Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2013, 09:13   #1
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Installazione e guida per server proxy

Salve a tutti.

Avrei la necessità di creare un server proxy, che faccia le seguenti operazioni:

- Autenticazione mediante username e password, di ogni singolo utente.
- Non permettere l'accesso siti internet tipo social network.
- Report di orari, utenti e siti visitati. (un report completo)
- Un'interfaccia amministratore.

Ho un pc, predisposto alla funzione di server proxy. Come faccio?

è più comodo utilizzare un programma e acquistarne la licenza? se si quale mi consigliate?

Grazie
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2013, 14:18   #2
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Pfsense fa tutto quello che chiedi..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2013, 18:41   #3
D1o
Senior Member
 
L'Avatar di D1o
 
Iscritto dal: Dec 2005
Messaggi: 1142
^ this.
__________________
Tant'è bella giovinezza / che si sfugge tuttavia! / Chi vuol esser lieto, sia: / di doman non c'è certezza.
D1o è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 18:21   #4
menk
Senior Member
 
Iscritto dal: Jan 2001
Città: Forlì
Messaggi: 456
io mi trovo molto bene con Endian....
menk è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 19:34   #5
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Come ti hanno consigliato sopra buoni prodotti sono sia pfsense che endian, che nascono come firewall, ma hanno anche il pacchetto squid + squidguard x l'utilizzo come proxy. L'alternativa è l'installazione pura e semplice di squid. Tempo fa avevo testato anche Artica, proxy sempre su base squid con interfaccia grafica, non male ma un po' pesantuccia.... L'opzione che io sto usando adesso è pfsense 2.0.1 su piattaforma alix, con pfsense su compact flash, e però hdu da 2,5" su cui andare a scrivere la cache di squid.
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 21:42   #6
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
L'opzione che io sto usando adesso è pfsense 2.0.1 su piattaforma alix, con pfsense su compact flash, e però hdu da 2,5" su cui andare a scrivere la cache di squid.
Non è che Alix sia proprio il massimo con squid, però con una ADSL normale e poco carico potrebbe anche bastare..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 22:05   #7
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Non è che Alix sia proprio il massimo con squid, però con una ADSL normale e poco carico potrebbe anche bastare..
Si uffcietto con 12 pc e devo dire che va benone....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2013, 10:46   #8
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Sto testando Endian... Vediamo come va


Grazie per l'aiuto iniziale!
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2013, 21:28   #9
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6666
Anche partendo da una qualsiasi distribuzione puoi implementare tutto questo semplicemente con:
- squid (proxy)
- squidguard (blacklist)
- sarg (analisi log di squid)
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 17:55   #10
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Ho installato endian, e devo dire che con mio stupore ha funzionato.
Ecco la mia configurazione, molto spartana:

http://i46.tinypic.com/3486d61.jpg

da uno dei due pc (che non va su internet) ho inserito l'indirizzo ip della green, e sono riuscito ad entrare nel pc che funge da proxy (http://indirizzoiporta)

Solo che adesso non riesco a configurare i permessi, gli orari, i log ecc.... ecc...
ad esenpio si può andare su internet solo su autenticazione?

cioè un utente si siede in un pc, e quando prova ad accedere ad internet, gli viene fuori una pagina di login, e dopo aver inserito i dati corretti accede ad internet. Si può fare?
Grazie a tutti per la risposta, se avete una guida per la configurazione interna di endian (magari in italiano), ve ne sarei davvero grato.
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 18:21   #11
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Io lascio perché non l'ho mai usato, casomai dovessi passare a pfsense ti potrei aiutare li..
Comunque dovresti cercare qualcosa tipo "captive portal"
Inviato dal mio MB525
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 21:13   #12
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6666
Nemmeno io mai usato, cmq vista la topologia tieni presente che non è necessario usare due schede di rete sul pc che funge da gateway, puoi benissimo segmentare la rete assegnando ip di differenti subnet alla scheda e ad un eventuale alias (dubito fortemente che la connessione wan possa mai arrivare nemmeno lontanamente a saturare la banda di una nic a 100Mbps o Gbps).

Giusto per semplificare la topologia
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2013, 10:36   #13
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
cmq vista la topologia tieni presente che non è necessario usare due schede di rete sul pc che funge da gateway, puoi benissimo segmentare la rete assegnando ip di differenti subnet alla scheda e ad un eventuale alias (dubito fortemente che la connessione wan possa mai arrivare nemmeno lontanamente a saturare la banda di una nic a 100Mbps o Gbps).
Interessante. Ho sempre pensato ad un pc con doppia NIC nei casi di gateway proxy...

Ma se invece di dedicare una macchina a fare proxy mettessimo un semplice firewall hardware?
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2013, 11:09   #14
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Come detto in PM, il modulo HotSpot in Endian è a pagamento..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 10:39   #15
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Ho installato e configurato cosi le due schede:

LAN: 192.168.1.254
WAN: 10.0.0.2 (come indicatava la guida di html.it)

Adesso dopo aver inserito in uno dei due pc, questo indirizzo ip:

192.168.1.10
e come default gate e indirizzo ip: 192.168.1.254

sono riuscito ad entrare nel programma di gestione. (spero di non aver fatto danni)

Come faccio ad installare captive portal? Oppure configurare i permessi, gli orari, i log ecc....

GRazie
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 10:51   #16
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quote:
Originariamente inviato da PePeTo Guarda i messaggi
Ho installato e configurato cosi le due schede:

LAN: 192.168.1.254
WAN: 10.0.0.2 (come indicatava la guida di html.it)

Adesso dopo aver inserito in uno dei due pc, questo indirizzo ip:

192.168.1.10
e come default gate e indirizzo ip: 192.168.1.254
Qual'è l'indirizzo ip del router?

Se dal client rimuovo l'ip del proxy e metto quello del router cosa succede? Eludo il proxy? Come si rende inaccessibile un router?
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 10:57   #17
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Il mio indirizzo del router è: 192.168.1.1


Penso che il problema che dici tu, si risolve creando una gestione autenticazione.

Cioè che si collega solo su autenticazione. (forse però...)

PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 11:28   #18
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Il collegamanto deve essere così:
router -> Scheda WAN pfsense
Scheda LAN pfsense -> switch

La WAN e il router devono essere sulla stessa classe
La LAN di pfsense deve essere sulla stessa classe dei PC.

Poi puoi abilitare l'autenticazione in Services > Captive Portal
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 12:00   #19
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Il collegamanto deve essere così:
router -> Scheda WAN pfsense
Scheda LAN pfsense -> switch
I collegamenti sono giusti, altrimenti non mi avrebbe fatto entrare nel proramma pfsense. Giusto?
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
La WAN e il router devono essere sulla stessa classe
La LAN di pfsense deve essere sulla stessa classe dei PC.

Poi puoi abilitare l'autenticazione in Services > Captive Portal
Come indirizzo wan ho il seguente: 10.0.0.2 è corretto?

Indirizzo lan (192.168.1.254) mentre gli indirizzi dei singoli pc:
192.168.1.X


ho abilitato l'autenticazione captive portal. Solo che non capisco come mai una volta inseriti user e password, non va su internet.
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 12:44   #20
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da PePeTo Guarda i messaggi
I collegamenti sono giusti, altrimenti non mi avrebbe fatto entrare nel proramma pfsense. Giusto?
Come indirizzo wan ho il seguente: 10.0.0.2 è corretto?
Indirizzo lan (192.168.1.254) mentre gli indirizzi dei singoli pc:
192.168.1.X.
Il router non deve più andare nello switch ma SOLO nell'interfaccia WAN del firewall.
Devi poi reimpostarlo su una classe differente (la stessa che darai alla WAN) e reimpostare il DHCP server nella rete con il nuovo gateway 192.168.1.254
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
HONOR 500 Pro, scheda tecnica confermata...
GeForce NOW si prepara a vivere un mese ...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v