PDA

View Full Version : Server proxy su rete LAN....consigli..?


Milotto
09-03-2009, 13:46
Salve ragazzi, come da oggetto dispongo di una rete così strutturata :

1° PC--|
2° PC--|
3° PC--|--------->ROUTER>------MODEM>-----WAN
3° PC--|
4° PC--|

I PC sopraindicati condividono risorse locali ed allo stato attuale sono tutti connessi ad Internet.
Mi occorrerebbe limitare l'accesso ad internet non ad una specifica postazione, ma a determinati utenti.. leggendo qua e la sul forum ho letto di freeproxy e mi sono adoperato nel cercare di comprendere quale fosse la migliore configurazione possibile.
Installo il sofware su uno dei PC in oggetto e poi configuro i browser dei client in maniera che "puntino" all'IP del pc proxy sulla solita porta 8080.
In una situazione del genere occorre anche impostare nelle impostazioni TCP/IP di ciascun client come Gateway e Server DNS l'IP del PC su cui gira Freeproxy...?
Così facendo non impedisco la condivisione delle risorse LAN?
Non solo..in questo modo ( cambiando gateway e server dns ) non impedirei anche a programmi quali l'antivirus un semplice aggiornamento..?
Oppure occorrerebbe cambiare la naura stessa della rete mettendo un pc tra il router ed il modem?
Vi sarei grato se mi aiutaste a comprendere...

Kars
09-03-2009, 17:02
In una situazione del genere occorre anche impostare nelle impostazioni TCP/IP di ciascun client come Gateway e Server DNS l'IP del PC su cui gira Freeproxy...?
Così facendo non impedisco la condivisione delle risorse LAN?

Assolutamente no. Il proxy lavora a livello "application" nella scala iso/osi, il router lavora ad un livello molto piu' basso "network".
Per capirci, l' ip del proxy va' impostato nel browser, client ftp etc.., il gateway lo setti nelle impostazioni tcp/ip.

ps:se vuoi che i "pc" o gli "utenti" non continuino a navigare, ma navighino solo con il proxy server puoi omettere il gateway nelle impostazioni tcp dei client, cosi continueranno cmq a "vedere" la Lan, devi impostare per cio' un ip statico e probabilmente dovrai lasciare anche l'ip del dns, a seconda di come lavora il proxy server.
ps2: Impostando un proxy nel broswer, dovrai spuntare nelle impostazioni "ignora server proxy per gli indirizzi locali" cosi continuerai a "vedere" i pc in Lan.

Non solo..in questo modo ( cambiando gateway e server dns ) non impedirei anche a programmi quali l'antivirus un semplice aggiornamento..?

La maggior parte dei programmi permettono di impostare un proxy per la connessione esterna. Altri programmi invece, come msn, useranno automaticamente il proxy impostato sul broswer.

Oppure occorrerebbe cambiare la naura stessa della rete mettendo un pc tra il router ed il modem?

Dipende...
Puoi usare anche un "pc" come router, senza comprare altri apparecchi, magari con delle route apposite puoi tirar su anche un "transparent proxy", tutto Pero' dipende dall'uso che ne devi fare e dagli utenti/smanettoni con cui hai a che fare.

ciao


_____
Kars2

Milotto
09-03-2009, 17:48
Anzitutto grazie mille per i consigli che mi hai dispensato....
Personalmente ero orientato ad utilizzare FreeProxy su uno dei PC della rete, e da quanto ho capito (con i tuoi suggerimenti) pur omettendo gateway e dns nelle impostazioni TCP/IP (di fatto impedidendo ogni accesso alla rete esterna che non sia tramite proxy) non inficerei le funzionalità LAN...
Però con sto ca**o di FreeProxy non riesco ad impostare la policy degli utenti ..pur avendo martellato sulla documentazione...
Di Ipcop invece cosa ne pensi...? Se utilizzassi un vecchio P3 con queste finalità?
Di nuovo grazie ;)