PDA

View Full Version : Chiavetta sotto firewall


fedi
09-05-2012, 17:44
Ho l'esigenza di limitare la navigazione di un computer che si collega a internet tramite una internet key (Vodafone).
Intendo sapere se è possibile far transitare il traffico di una chiavetta, all'interno di un firewall (ipcop) in maniera tale che questo funga da proxy, vincolando la navigazione della chiavetta alle stesse regole poste all'interno dell'azienda.

xcdegasp
10-05-2012, 11:34
se usa la internet key non vedo in che modo l'azienda possa veicolare il suo traffico internet attraverso il proxy aziendale.

fedi
15-05-2012, 12:58
Allora devo studiare una soluzione alternativa...

Il pc è impostato con 2 utenti: un amministratore che potrà andare su internet con una internet key e un utente limitato che non dovrà avere la possibilità di accedere a internet.
Come posso eseguire questa configurazione?

xcdegasp
17-05-2012, 15:29
la domanda è:
perche quel notebook aziendale in alcuni casi userà la chiavetta internet?

solo rispondendo a questa domanda possiamo aiutarrti in maniera ottimale

fedi
17-05-2012, 18:52
L'amministratore si collega a internet per ricevere/inviare mail e per cercare documentazione di lavoro.
Gli altri utenti, navigano per fare attività "extra-lavorative"

xcdegasp
18-05-2012, 12:18
alora puoi creare una procedura che all'inserimentto della internet-key venga instaurata anche la connessione vpn verso l'azienda, a quel punto il pc è come fosse nella intranet.
se usate exchange potete rendere il servizio usabile anche dall'esterno quindi senza dover a forza di cose attuare questi stratagemmi :)

fedi
18-05-2012, 14:20
Exchange non lo utilizziamo ma il discorso della vpn potrebbe essere interessante...ora devo solo studiare come metterlo in pratica :)

xcdegasp
18-05-2012, 15:44
ovviamente devi prevedere che il server vpn sia correttamente corazzato per accettare il numero di connessioni vpn di cui avete bisogno ed eventuali costi della vpn che adotterete.
io per anni ho usato il client vpn di cisco

marcos86
18-05-2012, 16:23
Premettendo che di reti aziendali non me ne intendo per niente, se la situazione è questa
Il pc è impostato con 2 utenti: un amministratore che potrà andare su internet con una internet key e un utente limitato che non dovrà avere la possibilità di accedere a internet.
non si potrebbe fare tutto con ad es programmi simili a questo? http://www.novirusthanks.org/product/website-blocker/
(il primo che mi è venuto in mente, ci sono alcune limitazioni tipo si può disattivare dal taskmanager ma essendo utente limitato si potrebbero bloccare certe azioni - è freeware ma bisogna sentire lo sviluppatore per l'uso commerciale)

Oppure K9 http://www1.k9webprotection.com/aboutk9/overview, che ad uso commerciale costa 20€ all'anno.
Con questo basterebbe bloccare tutti il traffico e per collegarsi basta inserire la password