|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Oct 2010
Messaggi: 49
|
proxy blocco totale?
Salve a tutti,
Ho una rete così distribuita: router alice -- router wifi vorrei mettere in mezzo un proxy che mi controllasse tutti i siti visitati da chiunque si connetta al router wifi, con un bel log e soprattutto vorrei impostare il blocco di siti quali facebook o altri, e se possibile vorrei avere un'interfaccia di configurazione web. vorrei poi evitare che i più "smanettoni" bypassassero il tutto cambiando il proxy dalla conf del loro browser insomma, la rete diverrebbe router alice -- proxy -- router wifi nel log ho bisogno di indirizzo ip. il proxy in questione sarebbe un sistema linux, probabilmente una ubuntu server o una debian. avete qualche consiglio su cosa usare? Ultima modifica di paolone919191 : 13-08-2011 alle 18:07. Motivo: corretto errore |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 30
|
Ciao,
Ubuntu Server va più che bene. Installa squid + squidGuard e per il reporting SARG. Ciao ! |
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Oct 2010
Messaggi: 49
|
Quote:
il router wifi lo devo configurare come bridge? te lo chiedo perchè dietro il router wifi ci stanno 4 pc i quali devono assolutamente esserre monitorati separatamente, in modo tale che nel log appaiano ad es.: 192.168.1.4: accesso a www.google.it 192.168.1.5: accesso a facebook.it ecc... a tal punto devo configurare sul server anche un servizio di DHCP? |
|
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 30
|
No.
Tutte le macchine della LAN avranno come gateway l'interfaccia LAN ( la eth0 ) del Firewall Linux ( Server Proxy ). Questo, avrà come gateway l'interfaccia eth1 linkata al Router. Per conf. squid, puoi optare per un transparent Proxy ( natti tutto il traffico in ingresso verso la porta 80 su quella in ascolto per squid ) o imposti il Proxy dalle impostazioni di Internet Explorer ( bypassabile... ). Il Router non deve essere raggiunginilr direttamente dlala LAN delle macchine ( nemmeno fisicamente oltre che a livello IP ). Ciao juk |
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Oct 2010
Messaggi: 49
|
Quote:
Per nattare il traffico in modo che applicazioni come skype funzionino, o come filezilla, c'è qualche impedimento? si può fare un blocco proxy tramite MAC address invece di farlo tramite IP? è possibile poi ad esempio bloccare, su una rete esempio di 15 client, solo 1 di questi pc o fare una selezione separata dei siti in base al pc client usato (es. 1 può andare su facebook, 2 su youtube, 3 dappertutto meno che su facebook e youtube) tramite interfaccia web? è possibile poi impostare un QoS in qualche modo da questo server? un consiglio poi sull'hardware: un athlon II X2 250 AM3 con 4 gb di RAM supporterà tutti questi servizi, no? il sistema deve fare da: - proxy selettivo - firewall - centralino VoIP - server VPN con accesso da lato WAN - server backup dati ad utenze separate via Samba (conf. RAID 1 (mirroring)) Ultima modifica di paolone919191 : 25-08-2011 alle 17:00. |
|
|
|
|
|
|
#6 | |||||
|
Member
Iscritto dal: Jan 2008
Messaggi: 30
|
Prego...
Quote:
Quote:
Quote:
Quote:
Quote:
Poi... centralino VoIP ????? Ma dici con asterisk ??? Ti occorre l'interfaccia analogica/ISDN/flusso primario... In questo caso non credo possa bastare l'hardware postato... Ciao !! |
|||||
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Oct 2010
Messaggi: 49
|
Andiamo con ordine:
Quote:
Per tutte le task, che ne pensi di zentyal? Ho provato oggi anche clearos... Ma dato che gli rpm non mi garbano... Per asterisk: non c'è problema Il primo trunk è messagenet, il secondo un gateway linksys, ma ho giá avuto a che fare sin troppo con tutto ció; l'unica cosa che vorrei è la gestione del qos per avere una buona qualità di chiamata, dell'interfaccia php non me ne faccio nulla perchè ormai il sip.conf e l'extensions.conf sono il mio pane quotidiano Certo quello che mi preoccupa è che il firewall scassi le balle al voip... |
|
|
|
|
|
|
#8 | ||
|
Member
Iscritto dal: Jan 2008
Messaggi: 30
|
Quote:
I Server che uso solitamente, sono gestiti solo da shell Quote:
Basta che metti in ACCEPT le porte VoIP senza LOG e sei a posto Ciao e buon lavoro ! |
||
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Oct 2010
Messaggi: 49
|
Ho un problema
premesso che eth1 --> rete esterna via DHCP eth0 --> rete interna (192.168.2.XX) ho configurato anche il server dhcp per controllare tutti gli accessi dal server (il router LAN è ormai un semplice switch); il problema è che all'interno della lan i pc / devices non hanno problemi a contattarsi tra di loro, ma non riesco a contattare l'esterno ne tramite nomi host ne tramite l'inserimento dell'indirizzo ip; questo capita sia se ad eth0 attacco un pc con dhcp abilitato che nel caso del router (ormai switch). cosa mi consigliate? la configurazione è la seguente ![]() ![]() ![]() ![]() ![]() ![]() ![]() grazie per il vostro prezioso aiuto! |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Oct 2010
Messaggi: 49
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
Nel senso di cosa c'entra la tua discussione con il proxy...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:09.



























