Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-08-2011, 17:06   #1
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
proxy blocco totale?

Salve a tutti,

Ho una rete così distribuita:

router alice -- router wifi

vorrei mettere in mezzo un proxy che mi controllasse tutti i siti visitati da chiunque si connetta al router wifi, con un bel log e soprattutto vorrei impostare il blocco di siti quali facebook o altri, e se possibile vorrei avere un'interfaccia di configurazione web.

vorrei poi evitare che i più "smanettoni" bypassassero il tutto cambiando il proxy dalla conf del loro browser

insomma, la rete diverrebbe router alice -- proxy -- router wifi

nel log ho bisogno di indirizzo ip.

il proxy in questione sarebbe un sistema linux, probabilmente una ubuntu server o una debian.

avete qualche consiglio su cosa usare?

Ultima modifica di paolone919191 : 13-08-2011 alle 17:07. Motivo: corretto errore
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2011, 20:46   #2
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
Ciao,
Ubuntu Server va più che bene.
Installa squid + squidGuard e per il reporting SARG.

Ciao !
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2011, 15:39   #3
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Quote:
Originariamente inviato da dbexport Guarda i messaggi
Ciao,
Ubuntu Server va più che bene.
Installa squid + squidGuard e per il reporting SARG.

Ciao !
grazie mille per la risposta, ma ho un'altra domanda:

il router wifi lo devo configurare come bridge? te lo chiedo perchè dietro il router wifi ci stanno 4 pc i quali devono assolutamente esserre monitorati separatamente, in modo tale che nel log appaiano ad es.:

192.168.1.4: accesso a www.google.it
192.168.1.5: accesso a facebook.it

ecc...


a tal punto devo configurare sul server anche un servizio di DHCP?
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2011, 22:43   #4
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
No.
Tutte le macchine della LAN avranno come gateway l'interfaccia LAN ( la eth0 ) del Firewall Linux ( Server Proxy ). Questo, avrà come gateway l'interfaccia eth1 linkata al Router.
Per conf. squid, puoi optare per un transparent Proxy ( natti tutto il traffico in ingresso verso la porta 80 su quella in ascolto per squid ) o imposti il Proxy dalle impostazioni di Internet Explorer ( bypassabile... ).
Il Router non deve essere raggiunginilr direttamente dlala LAN delle macchine ( nemmeno fisicamente oltre che a livello IP ).

Ciao juk
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2011, 15:53   #5
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Quote:
Originariamente inviato da dbexport Guarda i messaggi
No.
Tutte le macchine della LAN avranno come gateway l'interfaccia LAN ( la eth0 ) del Firewall Linux ( Server Proxy ). Questo, avrà come gateway l'interfaccia eth1 linkata al Router.
Per conf. squid, puoi optare per un transparent Proxy ( natti tutto il traffico in ingresso verso la porta 80 su quella in ascolto per squid ) o imposti il Proxy dalle impostazioni di Internet Explorer ( bypassabile... ).
Il Router non deve essere raggiunginilr direttamente dlala LAN delle macchine ( nemmeno fisicamente oltre che a livello IP ).

Ciao juk
Grazie!

Per nattare il traffico in modo che applicazioni come skype funzionino, o come filezilla, c'è qualche impedimento? si può fare un blocco proxy tramite MAC address invece di farlo tramite IP? è possibile poi ad esempio bloccare, su una rete esempio di 15 client, solo 1 di questi pc o fare una selezione separata dei siti in base al pc client usato (es. 1 può andare su facebook, 2 su youtube, 3 dappertutto meno che su facebook e youtube) tramite interfaccia web?

è possibile poi impostare un QoS in qualche modo da questo server?

un consiglio poi sull'hardware:

un athlon II X2 250 AM3 con 4 gb di RAM supporterà tutti questi servizi, no? il sistema deve fare da:

- proxy selettivo
- firewall
- centralino VoIP
- server VPN con accesso da lato WAN
- server backup dati ad utenze separate via Samba (conf. RAID 1 (mirroring))

Ultima modifica di paolone919191 : 25-08-2011 alle 16:00.
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2011, 23:19   #6
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Grazie!
Prego...
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Per nattare il traffico in modo che applicazioni come skype funzionino, o come filezilla, c'è qualche impedimento?
No. Basta che nelle ACL di squidGuard siano consentiti gli accessi ai domini in questione...
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
si può fare un blocco proxy tramite MAC address invece di farlo tramite IP?
Sì, tramite iptables puoi filtrare per MAC address.
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
è possibile poi ad esempio bloccare, su una rete esempio di 15 client, solo 1 di questi pc o fare una selezione separata dei siti in base al pc client usato (es. 1 può andare su facebook, 2 su youtube, 3 dappertutto meno che su facebook e youtube) tramite interfaccia web?
Non credo... che sappia io ( almeno non li ho mai cercati... ) non esistono interfacce grafiche per la gestione di squid e sqiudGuard. Comunque, utilizzando iptables e squidGuard puoi fare quel che desideri tranquillamente...
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
è possibile poi impostare un QoS in qualche modo da questo server?
uhm... con iptables credo si possa, ma lascerei il compito ad apposito switch... !!
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
un consiglio poi sull'hardware:

un athlon II X2 250 AM3 con 4 gb di RAM supporterà tutti questi servizi, no? il sistema deve fare da:

- proxy selettivo
- firewall
- centralino VoIP
- server VPN con accesso da lato WAN
- server backup dati ad utenze separate via Samba (conf. RAID 1 (mirroring))
Proxy, firewall, e Server VPN ( ad esempio uso OpenVPN ), tranquillamente sì su Ubuntu Server lameno... senza interfaccia grafica...

Poi... centralino VoIP ????? Ma dici con asterisk ???
Ti occorre l'interfaccia analogica/ISDN/flusso primario...
In questo caso non credo possa bastare l'hardware postato...

Ciao !!
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2011, 00:26   #7
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Andiamo con ordine:

Quote:
Prego...
Non c'è di che!

Per tutte le task, che ne pensi di zentyal?

Ho provato oggi anche clearos... Ma dato che gli rpm non mi garbano...

Per asterisk: non c'è problema devo solo configurare 5 telefoni e 2 trunk, non è così difficile:

Il primo trunk è messagenet, il secondo un gateway linksys, ma ho giá avuto a che fare sin troppo con tutto ció; l'unica cosa che vorrei è la gestione del qos per avere una buona qualità di chiamata, dell'interfaccia php non me ne faccio nulla perchè ormai il sip.conf e l'extensions.conf sono il mio pane quotidiano

Certo quello che mi preoccupa è che il firewall scassi le balle al voip...
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2011, 11:02   #8
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Per tutte le task, che ne pensi di zentyal?

Ho provato oggi anche clearos... Ma dato che gli rpm non mi garbano...
Idem per RPM, non uso + distro basate su questi dai tempi in cui usavo Fedora ( parecchi anni fa... ); zentyal non la conosco, ma ho visto che sembra semplice da gestire tramite l'interfaccia web.
I Server che uso solitamente, sono gestiti solo da shell
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Certo quello che mi preoccupa è che il firewall scassi le balle al voip...
Bhè perchè dovrebbe...
Basta che metti in ACCEPT le porte VoIP senza LOG e sei a posto

Ciao e buon lavoro !
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2011, 02:07   #9
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Ho un problema

premesso che

eth1 --> rete esterna via DHCP

eth0 --> rete interna (192.168.2.XX)


ho configurato anche il server dhcp per controllare tutti gli accessi dal server (il router LAN è ormai un semplice switch); il problema è che all'interno della lan i pc / devices non hanno problemi a contattarsi tra di loro, ma non riesco a contattare l'esterno ne tramite nomi host ne tramite l'inserimento dell'indirizzo ip; questo capita sia se ad eth0 attacco un pc con dhcp abilitato che nel caso del router (ormai switch).


cosa mi consigliate?


la configurazione è la seguente













grazie per il vostro prezioso aiuto!
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 11:16   #10
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 21:10   #11
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
inquietante
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 08:32   #12
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Nel senso di cosa c'entra la tua discussione con il proxy...
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Chiuso finanziamento da 21 milioni: Orbi...
E-commerce in crescita in Italia: entro ...
Capcom non si ferma più: un Resid...
Volkswagen, Stellantis e Renault denunci...
Stop ai social per gli Under 16: il Regn...
Advanced Shader Delivery per tutte le GP...
EGO Power+ Aura R2: prova del robot tagl...
Queste AI sanno quando vengono messe all...
Prime Day anticipato, robot tagliaerba s...
La funzione che nessuno si aspettava: Go...
Shutterstock diventa una piattaforma cre...
Prime Day anticipato, le offerte sui rob...
Microsoft: l'obbligo dell'account online...
Prime Day anticipato, i migliori Roboroc...
'Case distrutte dai razzi di Musk': il l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v