Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-08-2011, 18:06   #1
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
proxy blocco totale?

Salve a tutti,

Ho una rete così distribuita:

router alice -- router wifi

vorrei mettere in mezzo un proxy che mi controllasse tutti i siti visitati da chiunque si connetta al router wifi, con un bel log e soprattutto vorrei impostare il blocco di siti quali facebook o altri, e se possibile vorrei avere un'interfaccia di configurazione web.

vorrei poi evitare che i più "smanettoni" bypassassero il tutto cambiando il proxy dalla conf del loro browser

insomma, la rete diverrebbe router alice -- proxy -- router wifi

nel log ho bisogno di indirizzo ip.

il proxy in questione sarebbe un sistema linux, probabilmente una ubuntu server o una debian.

avete qualche consiglio su cosa usare?

Ultima modifica di paolone919191 : 13-08-2011 alle 18:07. Motivo: corretto errore
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2011, 21:46   #2
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
Ciao,
Ubuntu Server va più che bene.
Installa squid + squidGuard e per il reporting SARG.

Ciao !
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2011, 16:39   #3
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Quote:
Originariamente inviato da dbexport Guarda i messaggi
Ciao,
Ubuntu Server va più che bene.
Installa squid + squidGuard e per il reporting SARG.

Ciao !
grazie mille per la risposta, ma ho un'altra domanda:

il router wifi lo devo configurare come bridge? te lo chiedo perchè dietro il router wifi ci stanno 4 pc i quali devono assolutamente esserre monitorati separatamente, in modo tale che nel log appaiano ad es.:

192.168.1.4: accesso a www.google.it
192.168.1.5: accesso a facebook.it

ecc...


a tal punto devo configurare sul server anche un servizio di DHCP?
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2011, 23:43   #4
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
No.
Tutte le macchine della LAN avranno come gateway l'interfaccia LAN ( la eth0 ) del Firewall Linux ( Server Proxy ). Questo, avrà come gateway l'interfaccia eth1 linkata al Router.
Per conf. squid, puoi optare per un transparent Proxy ( natti tutto il traffico in ingresso verso la porta 80 su quella in ascolto per squid ) o imposti il Proxy dalle impostazioni di Internet Explorer ( bypassabile... ).
Il Router non deve essere raggiunginilr direttamente dlala LAN delle macchine ( nemmeno fisicamente oltre che a livello IP ).

Ciao juk
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2011, 16:53   #5
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Quote:
Originariamente inviato da dbexport Guarda i messaggi
No.
Tutte le macchine della LAN avranno come gateway l'interfaccia LAN ( la eth0 ) del Firewall Linux ( Server Proxy ). Questo, avrà come gateway l'interfaccia eth1 linkata al Router.
Per conf. squid, puoi optare per un transparent Proxy ( natti tutto il traffico in ingresso verso la porta 80 su quella in ascolto per squid ) o imposti il Proxy dalle impostazioni di Internet Explorer ( bypassabile... ).
Il Router non deve essere raggiunginilr direttamente dlala LAN delle macchine ( nemmeno fisicamente oltre che a livello IP ).

Ciao juk
Grazie!

Per nattare il traffico in modo che applicazioni come skype funzionino, o come filezilla, c'è qualche impedimento? si può fare un blocco proxy tramite MAC address invece di farlo tramite IP? è possibile poi ad esempio bloccare, su una rete esempio di 15 client, solo 1 di questi pc o fare una selezione separata dei siti in base al pc client usato (es. 1 può andare su facebook, 2 su youtube, 3 dappertutto meno che su facebook e youtube) tramite interfaccia web?

è possibile poi impostare un QoS in qualche modo da questo server?

un consiglio poi sull'hardware:

un athlon II X2 250 AM3 con 4 gb di RAM supporterà tutti questi servizi, no? il sistema deve fare da:

- proxy selettivo
- firewall
- centralino VoIP
- server VPN con accesso da lato WAN
- server backup dati ad utenze separate via Samba (conf. RAID 1 (mirroring))

Ultima modifica di paolone919191 : 25-08-2011 alle 17:00.
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2011, 00:19   #6
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Grazie!
Prego...
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Per nattare il traffico in modo che applicazioni come skype funzionino, o come filezilla, c'è qualche impedimento?
No. Basta che nelle ACL di squidGuard siano consentiti gli accessi ai domini in questione...
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
si può fare un blocco proxy tramite MAC address invece di farlo tramite IP?
Sì, tramite iptables puoi filtrare per MAC address.
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
è possibile poi ad esempio bloccare, su una rete esempio di 15 client, solo 1 di questi pc o fare una selezione separata dei siti in base al pc client usato (es. 1 può andare su facebook, 2 su youtube, 3 dappertutto meno che su facebook e youtube) tramite interfaccia web?
Non credo... che sappia io ( almeno non li ho mai cercati... ) non esistono interfacce grafiche per la gestione di squid e sqiudGuard. Comunque, utilizzando iptables e squidGuard puoi fare quel che desideri tranquillamente...
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
è possibile poi impostare un QoS in qualche modo da questo server?
uhm... con iptables credo si possa, ma lascerei il compito ad apposito switch... !!
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
un consiglio poi sull'hardware:

un athlon II X2 250 AM3 con 4 gb di RAM supporterà tutti questi servizi, no? il sistema deve fare da:

- proxy selettivo
- firewall
- centralino VoIP
- server VPN con accesso da lato WAN
- server backup dati ad utenze separate via Samba (conf. RAID 1 (mirroring))
Proxy, firewall, e Server VPN ( ad esempio uso OpenVPN ), tranquillamente sì su Ubuntu Server lameno... senza interfaccia grafica...

Poi... centralino VoIP ????? Ma dici con asterisk ???
Ti occorre l'interfaccia analogica/ISDN/flusso primario...
In questo caso non credo possa bastare l'hardware postato...

Ciao !!
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2011, 01:26   #7
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Andiamo con ordine:

Quote:
Prego...
Non c'è di che!

Per tutte le task, che ne pensi di zentyal?

Ho provato oggi anche clearos... Ma dato che gli rpm non mi garbano...

Per asterisk: non c'è problema devo solo configurare 5 telefoni e 2 trunk, non è così difficile:

Il primo trunk è messagenet, il secondo un gateway linksys, ma ho giá avuto a che fare sin troppo con tutto ció; l'unica cosa che vorrei è la gestione del qos per avere una buona qualità di chiamata, dell'interfaccia php non me ne faccio nulla perchè ormai il sip.conf e l'extensions.conf sono il mio pane quotidiano

Certo quello che mi preoccupa è che il firewall scassi le balle al voip...
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2011, 12:02   #8
dbexport
Member
 
Iscritto dal: Jan 2008
Messaggi: 30
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Per tutte le task, che ne pensi di zentyal?

Ho provato oggi anche clearos... Ma dato che gli rpm non mi garbano...
Idem per RPM, non uso + distro basate su questi dai tempi in cui usavo Fedora ( parecchi anni fa... ); zentyal non la conosco, ma ho visto che sembra semplice da gestire tramite l'interfaccia web.
I Server che uso solitamente, sono gestiti solo da shell
Quote:
Originariamente inviato da paolone919191 Guarda i messaggi
Certo quello che mi preoccupa è che il firewall scassi le balle al voip...
Bhè perchè dovrebbe...
Basta che metti in ACCEPT le porte VoIP senza LOG e sei a posto

Ciao e buon lavoro !
dbexport è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2011, 03:07   #9
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Ho un problema

premesso che

eth1 --> rete esterna via DHCP

eth0 --> rete interna (192.168.2.XX)


ho configurato anche il server dhcp per controllare tutti gli accessi dal server (il router LAN è ormai un semplice switch); il problema è che all'interno della lan i pc / devices non hanno problemi a contattarsi tra di loro, ma non riesco a contattare l'esterno ne tramite nomi host ne tramite l'inserimento dell'indirizzo ip; questo capita sia se ad eth0 attacco un pc con dhcp abilitato che nel caso del router (ormai switch).


cosa mi consigliate?


la configurazione è la seguente













grazie per il vostro prezioso aiuto!
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 12:16   #10
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 22:10   #11
paolone919191
Member
 
Iscritto dal: Oct 2010
Messaggi: 49
Quote:
Originariamente inviato da Alfonso78 Guarda i messaggi
inquietante
paolone919191 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 09:32   #12
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Nel senso di cosa c'entra la tua discussione con il proxy...
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Roscosmos ha lanciato il satellite meteo...
Starship Troopers: Ultimate Bug Wars, to...
Il razzo spaziale europeo Ariane 6, per ...
Oracle Fusion Cloud Applications si pote...
OHB Italia svilupperà un satellit...
Fortinet: "Ora abbiamo una chance d...
Linux Mint chiude con gli aggiornamenti ...
Compressori portatili auto in sconto su ...
Durante il lancio della missione USSF-87...
Dopo il ritiro di Intel da Magdeburgo, l...
Xiaomi 15T scende a 388€ su Amazon: 12GB...
MSI Afterburner: arriva il monitoraggio ...
Missione cinese Chang'e-6: confermata l'...
Addio esenzione sotto i 150 euro: l'UE i...
Allarme riavvii su Windows 11 dopo il ri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v