Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-05-2009, 15:37   #1
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
W2K3 SBS - filtrare accesso ad internet: come?

Ciao!

In ufficio è installato un server Windows 2003 SBS; la macchina ha 2 schede di rete.
Una è connessa ad un router AliceGate.
L'altra ad uno switch; a quest'ultimo sono connessi 15 pc (tutti con XP pro).

Ho creato un dominio sul server e le relative credenziali di accesso per gli utenti.

Ho configurato le due schede di rete in modo da condividere la connessione ad internet attraverso il server (indico l'IP della scheda di rete "LAN" del server come gateway)

A questo punto vorrei filtrare il traffico verso internet attraverso una white-list e la definizione di diverse "politiche" in base all'indirizzo IP (o al nome) del client (ovvero dell'utente).

Vi chiedo qual è la soluzione più semplice (e gratuita o quasi) da utilizzare (freeproxy?)

Grazie
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2009, 16:26   #2
bgpop
Senior Member
 
L'Avatar di bgpop
 
Iscritto dal: Nov 2000
Città: Hinterland (MI)
Messaggi: 1414
Di ufficiale c'è ISA server,
altrimenti freeproxy pare faccia al caso tuo. Ma da una veloce occhiata alla documentazione non mi pare supporti il proxy trasparente, il che vuol dire che per un utente sgamato è semplicissimo aggirare eventuale blocchi (basta che disattivi il proxy in iexplorer), a meno che ovviamente non hai configurato qualche policy di dominio che vieti la modifica di quel parametro.
bgpop è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2009, 19:50   #3
bio82
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 1564
Quote:
Originariamente inviato da antoniox Guarda i messaggi
Grazie
se hai sbs hai la licenza per ISA server...ti conviene usarlo visto che l'hai pagato ed è molto potente e versatile..

Quote:
Originariamente inviato da bgpop Guarda i messaggi
Di ufficiale c'è ISA server,
altrimenti freeproxy pare faccia al caso tuo. Ma da una veloce occhiata alla documentazione non mi pare supporti il proxy trasparente, il che vuol dire che per un utente sgamato è semplicissimo aggirare eventuale blocchi (basta che disattivi il proxy in iexplorer), a meno che ovviamente non hai configurato qualche policy di dominio che vieti la modifica di quel parametro.
va beh, se installi un proxy su una macchina per filtrare l'accesso ad internet, è normale che togli il routing sul server..tolto il routing esci solo col proxy..

cmq isa è transparente se configurato e puoi cmq creare regole in uscita..per la configurazione però un minimo devi saperlo usare..

bio
bio82 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2009, 21:35   #4
matcy
 
Messaggi: n/a
Quote:
Originariamente inviato da bio82 Guarda i messaggi
va beh, se installi un proxy su una macchina per filtrare l'accesso ad internet, è normale che togli il routing sul server..tolto il routing esci solo col proxy..
  Rispondi citando il messaggio o parte di esso
Old 27-05-2009, 18:08   #5
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Innanzitutto grazie per le risposte.

/bgpop: mi sa che NON c'è ISA server :-\ ho una SBS standard e non premium
Per quel che riguarda freeproxy, con una piccola modifica al registro, dovrei impedire a chiunque di aprire le impostazioni di explorer... (se capissi come fare la stessa cosa utilizzando una policy sarebbe molto più elegante :-) )
Ma... e se l'utente sgamato disattiva il proxy... che succede? (non potendo modificare le impostazioni di rete, essendo un semplice user)

/bio82: ok :-)

Posterò una nuyova domanda nella sezione "software" e dal titolo "chi sa usare freeproxy?" :-D

Grazie ancora
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2009, 18:18   #6
bio82
Senior Member
 
Iscritto dal: Dec 2007
Messaggi: 1564
Quote:
Originariamente inviato da antoniox Guarda i messaggi
Innanzitutto grazie per le risposte.

/bgpop: mi sa che NON c'è ISA server :-\ ho una SBS standard e non premium
Per quel che riguarda freeproxy, con una piccola modifica al registro, dovrei impedire a chiunque di aprire le impostazioni di explorer... (se capissi come fare la stessa cosa utilizzando una policy sarebbe molto più elegante :-) )
Ma... e se l'utente sgamato disattiva il proxy... che succede? (non potendo modificare le impostazioni di rete, essendo un semplice user)

/bio82: ok :-)

Posterò una nuyova domanda nella sezione "software" e dal titolo "chi sa usare freeproxy?" :-D

Grazie ancora
se togli il routing che ora hai abilitato sulle schede di rete di windows2003, o si esce da freeproxy o non si esce..

bio
bio82 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2009, 14:55   #7
dennyv
Senior Member
 
L'Avatar di dennyv
 
Iscritto dal: Sep 2003
Città: Bergamo
Messaggi: 1176
Quote:
Originariamente inviato da bio82 Guarda i messaggi
se togli il routing che ora hai abilitato sulle schede di rete di windows2003, o si esce da freeproxy o non si esce..

bio
Quoto! Togli il routing!!! Oppure fai trasparent proxy... se il router supporta iptables lo fai in un attimo... per gli altri dipende dal loro firmware e software di configurazione.
__________________
VGA? No grazie, preferisco le SERIALI!
http://daniele.vigano.me | Home server HP Proliant MicroServer (Fedora 64bit) | Notebook Dell Latitude E5450 (Fedora 64bit) | Mobile Moto G3
GEM HPC Cluster Dell PowerEdge R720xd + R720 + R420 + M1000e + M915 (Ubuntu LTS 64bit) up to 1000 cores | EATON UPS
dennyv è offline   Rispondi citando il messaggio o parte di esso
Old 02-06-2009, 10:45   #8
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
I risultati

Buondì!

Per ora ho implementato la soluzione meno elegante :-)
Ho configurato "a manina" gli indirizzi di rete (IP fisso) per ciascun pc, con una GPO ho imposto il server proxy ad un gruppo di utenti, ho quindi bloccato l'accesso al pannello di configurazione di explorer; tutti gli utenti sono user sulle macchine (quindi non accedono alle impostazioni di rete e -anche installando un altro browser o utilizzandone uno "portable"- non possono "uscire" su internet). Infine ho installato freeproxy, l'ho configurato imponendo un "* forbiden" per tutti gli utenti e un "*granted" per gli admin ;-) ed infine un "xzy granted" per gli user del dominio (sostituendo di volta in volta "xzy" con i siti approvati.

La soluzione più elegante prevede l'utilizzo del server DHCP per distribuire ai client dinamicamente l'indirizzo di rete e quindi il "non" gateway e il DNS corretto :-)

Grazie!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 09:33   #9
samu76
Senior Member
 
L'Avatar di samu76
 
Iscritto dal: Mar 2005
Città: trento
Messaggi: 1318
valuta IPCOP, se hai un vecchio pc 500Mhz, 256MB di ram HD da 10GB 2 schede di rete, usa questo sistema....

inoltre, lo puoi collegare direttamente all'active directory in modo tale che accede ad internet solo che ha un account sul server, puoi bloccare internet per utente, filtrare per contenuti

una cosa che non puoi fare, purtroppo (o meglio, non ho mai verificato se fosse possibile farlo modificando manualmente squid), è quello di filtrare il contenuto internet direttamente per nome utente, ma solo su IP macchina sorgente (questo risulta scomodo se hai gli utenti che cambiano spesso il computer)

ipcop è gratuito
__________________
<<giovani oggi bagnati, domani forse raffreddati....>>
Papa Giovanni Paolo II - Aprile 1995 Trento
Concluso positivamente con: 055, giankyfava, iceone, carocavallo
samu76 è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2009, 10:21   #10
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
/Samu76: grazie :-) ho considerato sia IPCOP che ZEROSHELL. Il secondo (per un neofita doppiocliccatore come me) è abbastanza intuitivo ma per ora la soluzione freeproxy sembra funzionare.
Sto per postare un nuovo thread su come creare una VPN :-) vi aspetto...!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Garmin Instinct 2X Solar Tactical a 259€...
Crimson Desert: Intel ha cercato di coll...
MacBook Air M4 da 899€ su Amazon, ma non...
POCO X8 Pro e Pro Max 12/512GB -23% su A...
Twitter, la verità dietro il crol...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v