Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2011, 16:54   #1
max.ielo
Member
 
Iscritto dal: Jul 2002
Messaggi: 68
LIMITARE I SITI INTERNET

SALVE A TUTTI VORREI CHIEDERE UN AIUTO:
HO ADSL TELECOM BUSINESS IN UFFICIO ED HO N 4 PC COLLEGATI IN RETE COL MODEM TRAMITE UNO SWITCH. VORREI BLOCCARE L'ACCESSO A TUTTI I SITI NON INERENTI AL LAVORO SU TRE PC USATI DAI COLLABORATORI. COME POSSO FARE??? GRAZIE ATTENDO VS NOTIZIE.....
max.ielo è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 17:07   #2
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Se desideri una soluzione semplice puoi utilizzare dei software installati sulle macchine.

Uno dei tanti, tra l'altro free, è K8 Web Protection.

Se invece vuoi implementare qualcosa di più professionale puoi appoggiarti a soluzioni hardware.
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 09:12   #3
max.ielo
Member
 
Iscritto dal: Jul 2002
Messaggi: 68
ho provato ma con k8 non riesco. la mia configurazione è la seguente:

MODEM ADSL TELECOM COLLEGATO AD UNO SWITCH E LO SWITCH A SUA VOLTA E' COLLEGATO AI TRE PC IL TUTTO TRAMITE CAVO LAN. COME POSSO MODIFICARE LE IMPOSTAZIONI DEL MODEM PER LIMITARNE L'UTILIZZO? IO CON L'INDIRIZZO 192.168.1.1 DETTO DA TELECOM NON RIESCO AD ENTRARE NEI PARAMETRI DEL MODEM. C'E' UN ALTRO SISTEMA???
max.ielo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 09:38   #4
Alfonso78
Senior Member
 
L'Avatar di Alfonso78
 
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
Sul tuo router non vi sono features avanzate di quel tipo.
Alfonso78 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 10:59   #5
eahm
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 444
OpenDNS
eahm è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 14:42   #6
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Soluzione poco affidabile, perchè va impedito ai client di modificare i dns utilizzati, ed in ogni caso non protegge accedendo direttamente da indirizzo numerico.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 20:44   #7
eahm
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 444
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Soluzione poco affidabile, perchè va impedito ai client di modificare i dns utilizzati, ed in ogni caso non protegge accedendo direttamente da indirizzo numerico.
Sai che c'e' il modo di dire al router di applicare i DNS impostati anche se i clienti cambiano si?
E sai che c'e' anche modo di dire, sempre al router, di impostare DNS salvati o regole diverse ad ogni MAC assegnato si?
eahm è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 21:33   #8
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da eahm Guarda i messaggi
Sai che c'e' il modo di dire al router di applicare i DNS impostati anche se i clienti cambiano si?
E sai che c'e' anche modo di dire, sempre al router, di impostare DNS salvati o regole diverse ad ogni MAC assegnato si?
e sai che tutto questo funziona se il client lavora in dhcp, se utilizza ip settati staticamente non funziona.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 21:59   #9
eahm
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 444
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
e sai che tutto questo funziona se il client lavora in dhcp, se utilizza ip settati staticamente non funziona.
Aggiungo, da ingegnere di reti ti dico che funziona anche con IP statici.

Domanda per farti pensare, il router e' sopra tutto, come fa secondo te un PC a saltare le regole del router? Pensaci un secondo e rispondi.

Ovviamente lui dovrebbe comprare un router, o uno switch gestito per configurare tutte le regole necessarie.

Ultima modifica di eahm : 07-09-2011 alle 22:03.
eahm è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 22:16   #10
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Da ingegnere di dico una cosetta che dovresti già sapere: i dispositivi di rete devono e sono trasparenti al livello applicazione, di cui il dns fa parte. Ma entriamo ancora nel dettaglio: stai affermando che, un client farebbe una richiesta udp, sulla porta 53, ad un determinato server DHCP, ma a questo punto il router anziche tracciare i datagrammi (in caso di nat) dropperebbe il pacchetto originario per inviare una risposta fittizia proveniente da un server certificato, con indirizzo spoofato. Naaaa non funzionano cosi le cose.Quando si vogliono limitare gli indirizzo visitabili, si lavora con i proxy applicativi, non a livello DNS.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 22:37   #11
eahm
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 444
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Da ingegnere di dico una cosetta che dovresti già sapere: i dispositivi di rete devono e sono trasparenti al livello applicazione, di cui il dns fa parte. Ma entriamo ancora nel dettaglio: stai affermando che, un client farebbe una richiesta udp, sulla porta 53, ad un determinato server DHCP, ma a questo punto il router anziche tracciare i datagrammi (in caso di nat) dropperebbe il pacchetto originario per inviare una risposta fittizia proveniente da un server certificato, con indirizzo spoofato. Naaaa non funzionano cosi le cose.Quando si vogliono limitare gli indirizzo visitabili, si lavora con i proxy applicativi, non a livello DNS.
Ingegnere di cosa? Informatico? Perche' non vieni in USA cosi' lavoriamo insieme, ho bisogno di persone che contrastano sempre e cercano di trovare nuove idee e soluzioni migliori.

Questa funzione blocca ed intercetta tutto quello di cui abbiamo parlato fino ad ora:

eahm è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 22:50   #12
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Certo ingegnere informatico e per fortuna la ricerca la faccio qui in Italia. Quella funzione intercetterà anche le richieste dns (e in ogni caso esiste un modo semplice semplice per bypassare la limitazione), ma con quali scopo e risultati è tutto da discutere. Piuttosto non risolve in ogni caso l' acceso diretto da ip.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 23:26   #13
eahm
Senior Member
 
Iscritto dal: Jun 2011
Messaggi: 444
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Certo ingegnere informatico e per fortuna la ricerca la faccio qui in Italia. Quella funzione intercetterà anche le richieste dns (e in ogni caso esiste un modo semplice semplice per bypassare la limitazione), ma con quali scopo e risultati è tutto da discutere. Piuttosto non risolve in ogni caso l' acceso diretto da ip.
Che brutto paese gli USA eh? Comunque non sto a continuare dicendo che non hai ragione semplicemente perche' non hai provato. Uso questa funzione con tanti clienti privati ed aziende e non ci sono problemi. Mai. Ne tantomeno bypass se configurate anche regole per il gateway.

Chiuso qua, se c'e' qualcosa manda un PM.

max.ielo, mio consiglio: prendi un router da poco compatibile con Tomato firmware (Cisco Linksys WRT54GL funziona bene ma anche un vecchio modello ASUS), installalo tra modem e switch e configura due regole di routing con OpenDNS e sei ok.

Ultima modifica di eahm : 07-09-2011 alle 23:28.
eahm è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2011, 00:59   #14
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
[quote]Chiuso qua, se c'e' qualcosa manda un PM[quote]no no continuo in pubblico, visto che sorvoli allegramente sulle obiezione poste, allora le risollevo: il tuo sistema funziona utilizzando l' ip (il che vuol dire anche protocolli diversi dall' http) invece che il nome mnemonico?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2011, 17:42   #15
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Uhm, ma è troppo difficile fare il redirect di tutto il traffico HTTP, HTTPS su un proxy interno (Squid+Squidguard)?
Si potrebbe fare un trasparent proxy mediante semplice regola IPTABLES oppure droppare tutto il traffico Web diretto e consentire solo quello proveniente dal proxy. Fine dei giochi.
Queste cose è sempre meglio gestirle su un unico punto che su + punti (ovvero le workstation).
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2011, 17:50   #16
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
[quote=nuovoUtente86;35882825][quote]Chiuso qua, se c'e' qualcosa manda un PM
Quote:
no no continuo in pubblico, visto che sorvoli allegramente sulle obiezione poste, allora le risollevo: il tuo sistema funziona utilizzando l' ip (il che vuol dire anche protocolli diversi dall' http) invece che il nome mnemonico?
Ovviamente se anzichè la URL contenente il dominio utilizzi una URL con l'indirizzo IP pubblico della risorsa WEB che vuoi contattare, il filtro DNS non funziona perchè non viene contattato nessun DNS. Però, anche se setti un indirizzo IP statico sulla workstation (con relativi DNS primario e secondario), il blocco funziona in quanto quell'aggeggio intercetta le query DNS ed anzichè inoltrarle al DNS specificato dall'utente le invia al proprio DNS (Use internal DNS).
PS: essere ingegneri non vuol dire necessariamente avere ragione su qualsiasi argomento scientifico. Conosco tantissimi ingegneri (colleghi e non) che non distinguono un datagramma da un pacchetto e che se si parla di trame pensano ad un libro oppure ad un film.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Upgrade PC a prezzo ridotto: le migliori...
Sono i 6 smartphone migliori su Amazon: ...
Google Pixel 9a a 361€, mai così ...
Super sconti sugli spazzolini Oral-B, an...
Aspira a 6000Pa, lava bene, costa 139€: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v