Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-05-2013, 21:59   #1
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Configurazione squid per filtro internet personalizzato (no AD)

Ciao ragazzi, mi è stato chiesto, in una piccola rete di circa 15 pc, di creare un filtro alla navigazione su internet, totale o parziale, personalizzata in base agli utenti. É presente 1 server con win 2003 senza AD, sulla quale risiedono delle risorse condivise, in cui sono stati ricreati tutti gli account degli utenti per personalizzarne i permessi di accesso. Attualmente i pc usano come gateway l'ip del router, io vorrei impostare quello del server e su questo far girare squid, evitando però di far comparire nei pc finestre di login. Usando ntlm per l'autenticazione riesco a far navigare solo i pc con account presenti sul server, ma non so come fare a creare gruppi di utenti a cui associare permessi personalizzati, potete aiutarmi? Prima che me lo chiediate, non posso installare AD o cambiare il S.O. sul server. Scusate per la lunghezza del post, spero di non essere stato troppo confusionario!
Grazie a tutti in anticipo
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 14:16   #2
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Se ti serve solo x filtro dei contenuti configuralo come transparent proxy....
Inoltre eviterei di mettere come gateway squid, ma metterei rules specifiche sul firewall che obblighino a passare da lui....
Ciao ciao
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 16:45   #3
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
Se ti serve solo x filtro dei contenuti configuralo come transparent proxy....
Inoltre eviterei di mettere come gateway squid, ma metterei rules specifiche sul firewall che obblighino a passare da lui....
Ciao ciao
Ciao mashiro2004, innanzitutto grazie per l'aiuto.
Mi pare di aver capito che come transparent proxy non posso fare un filtro personalizzato per utente, del tipo (che è quello che a me servirebbe):

Utente A
Utente B
Accesso completo ad internet


Utente C
Utente D
Utente E
Accesso solo a www . sito1 . it e www . sito2 . it

e credo che la stessa cosa valga anche con il firewall, cioè posso fare un filtro per ip, per mac address, ma se per esempio (ed è già successo qualche volta) si rendesse necessario creare temporaneamente (per una qualche esigenza) sul pc di utente A anche l'account di Utente C per far lavorare entrambi, come faccio a mantere quel tipo di filtro che mi serve?
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 21:29   #4
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Quote:
Originariamente inviato da peppe84 Guarda i messaggi
Ciao mashiro2004, innanzitutto grazie per l'aiuto.
Mi pare di aver capito che come transparent proxy non posso fare un filtro personalizzato per utente, del tipo (che è quello che a me servirebbe):

Utente A
Utente B
Accesso completo ad internet


Utente C
Utente D
Utente E
Accesso solo a www . sito1 . it e www . sito2 . it

e credo che la stessa cosa valga anche con il firewall, cioè posso fare un filtro per ip, per mac address, ma se per esempio (ed è già successo qualche volta) si rendesse necessario creare temporaneamente (per una qualche esigenza) sul pc di utente A anche l'account di Utente C per far lavorare entrambi, come faccio a mantere quel tipo di filtro che mi serve?
Se vuoi fare il tutto a livello di utente, credo che senza AD o per lo meno senza utenti creati a livello server sia impossibile fare quello che vuoi fare tu senza il popup di richiesta credenziali.... L'unica soluzione sarebbe fare delle regole a livello pc (tramite IP), solo che se gli utenti si scambiano il pc siamo punto e a capo....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 22:11   #5
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
Se vuoi fare il tutto a livello di utente, credo che senza AD o per lo meno senza utenti creati a livello server sia impossibile fare quello che vuoi fare tu senza il popup di richiesta credenziali.... L'unica soluzione sarebbe fare delle regole a livello pc (tramite IP), solo che se gli utenti si scambiano il pc siamo punto e a capo....
Se intendi utenti dei vari pc ricreati sul server, questi esistono, infatti se su un pc aggiungo un nuovo utente che sul server non c'è questo non naviga, ma il problema è che sono fermo proprio a questo, l'utente o naviga liberamente o non naviga per niente, invece io avrei bisogno di creare acl di squid che contengano al loro interno solo alcuni utenti, così da poter associare ad ognuna di esse delle specifiche regole di navigazione
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 18:13   #6
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Potresti provare a creare gli stessi utenti in squid mettendoli in:/etc/squid/utenti e la lista dei siti proibiti da mettere in: /etc/squid/siti_proibiti
poi crei le acl:
acl utenti_senza_restizioni src "/etc/squid/utenti"
acl siti_proibiti -i "/etc/squid/siti_proibiti"

http_access allow utenti_senza_restrizioni siti_proibiti
http_access deny siti_probiti

In pratica permetti agli utenti senza restrizioni di navigare verso i siti proibiti e di non permetterlo agli altri....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 19:01   #7
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
Potresti provare a creare gli stessi utenti in squid mettendoli in:/etc/squid/utenti e la lista dei siti proibiti da mettere in: /etc/squid/siti_proibiti
La vedo dura visto che il S.O. è windows server..

Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 20:50   #8
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
La vedo dura visto che il S.O. è windows server..

Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura..
OOOPPPSSS non avevo capito che squid girasse sul server 2003, allora non saprei proprio come aiutarti.... Io squid l'ho sempre e solo usato su debian....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 23:34   #9
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
La vedo dura visto che il S.O. è windows server..

Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura..
Il gateway è un router, per cambiarlo intendi il dispositivo fisico o impostare sui pc un altro gateway? Immaginavo anche io che senza AD fosse difficile, ma, dato che attivando l'autenticazione su squid l'account naviga solo se esiste anche sul server, pensavo che si potessero creare delle acl di squid basandosi proprio su questi acccount
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2013, 11:24   #10
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quindi squid è già installato sul 2003?
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2013, 22:06   #11
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Quindi squid è già installato sul 2003?
si ma l'ho installato per fare le prove, attualmente i pc navigano usando il router come gateway, quindi non passando dal 2003
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]

Ultima modifica di peppe84 : 07-05-2013 alle 22:21.
peppe84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Fotocamera selfie da 100 megapixel: la n...
Robot aspirapolvere in super offerta su ...
Addio a GPT-4o, il modello empatico (e p...
Razer Boomslang 20th Annyversary Edition...
Nintendo contro la pirateria: bloccati d...
NIS2 entra nel vivo: la soluzione di Cyn...
xAI perde due cofondatori in due giorni:...
Robot aspirapolvere Mova Z60 Ultra Rolle...
Google semplifica la rimozione di immagi...
EPOS H3 Hybrid a soli 39€: cuffie gaming...
Samsung rilancia l'assistenza: ora puoi ...
Facebook si rinnova: nuove funzioni AI p...
Da 139€ a 198€, quale scegliere fra Lefa...
Microsoft aggiorna Windows 10: in distri...
Windows 11 si aggiorna: le novità del Pa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v