Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2013, 08:13   #1
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Installazione e guida per server proxy

Salve a tutti.

Avrei la necessità di creare un server proxy, che faccia le seguenti operazioni:

- Autenticazione mediante username e password, di ogni singolo utente.
- Non permettere l'accesso siti internet tipo social network.
- Report di orari, utenti e siti visitati. (un report completo)
- Un'interfaccia amministratore.

Ho un pc, predisposto alla funzione di server proxy. Come faccio?

è più comodo utilizzare un programma e acquistarne la licenza? se si quale mi consigliate?

Grazie
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2013, 13:18   #2
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Pfsense fa tutto quello che chiedi..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2013, 17:41   #3
D1o
Senior Member
 
L'Avatar di D1o
 
Iscritto dal: Dec 2005
Messaggi: 1142
^ this.
__________________
Tant'è bella giovinezza / che si sfugge tuttavia! / Chi vuol esser lieto, sia: / di doman non c'è certezza.
D1o è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 17:21   #4
menk
Senior Member
 
Iscritto dal: Jan 2001
Città: Forlì
Messaggi: 456
io mi trovo molto bene con Endian....
menk è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 18:34   #5
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Come ti hanno consigliato sopra buoni prodotti sono sia pfsense che endian, che nascono come firewall, ma hanno anche il pacchetto squid + squidguard x l'utilizzo come proxy. L'alternativa è l'installazione pura e semplice di squid. Tempo fa avevo testato anche Artica, proxy sempre su base squid con interfaccia grafica, non male ma un po' pesantuccia.... L'opzione che io sto usando adesso è pfsense 2.0.1 su piattaforma alix, con pfsense su compact flash, e però hdu da 2,5" su cui andare a scrivere la cache di squid.
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 20:42   #6
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
L'opzione che io sto usando adesso è pfsense 2.0.1 su piattaforma alix, con pfsense su compact flash, e però hdu da 2,5" su cui andare a scrivere la cache di squid.
Non è che Alix sia proprio il massimo con squid, però con una ADSL normale e poco carico potrebbe anche bastare..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2013, 21:05   #7
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Non è che Alix sia proprio il massimo con squid, però con una ADSL normale e poco carico potrebbe anche bastare..
Si uffcietto con 12 pc e devo dire che va benone....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2013, 09:46   #8
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Sto testando Endian... Vediamo come va


Grazie per l'aiuto iniziale!
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2013, 20:28   #9
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6710
Anche partendo da una qualsiasi distribuzione puoi implementare tutto questo semplicemente con:
- squid (proxy)
- squidguard (blacklist)
- sarg (analisi log di squid)
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 16:55   #10
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Ho installato endian, e devo dire che con mio stupore ha funzionato.
Ecco la mia configurazione, molto spartana:

http://i46.tinypic.com/3486d61.jpg

da uno dei due pc (che non va su internet) ho inserito l'indirizzo ip della green, e sono riuscito ad entrare nel pc che funge da proxy (http://indirizzoiporta)

Solo che adesso non riesco a configurare i permessi, gli orari, i log ecc.... ecc...
ad esenpio si può andare su internet solo su autenticazione?

cioè un utente si siede in un pc, e quando prova ad accedere ad internet, gli viene fuori una pagina di login, e dopo aver inserito i dati corretti accede ad internet. Si può fare?
Grazie a tutti per la risposta, se avete una guida per la configurazione interna di endian (magari in italiano), ve ne sarei davvero grato.
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 17:21   #11
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Io lascio perché non l'ho mai usato, casomai dovessi passare a pfsense ti potrei aiutare li..
Comunque dovresti cercare qualcosa tipo "captive portal"
Inviato dal mio MB525
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 20:13   #12
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6710
Nemmeno io mai usato, cmq vista la topologia tieni presente che non è necessario usare due schede di rete sul pc che funge da gateway, puoi benissimo segmentare la rete assegnando ip di differenti subnet alla scheda e ad un eventuale alias (dubito fortemente che la connessione wan possa mai arrivare nemmeno lontanamente a saturare la banda di una nic a 100Mbps o Gbps).

Giusto per semplificare la topologia
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2013, 09:36   #13
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
cmq vista la topologia tieni presente che non è necessario usare due schede di rete sul pc che funge da gateway, puoi benissimo segmentare la rete assegnando ip di differenti subnet alla scheda e ad un eventuale alias (dubito fortemente che la connessione wan possa mai arrivare nemmeno lontanamente a saturare la banda di una nic a 100Mbps o Gbps).
Interessante. Ho sempre pensato ad un pc con doppia NIC nei casi di gateway proxy...

Ma se invece di dedicare una macchina a fare proxy mettessimo un semplice firewall hardware?
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2013, 10:09   #14
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Come detto in PM, il modulo HotSpot in Endian è a pagamento..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 09:39   #15
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Ho installato e configurato cosi le due schede:

LAN: 192.168.1.254
WAN: 10.0.0.2 (come indicatava la guida di html.it)

Adesso dopo aver inserito in uno dei due pc, questo indirizzo ip:

192.168.1.10
e come default gate e indirizzo ip: 192.168.1.254

sono riuscito ad entrare nel programma di gestione. (spero di non aver fatto danni)

Come faccio ad installare captive portal? Oppure configurare i permessi, gli orari, i log ecc....

GRazie
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 09:51   #16
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Quote:
Originariamente inviato da PePeTo Guarda i messaggi
Ho installato e configurato cosi le due schede:

LAN: 192.168.1.254
WAN: 10.0.0.2 (come indicatava la guida di html.it)

Adesso dopo aver inserito in uno dei due pc, questo indirizzo ip:

192.168.1.10
e come default gate e indirizzo ip: 192.168.1.254
Qual'è l'indirizzo ip del router?

Se dal client rimuovo l'ip del proxy e metto quello del router cosa succede? Eludo il proxy? Come si rende inaccessibile un router?
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 09:57   #17
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Il mio indirizzo del router è: 192.168.1.1


Penso che il problema che dici tu, si risolve creando una gestione autenticazione.

Cioè che si collega solo su autenticazione. (forse però...)

PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 10:28   #18
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Il collegamanto deve essere così:
router -> Scheda WAN pfsense
Scheda LAN pfsense -> switch

La WAN e il router devono essere sulla stessa classe
La LAN di pfsense deve essere sulla stessa classe dei PC.

Poi puoi abilitare l'autenticazione in Services > Captive Portal
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 11:00   #19
PePeTo
Member
 
Iscritto dal: Sep 2009
Messaggi: 41
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Il collegamanto deve essere così:
router -> Scheda WAN pfsense
Scheda LAN pfsense -> switch
I collegamenti sono giusti, altrimenti non mi avrebbe fatto entrare nel proramma pfsense. Giusto?
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
La WAN e il router devono essere sulla stessa classe
La LAN di pfsense deve essere sulla stessa classe dei PC.

Poi puoi abilitare l'autenticazione in Services > Captive Portal
Come indirizzo wan ho il seguente: 10.0.0.2 è corretto?

Indirizzo lan (192.168.1.254) mentre gli indirizzi dei singoli pc:
192.168.1.X


ho abilitato l'autenticazione captive portal. Solo che non capisco come mai una volta inseriti user e password, non va su internet.
PePeTo è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 11:44   #20
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da PePeTo Guarda i messaggi
I collegamenti sono giusti, altrimenti non mi avrebbe fatto entrare nel proramma pfsense. Giusto?
Come indirizzo wan ho il seguente: 10.0.0.2 è corretto?
Indirizzo lan (192.168.1.254) mentre gli indirizzi dei singoli pc:
192.168.1.X.
Il router non deve più andare nello switch ma SOLO nell'interfaccia WAN del firewall.
Devi poi reimpostarlo su una classe differente (la stessa che darai alla WAN) e reimpostare il DHCP server nella rete con il nuovo gateway 192.168.1.254
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Logitech G305 Lightspeed e G316 X 98: 8....
Qualcomm Snapdragon Reality Elite uffici...
Snapdragon START: arriva la piattaforma ...
Kioxia Exceria G3: il modella da 4 TB &e...
Gemini 3.5 Flash delude nei test Android...
DREAME X50 Ultra Complete a 749€ per il ...
Prezzi console handheld alle stelle: la ...
Toyota presenta il primo pickup elettric...
Prime Day anticipato, tutti gli smartpho...
Dyson V10 Konical: il primo aspirapolver...
FSR 4.1 su Radeon 6000, AMD spiega perch...
Hisense svela la gamma TV 2026: RGB Mini...
Narwal lancia gli sconti Prime Day 2026:...
SpaceX ha comprato Cursor: accordo da 60...
Commodore Callback 8020 è il tele...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v