Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2009, 13:54   #1
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
2003 server e freeproxy

Salve a tutti, ho un piccolo problemino. Sto configurando un 2003 server standard R2 con 2 sk di rete la prima (192.168.1.2) è connessa al router (192.168.1.1) la seconda (192.168.0.1) è collegata allo switch e gestisce la rete interna (192.168.0.xx). Per far navigare gli utenti lan ho attivato la condivisione connessione internet e funge. Ora il problema è che il cliente vuole bloccare la connessione ad alcuni client e monitorare il traffico di altri inibendo alcune connessioni. H messo su un proxy sul server e il tutto va. Il problema è che i client devono impostare sul browser il proxy server e la porta 8080 ma se decidono di non usare un proxy e di lavorare con la 80 viaggiano tranquilli senza limiti. Ho provato ad inibire il traffico in entrata da 192.168.0.0 sulla porta 80 x obbligare i client alla 8080 con il seguente comando
ipseccmd -f 192.168.0.0/255.255.255.0=0:80:TCP BLOCK

(per ora in modo dinamico) e il server dice ok. I client però navigano uguale. Funge solo se scrivo:

ipseccmd -f 0=*:80:TCP -n BLOCK.Ma così non naviga + nessuno.
C'è qualcuno che può aiutarmi?
Ho visto che antoniox ha gia risolto il problema, ma non ho capito come.
Dove sbaglio? 1/2 litro di super? GRAZIE anche solo per avere letto delle mie angoscie.
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 15:21   #2
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Ciao!
Non ho assolutamente familiarità con il comando ipseccmd mi dispiace.

Il mio approccio è stato molto più elementare (quindi compatibile con le mie incapacità).

Ho utilizzato una sola scheda di rete; ho utilizzato il server DHCP per distribuire ai client sia gli indirizzi IP che -cosa più importante- il gateway (inutile ai fini della navigazione) e l'indirizzo del proxy.

Quest'ultimo coincide con l'indirizzo del server sul quale gira freeproxy.

Gli user del dominio sono user delle macchine locali quindi non possono modificare la configurazione di rete. Non ho attivato la condivisione di internet.

[Perdona\perdonate le bestialità che ho eventualmente scritto]
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 19:54   #3
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
forse mi sono sbagliato, ma avevo letto...

Come hai fatto a:
"ho quindi bloccato l'accesso al pannello di configurazione di explorer"
Gia questo sarebbe qualcosa... anche senza ipseccmd (che continua a non funzionare), a questo punto credo che sia proprio per il routing abilitato.
Ho anche letto che si può disabilitare, ma in questo caso, come si condivide la connessione?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 08:56   #4
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
Ho provato, su 2003 si usa ipseccmd e anche se imposto una regola x 1 ip specifico la ignora. Comincio a pensare che avendo attivato il servizio routing per condividere la connessione internet il sistema abbia impostato degli script che non fanno funzionare + le regole tipo:
ipseccmd -f 192.168.0.0/255.255.255.0=0:80:TCP -n BLOCK
l'unica regola che recepisce è:
ipseccmd -f 0=*:80:TCP -n BLOCK
ma così non naviga + nessuno e non c'è ipseccmd che può riabilitare iil traffico. Boh!
Ma c'è un modo per abilitare il traffico ointernet sulla sottorete 192.168.0.xxx senza abilitare il routing?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 09:17   #5
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Quote:
Originariamente inviato da epigrottero Guarda i messaggi
Come hai fatto a:
"ho quindi bloccato l'accesso al pannello di configurazione di explorer"
Gia questo sarebbe qualcosa...
Questo l'ho fatto utilizzando una GPO.
START -> Tutti i programmi -> Strumenti di Amministrazione -> Group >Policy Management.
All'interno dello snap-in ho creato una policy relativamente agli users del dominio (o, meglio, degli users dell'unità organizzativa standard denominata "SBS").

In questa GPO puoi -ad esempio- utilizzare la proprietà: configurazione computer-> Modelli amministrativi -> componenti di windoes -> internet explorer -> pannello di controllo internet e disattivare la scheda "connessioni".

Dove sorge il problema di questo approccio? Se un utente installa un altro browser (anche "portable") naviga tranquillamente inserendo come gateway l'indirizzo del router! :-)

Allora la cosa + semplice, dal mio umile e poco raffinato punto di vista, è che gli utenti del dominio siano tutti USER delle singole macchine e come tali non possano modificare le impostazioni di rete!

Poi, attraverso freeproxy, che supporta i gruppi del dominio, puoi decidere che gli "amministratori del dominio" navighino liberamente mentre che agli "user del dominio" sia concesso il solo accesso ad una serie di siti.

Ripeto, il tutto in maniera poco raffinata ma efficace.

Ciao!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 09:27   #6
bgpop
Senior Member
 
L'Avatar di bgpop
 
Iscritto dal: Nov 2000
Città: Hinterland (MI)
Messaggi: 1414
In ogni caso se usi freeproxy non ti serve la condivisione connessione internet, disattivala in modo che l'unico modo di uscire in internet sia tramite proxy...
bgpop è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2009, 10:24   #7
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
Ho provato ad eliminare la condivisione internet, ma non riesco a usare il proxy x navigare dai client. Levando la condivisione resta a navigare la scheda collegata al router nel mio caso 192.168.1.2. Tutti i client collegati a 192.168.0.1 (l'altra scheda) non navigano +. Come faccio ad impostare la navigazione tramite proxy?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2009, 10:11   #8
epigrottero
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 6
Grazie a tutti ora funge!

Grazie a tutti quelli che mi hanno aiutato! Ora funziona, ho seguito il consiglio di antoniox e ho aliminato la seconda skd di rete. Utenti dichiarati sui client con permessi ridotti e uscita solo dal proxy.
E' rimasto solo 1 problema dovuto alla mia scarsa conoscenza di freeproxy. Non riconosce gli utenti! Non li importa da windows e quindi non risco ad inserire criteri se non sugli ip. Dove sbaglio?
epigrottero è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2009, 10:59   #9
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Quote:
Originariamente inviato da epigrottero
ho seguito il consiglio di antoniox?
speriamo bene!!!

Quote:
Originariamente inviato da epigrottero
Non riconosce gli utenti!
Nella guida di freeproxy c'è la procedura per importare i gruppi dal dominio.
Il paragrafo si intitola "Import Windows Groups"

Cliccando sul pulsante "USER" , in basso leggi "import Windows groups".

Altrimenti, credo che tu possa inserire gli utenti uno per uno assegnando una password.

Ciao!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Val Kilmer tornerà al cinema grazie all'...
Jensen Huang: evitate di diffondere alla...
iOS 18 sotto attacco: DarkSword ruba cry...
Counter-Strike 2 rivoluziona la ricarica...
Termostati e valvole smart in offerta su...
Restyling in arrivo per l'app di Gemini:...
Tutte le offerte Apple del momento: iPho...
28 offerte da non perdere su Amazon, 4 s...
Altro che low cost: sui voli Vueling si ...
Apple AirTag in offerta a 27,49€: second...
iPhone Fold potrebbe arrivare a dicembre...
GPT-5.4 Mini e Nano: aumentano sensibilm...
Perplexity lancia Comet per iOS: il brow...
La nuova generazione del Samsung Galaxy ...
PayPal in Italia, tra la sfida del Buy N...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v