|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Feb 2003
Messaggi: 11
|
Iptable e squid
Salve a tutti, uso da poco Linux Ubuntu e vorrei un consiglio. In una rete di PC windows, con un router adsl senza firewall, con indirizzo IP statico, dovrei:
1) permettere l'accesso da internet su un pc con un server per video sorveglianza (chiamiamolo PC-VS), 2) impedire a tutti gli utenti non autorizzati di accedere ad internet Pensavo di usare un pc con Ubuntu e due schede di rete, con Iptable per ridirigere il traffico in ingresso (sulla porta della video sorveglianza) all' IP del PC-VS, e poi usare squid per autenticare gli utenti che possono accedere ad internet. Ho qualche dubbio su un paio di cose: qual'è il modo più semplice per autenticare gli utenti che potranno accedere ad internet? Per usare squid devo anche installare Apache? Mi date qualche consiglio? Grazie! |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Buondì,
la soluzione più semplice che mi permetto di consigliare è di usare una distribuzione firewall. Le 3 che conosco meglio sono: smoothwall, Ipcop e monowall. Puoi usare un pc di recupero (tipo 1GHz con 256 Mb di ram e 10Gb di disco) con due schede di rete minimo. Quello che utilizzo più spesso è Smoothwall Express (è gratuito). Con questo puoi bloccare direttamente l'ip dei pc in modo da negare loro l'accesso ad internet. Inoltre puoi apirire la porta solo agli ip che vuoi, utile nel tuo caso con la webcam. Volendo supporta pure le VPN e ssh. Si installa in poco meno di un quarto d'ora. Registrandoti (gratis) puoi scaricare i due manuali. Nel tuo caso la rete RED andrebbe attaccata al router e la GREEN sarebbe la tua rete interna di pc. Sito: http://www.smoothwall.org/ L'alternativa di usare IPtables e Squid è molto buona, ma richiede appunto la conoscenza delle policy di iptables (http://www.netfilter.org/) e l'installazione/configurazione di squid (http://www.squid-cache.org/). Inoltre, consiglio da professionista, un sistema 'firewall' dovrebbe avere il minimo di servizi attivi, quindi una distro coninterfaccia grafica sarebbe già da scartare, il principio della sicurezza dei server è: meno servizi attivi, meno exploit disponibili. Quindi decidendo per l'opzione 'manuale' ti consiglierei di usare una Debian 5 via Netinstall (senza GUI, ovviamente).
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Feb 2003
Messaggi: 11
|
Grazie WebWolf per il consiglio, unico dubbio è se sia possibile con un firewall, ad esempio smoothwall, "filtrare" l'accesso degli utenti ad internet in base a password e non in base all'IP della macchina. In ogni caso grazie per l'idea, darò sicuramente un'occhiata a questi firewall.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2001
Città: Forlì
Messaggi: 456
|
io utilizzo ipcop (fork di smoothwall) e con l'addon advproxy è possibile fare quello che richiedi.
mi sembra ci sia anche per smoothwall... |
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Feb 2003
Messaggi: 11
|
Benissimo! Ho controllato e l'addon advproxy c'è anche per smoothwall.
Direi che con questa soluzione posso fare agevolmente ciò che mi occorre. Ma sarà meglio Ipcop+advproxy o smoothwall+advproxy? ![]() |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Feb 2004
Messaggi: 206
|
io invece utilizzo la distro italianissima zeroshell... mi trovo molto bene e c'è un po' di cocumentazione a riguardo direttamente dal sito, provala se hai tempo
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Non è solo live Zeroshell ? Se capita un reboot occorre riconfigurare il tutto o salva le impostazioni da qualche parte ?
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
#8 | |
Junior Member
Iscritto dal: Feb 2003
Messaggi: 11
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Junior Member
Iscritto dal: Feb 2003
Messaggi: 11
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Feb 2004
Messaggi: 206
|
zeroshell si avvia da cd ma se hai una chiave usb o un hard disk carica in automatico le impostazione da essi... è comodo perchè nessuno può modificare i file di sistema (essendo su cd) male che vada può cambiare qualche impostazione... comunque ci sono delle guide che spiegano come installarla su una penna usb e fare il boot da essa che risulta essere veloce ed efficiente. sebbene sia ancora in beta (ormai da qualche anno) io mi trovo benissimo perchè ha tutte le principali funzioni (firewall, vpn, captive portal, gestisce più connessioni internet simultaneamente, antivirus, dans guardian, dns, dhcp...).
insomma io te la consiglio vivamente anche solo da livecd così ti rendi conto di come funziona e di come sia semplice al pari di ipcop. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
|
Un'altra cosa da provare.
![]() E' che mi servirebbero giornate con 26/27 ore... Nel week-end mi leggiucchio bene il sito.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work ! AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:09.