Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Sony FE 16-25mm F2.8 G: meno zoom, più luce
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Il nuovo Sony FE 16-25mm F2.8G si aggiunge all'analogo 24-50mm per offrire una coppia di zoom compatti ma di apertura F2.8 costante, ideali per corpi macchina altrettanto compatti (vedi A7c ) e fotografia di viaggio.
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola è decisa sulla sua strada: questo nuovo edge 50 Pro non guarda a specifiche stellari ma considera di più l’aspetto estetico. E si propone elegantemente con linee sinuose e un sistema operativo veloce. Peccato per un prezzo un po' fuori mercato.
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace
Ecovacs allarga la sua famiglia di robot tagliaerba, ed abbiamo testato per diverse settimane il nuovo Goat G1-800. Installazione velocissima, app precisa, e lavoro infallibile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2009, 12:54   #1
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
2003 server e freeproxy

Salve a tutti, ho un piccolo problemino. Sto configurando un 2003 server standard R2 con 2 sk di rete la prima (192.168.1.2) è connessa al router (192.168.1.1) la seconda (192.168.0.1) è collegata allo switch e gestisce la rete interna (192.168.0.xx). Per far navigare gli utenti lan ho attivato la condivisione connessione internet e funge. Ora il problema è che il cliente vuole bloccare la connessione ad alcuni client e monitorare il traffico di altri inibendo alcune connessioni. H messo su un proxy sul server e il tutto va. Il problema è che i client devono impostare sul browser il proxy server e la porta 8080 ma se decidono di non usare un proxy e di lavorare con la 80 viaggiano tranquilli senza limiti. Ho provato ad inibire il traffico in entrata da 192.168.0.0 sulla porta 80 x obbligare i client alla 8080 con il seguente comando
ipseccmd -f 192.168.0.0/255.255.255.0=0:80:TCP BLOCK

(per ora in modo dinamico) e il server dice ok. I client però navigano uguale. Funge solo se scrivo:

ipseccmd -f 0=*:80:TCP -n BLOCK.Ma così non naviga + nessuno.
C'è qualcuno che può aiutarmi?
Ho visto che antoniox ha gia risolto il problema, ma non ho capito come.
Dove sbaglio? 1/2 litro di super? GRAZIE anche solo per avere letto delle mie angoscie.
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 14:21   #2
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 641
Ciao!
Non ho assolutamente familiarità con il comando ipseccmd mi dispiace.

Il mio approccio è stato molto più elementare (quindi compatibile con le mie incapacità).

Ho utilizzato una sola scheda di rete; ho utilizzato il server DHCP per distribuire ai client sia gli indirizzi IP che -cosa più importante- il gateway (inutile ai fini della navigazione) e l'indirizzo del proxy.

Quest'ultimo coincide con l'indirizzo del server sul quale gira freeproxy.

Gli user del dominio sono user delle macchine locali quindi non possono modificare la configurazione di rete. Non ho attivato la condivisione di internet.

[Perdona\perdonate le bestialità che ho eventualmente scritto]
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 18:54   #3
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
forse mi sono sbagliato, ma avevo letto...

Come hai fatto a:
"ho quindi bloccato l'accesso al pannello di configurazione di explorer"
Gia questo sarebbe qualcosa... anche senza ipseccmd (che continua a non funzionare), a questo punto credo che sia proprio per il routing abilitato.
Ho anche letto che si può disabilitare, ma in questo caso, come si condivide la connessione?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 07:56   #4
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
Ho provato, su 2003 si usa ipseccmd e anche se imposto una regola x 1 ip specifico la ignora. Comincio a pensare che avendo attivato il servizio routing per condividere la connessione internet il sistema abbia impostato degli script che non fanno funzionare + le regole tipo:
ipseccmd -f 192.168.0.0/255.255.255.0=0:80:TCP -n BLOCK
l'unica regola che recepisce è:
ipseccmd -f 0=*:80:TCP -n BLOCK
ma così non naviga + nessuno e non c'è ipseccmd che può riabilitare iil traffico. Boh!
Ma c'è un modo per abilitare il traffico ointernet sulla sottorete 192.168.0.xxx senza abilitare il routing?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 08:17   #5
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 641
Quote:
Originariamente inviato da epigrottero Guarda i messaggi
Come hai fatto a:
"ho quindi bloccato l'accesso al pannello di configurazione di explorer"
Gia questo sarebbe qualcosa...
Questo l'ho fatto utilizzando una GPO.
START -> Tutti i programmi -> Strumenti di Amministrazione -> Group >Policy Management.
All'interno dello snap-in ho creato una policy relativamente agli users del dominio (o, meglio, degli users dell'unità organizzativa standard denominata "SBS").

In questa GPO puoi -ad esempio- utilizzare la proprietà: configurazione computer-> Modelli amministrativi -> componenti di windoes -> internet explorer -> pannello di controllo internet e disattivare la scheda "connessioni".

Dove sorge il problema di questo approccio? Se un utente installa un altro browser (anche "portable") naviga tranquillamente inserendo come gateway l'indirizzo del router! :-)

Allora la cosa + semplice, dal mio umile e poco raffinato punto di vista, è che gli utenti del dominio siano tutti USER delle singole macchine e come tali non possano modificare le impostazioni di rete!

Poi, attraverso freeproxy, che supporta i gruppi del dominio, puoi decidere che gli "amministratori del dominio" navighino liberamente mentre che agli "user del dominio" sia concesso il solo accesso ad una serie di siti.

Ripeto, il tutto in maniera poco raffinata ma efficace.

Ciao!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 08:27   #6
bgpop
Senior Member
 
L'Avatar di bgpop
 
Iscritto dal: Nov 2000
Città: Hinterland (MI)
Messaggi: 1414
In ogni caso se usi freeproxy non ti serve la condivisione connessione internet, disattivala in modo che l'unico modo di uscire in internet sia tramite proxy...
bgpop è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 09:24   #7
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
Ho provato ad eliminare la condivisione internet, ma non riesco a usare il proxy x navigare dai client. Levando la condivisione resta a navigare la scheda collegata al router nel mio caso 192.168.1.2. Tutti i client collegati a 192.168.0.1 (l'altra scheda) non navigano +. Come faccio ad impostare la navigazione tramite proxy?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2009, 09:11   #8
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
Grazie a tutti ora funge!

Grazie a tutti quelli che mi hanno aiutato! Ora funziona, ho seguito il consiglio di antoniox e ho aliminato la seconda skd di rete. Utenti dichiarati sui client con permessi ridotti e uscita solo dal proxy.
E' rimasto solo 1 problema dovuto alla mia scarsa conoscenza di freeproxy. Non riconosce gli utenti! Non li importa da windows e quindi non risco ad inserire criteri se non sugli ip. Dove sbaglio?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2009, 09:59   #9
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 641
Quote:
Originariamente inviato da epigrottero
ho seguito il consiglio di antoniox?
speriamo bene!!!

Quote:
Originariamente inviato da epigrottero
Non riconosce gli utenti!
Nella guida di freeproxy c'è la procedura per importare i gruppi dal dominio.
Il paragrafo si intitola "Import Windows Groups"

Cliccando sul pulsante "USER" , in basso leggi "import Windows groups".

Altrimenti, credo che tu possa inserire gli utenti uno per uno assegnando una password.

Ciao!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace Ecovacs Goat G1-800, mettiamo alla prova il robo...
ASUS ProArt 1, un PC completo ad altissime prestazioni per creator e non solo ASUS ProArt 1, un PC completo ad altissime prest...
OPPO Reno11 F 5G: vuole durare più di tutti! La recensione OPPO Reno11 F 5G: vuole durare più di tut...
Torna l'Italian Street Photo Festival 20...
Canon CJ27ex7.3B IASE T: l'obiettivo bro...
PS5 e PS4, parte la promo 'Primavera da ...
Horizon Forbidden West per PC: ecco perc...
Fallout: che livello ha raggiunto Lucy n...
Appian potenzierà il suo Data Fab...
Ring celebra il primo compleanno di Ring...
PS5 Pro: Sony, gli sviluppatori siano pr...
Amazon Music lancia "Maestro",...
Micron, arriva la NAND QLC a 232 layer: ...
iPhone 16 Pro, un nuovo rivestimento per...
I TV TCL con tecnologia Mini LED hanno o...
HUAWEI dice addio alla storica serie P. ...
Star Wars Outlaws: i giocatori incontrer...
Vulnerabilità grave su iMessage: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v