|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jul 2002
Messaggi: 68
|
LIMITARE I SITI INTERNET
SALVE A TUTTI VORREI CHIEDERE UN AIUTO:
HO ADSL TELECOM BUSINESS IN UFFICIO ED HO N 4 PC COLLEGATI IN RETE COL MODEM TRAMITE UNO SWITCH. VORREI BLOCCARE L'ACCESSO A TUTTI I SITI NON INERENTI AL LAVORO SU TRE PC USATI DAI COLLABORATORI. COME POSSO FARE??? GRAZIE ATTENDO VS NOTIZIE..... |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
Se desideri una soluzione semplice puoi utilizzare dei software installati sulle macchine.
Uno dei tanti, tra l'altro free, è K8 Web Protection. Se invece vuoi implementare qualcosa di più professionale puoi appoggiarti a soluzioni hardware. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jul 2002
Messaggi: 68
|
ho provato ma con k8 non riesco. la mia configurazione è la seguente:
MODEM ADSL TELECOM COLLEGATO AD UNO SWITCH E LO SWITCH A SUA VOLTA E' COLLEGATO AI TRE PC IL TUTTO TRAMITE CAVO LAN. COME POSSO MODIFICARE LE IMPOSTAZIONI DEL MODEM PER LIMITARNE L'UTILIZZO? IO CON L'INDIRIZZO 192.168.1.1 DETTO DA TELECOM NON RIESCO AD ENTRARE NEI PARAMETRI DEL MODEM. C'E' UN ALTRO SISTEMA??? ![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
Sul tuo router non vi sono features avanzate di quel tipo.
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Soluzione poco affidabile, perchè va impedito ai client di modificare i dns utilizzati, ed in ogni caso non protegge accedendo direttamente da indirizzo numerico.
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jun 2011
Messaggi: 444
|
Quote:
E sai che c'e' anche modo di dire, sempre al router, di impostare DNS salvati o regole diverse ad ogni MAC assegnato si? |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
e sai che tutto questo funziona se il client lavora in dhcp, se utilizza ip settati staticamente non funziona.
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jun 2011
Messaggi: 444
|
Quote:
Domanda per farti pensare, il router e' sopra tutto, come fa secondo te un PC a saltare le regole del router? Pensaci un secondo e rispondi. Ovviamente lui dovrebbe comprare un router, o uno switch gestito per configurare tutte le regole necessarie. Ultima modifica di eahm : 07-09-2011 alle 21:03. |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Da ingegnere di dico una cosetta che dovresti già sapere: i dispositivi di rete devono e sono trasparenti al livello applicazione, di cui il dns fa parte. Ma entriamo ancora nel dettaglio: stai affermando che, un client farebbe una richiesta udp, sulla porta 53, ad un determinato server DHCP, ma a questo punto il router anziche tracciare i datagrammi (in caso di nat) dropperebbe il pacchetto originario per inviare una risposta fittizia proveniente da un server certificato, con indirizzo spoofato. Naaaa non funzionano cosi le cose.Quando si vogliono limitare gli indirizzo visitabili, si lavora con i proxy applicativi, non a livello DNS.
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2011
Messaggi: 444
|
Quote:
Questa funzione blocca ed intercetta tutto quello di cui abbiamo parlato fino ad ora: ![]() |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Certo ingegnere informatico e per fortuna la ricerca la faccio qui in Italia. Quella funzione intercetterà anche le richieste dns (e in ogni caso esiste un modo semplice semplice per bypassare la limitazione), ma con quali scopo e risultati è tutto da discutere. Piuttosto non risolve in ogni caso l' acceso diretto da ip.
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jun 2011
Messaggi: 444
|
Quote:
Chiuso qua, se c'e' qualcosa manda un PM. max.ielo, mio consiglio: prendi un router da poco compatibile con Tomato firmware (Cisco Linksys WRT54GL funziona bene ma anche un vecchio modello ASUS), installalo tra modem e switch e configura due regole di routing con OpenDNS e sei ok. Ultima modifica di eahm : 07-09-2011 alle 22:28. |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
[quote]Chiuso qua, se c'e' qualcosa manda un PM[quote]no no continuo in pubblico, visto che sorvoli allegramente sulle obiezione poste, allora le risollevo: il tuo sistema funziona utilizzando l' ip (il che vuol dire anche protocolli diversi dall' http) invece che il nome mnemonico?
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
|
Uhm, ma è troppo difficile fare il redirect di tutto il traffico HTTP, HTTPS su un proxy interno (Squid+Squidguard)?
Si potrebbe fare un trasparent proxy mediante semplice regola IPTABLES oppure droppare tutto il traffico Web diretto e consentire solo quello proveniente dal proxy. Fine dei giochi. Queste cose è sempre meglio gestirle su un unico punto che su + punti (ovvero le workstation).
__________________
Here Comes The Music Ecstasy |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
|
[quote=nuovoUtente86;35882825][quote]Chiuso qua, se c'e' qualcosa manda un PM
Quote:
PS: essere ingegneri non vuol dire necessariamente avere ragione su qualsiasi argomento scientifico. Conosco tantissimi ingegneri (colleghi e non) che non distinguono un datagramma da un pacchetto e che se si parla di trame pensano ad un libro oppure ad un film.
__________________
Here Comes The Music Ecstasy |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:51.