e quindi usano l'intero disco.
L'uso è gratuito solo in ambiente domestico.
Qui i link:
https://www.sophos.com/it-it/product...e-edition.aspx
https://www.sophos.com/it-it/product...e-edition.aspx
Essendo in ambiente domestico non ho un server con active directory, ma so che si può configurare anche così.

Ha diversi sistemi di autenticazione (tra cui AD) e per ora io ho provato solo quello che si fa installando una piccola app su un pc e dentro quella si mette nome utente e password (che sono stati precedentemente inseriti sul router). Purtroppo questa app non c'è per gli smartphone, o forse non c'è gratuita!
Fondamentalmente tu puoi configurare il tuo firewall configurando un web filter. Questo web filter ha circa 100 categorie in modo che tu possa decidere cosa è accessibile e cosa no.
In teoria non c'è bisogno del programmino perchè il sistema funziona bene anche in trasparent mode, quindi senza dover configurare i vari dispositivi collegati. Solo che in questo modo tutti subiscono gli effetti del filtro.
Se hai il programmino invece lo puoi configuare dicendogli " se sei tizio puoi accedere a questi siti, se sei caio puoi accedere a questi altri, se non sei nessuno allora puoi accedere solo a questi.
Ha anche filtri per controllare il traffico di diverse applicazioni tra cui torrent e altri programmi di sharing.
Attenzione perchè se vuoi decriptare il traffico HTTPS ti serve un certificato valido e riconosciuto ma non sono la persona giusta per darti queste informazioni in quanto non so nemmeno se sarei in grado di configuralo in questo modo. Se non selezioni questa opzione e non hai opportunamente configurato la parte certificati, non navighi!

Si può configurare anche in modo più avanzato, ma non ho mai sperimentato.

Infine si può installare anche in bridge mode, cioè il server dhcp e firewall si disattivano (li fa il tuo router a monte) e rimane solo web filter.


In alternativa conosco anche Untangle, che è un softare UTM come sophos, ma qui la versione home costa 50€ all'anno, mentre la versione business ne costa 540€ all'anno fino a 25 dispositivi al giorno e circa 1400 fino a 75 dispositivi (ho messo 75 perchè immagino che molte persone abbiano sia cell che pc). Qui ti danno la versione di prova per 15 giorni.
Personalmente mi sembra molto più semplice da configurare e anche l'interfaccia è più bella, però visto l'uso che ne dovevo fare io ho optato per Sophos perchè era gratuito. Se hai del tempo magari provali entrambi.
Questo è il sito
https://www.untangle.com/untangle-ng-firewall/
Ho visto che c'è anche la demo, ma non so cosa si possa provare fuori dalla propria rete.

Spero di esserti stato utile.
grazie mille!
traditor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Steam: basta ai furbetti dell'accesso an...
Motorola Edge 40 Neo con fotocamera da 5...
Arriva Kasperksy Next, la nuova gamma di...
Fallout, un successo senza fine: 1 milio...
Windows 11, arrivano le pubblicità...
Raccontaci la tecnologia che preferisci ...
AMD Ryzen 7 8700F e Ryzen 5 8400F: in ar...
Qual è l'impatto ambientale dei s...
WhatsApp, in arrivo una nuova feature pe...
Samsung Galaxy XCover 7: lo smartphone r...
TikTok, sempre più vicino il ban negli U...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v