|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Muletto dedicato al Proxing: cosa mi occorre?
Mi interesserebbe rendere un muletto una macchian dedicata al proxing che registra ogni indirizzo IP della LAN dove vuole andare in WAN.
E' possibile? Magari con SW dedicati come Untangle? http://www.untangle.com/ Che dite? TNX a chi risponde. [EDIT] Post significativo #23
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 19-01-2010 alle 11:50. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
UP!
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16538
|
la risposta più corretta è NI per una serie di svariate ragioni, prima fra tutte il fatto che il muletto dovrebbe essere attraversato dal flusso di dati, quindi dovrebbe avere una scheda in ingresso e una in uscita, inoltre vedrebbe, almeno sulle prime, tutti pacchetti tra il router e la wan, dato che la lan sta dietro il router, che maschera gli specifici indirizzi dei pc, probabilmente non riesci a loggare chi ha spedito cosa...
In altri termini ti ci vorrebbe che il muletto sia tra il router e la lan, quindi dovresti interporre uno switch. In questo caso le cose andrebbero meglio ma non beccheresti tutto il traffico interno alla LAN. Per questo il più delle volte si utilizzano router con una porta di logging che fornisce una replica di tutto il traffico che attraversa il router e permette di registrare, tramite una porta di rete ad hoc, tutto il registrabile... Poi chiaramente quali siano le prestazioni di un pc non saprei... Ma in genere il muletto da solo potrebbe non bastare. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Io pensavo al rendere indipendente dalla infrastruttura del commisionante lavari tutta la questione e quindi ho pensato una soluzione del genre:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
In linea generale le soluzioni sono 2
1: mettere fisicamente un Hub tra l' ingresso (lato lan)del router e il proxy, avendo su questo nic e driver che supportino la modalità promiscua. 2:settare semplicemente il proxy come gateway, assicurandosi che i client non possano modificare tale parametro. |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16538
|
Quote:
allo switch... poi sta a te decidere se realizzare il gateway come device trasparente, in modo che si copi e si legga tutti i pacchetti che passano senza interferire con l'attività del router, o se piuttosto utilizzarlo per il routing e la selezione dei pacchetti bloccando il traffico indesiderato. In quel caso il router vero e proprio può operare come modem ethernet, mentre sul pc pui, effettivamente , utilizzare untangled. l'unico neo è dato dal traffico della rete, che può risentire della lentezza del muletto. per quello dicevo che, se la rete è grande, era preferibile un router con la porta per il logger: in questo modo il router si occupa delle sue cose e il muletto registra tutto il traffico. Ultima modifica di hibone : 28-10-2009 alle 13:25. |
|
|
|
|
|
|
#7 | ||
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Dove per proxy intendi quello che io chiamo middlePC (il fantomatico muletto Non riesci a fare un disegnino se ho travisato? Quote:
Cosa uso per fare routing? Mi serve anche qualcosa che faccia DNS, ARP, RARP assieme? Tra l'altro voi cosa intendete per:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 31-10-2009 alle 22:07. |
||
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 31-10-2009 alle 22:22. |
|
|
|
|
|
|
#9 | ||||
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
Quote:
Quote:
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 31-10-2009 alle 22:38. |
||||
|
|
|
|
|
#10 | ||
|
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16538
|
non ne ho idea...
dovrebbe essere la classica distro ottimizzata per operare come router, però non ho idea degli strumenti che integri... ti conviene provare a vedere che strumenti mette a disposizione... per approfondire puoi partire da qui ed esaminare i diversi software... http://en.wikipedia.org/wiki/Stateful_firewall Quote:
Quote:
|
||
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
OK, procedo. Intanto elenco un po' di link anche per chi sarà interessato in futuro:
http://distrowatch.com/table.php?distribution=untangle http://en.wikipedia.org/wiki/Untangle http://en.wikipedia.org/wiki/Categor...uting_software http://en.wikipedia.org/wiki/Categor...l_distribution Pare esistere anche una applicazione per Windows: http://www.untangle.com/Re-router-Technology
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 02-11-2009 alle 18:30. |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
http://it.wikipedia.org/wiki/IpCop http://en.wikipedia.org/wiki/Ipcop A prima vista sembra un Untagle strozzato. Tu Nash lo hai gia usato/configurato al mio scopo?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Che però risponde pienamente alla tua specifica del problema che hai fornito nel tuo primo post:
Quote:
a) vanno altre ciò che tu hai dichiarato essere lo scopo cui è destinato il tuo "Middle PC"; b) richiedono, a mio giudizio, un fine tuning della configurazione e un certo aggiornamento periodico che contrasta con la tua volontà di
__________________
slowped |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: May 2000
Messaggi: 6087
|
Al tuo scopo no, ma come firewal hardware sì, anche se una volta configurato non è mai entrato in "produzione" con mio sommo dispiacere.... Semplice da installare, configurare e personalizzare in base alle proprie esigenze.
__________________
PSN: jNash08 "Iddu pensa sulu a iddu..." (cit.) Più di 100 compravendite sul forum
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Provo a vedere se riesco a fare una macchina virtuale VirtualBox con uno di questi 2 distribuzioni sopra.
![]() Ammesso che VirtualBox permetta di virtualizzare 2 schede di rete... ![]() Di IpCop scarico la "ipcop-1.9.8-install-cd.i486.iso".
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 02-11-2009 alle 15:11. |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Incomincimo male: Untagle su Win32
Quote:
![]() Cioè ha problemi di lingua?
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. Ultima modifica di Matrixbob : 02-11-2009 alle 18:47. |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Ok nella macchina virtule ho rinominato una scheda di rete in "Local Area Connection".
CMQ richiede 512MB di RAM libera ... la mia VM ne ha 512 in totale!
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
http://wiki.untangle.com/index.php/Q...dows_Platforms Si dice chiaramente che sono necessari 2GB di RAM.
__________________
slowped |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jul 2001
Messaggi: 9947
|
Quote:
__________________
Aiuta la ricerca col tuo PC: >>Calcolo distribuito BOINC.Italy: unisciti anche tu<< Più largo è il sorriso, più affilato è il coltello. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:01.












Più di 100 compravendite sul forum











