Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Amministrazione e Configurazione Server

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-05-2013, 20:59   #1
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Configurazione squid per filtro internet personalizzato (no AD)

Ciao ragazzi, mi è stato chiesto, in una piccola rete di circa 15 pc, di creare un filtro alla navigazione su internet, totale o parziale, personalizzata in base agli utenti. É presente 1 server con win 2003 senza AD, sulla quale risiedono delle risorse condivise, in cui sono stati ricreati tutti gli account degli utenti per personalizzarne i permessi di accesso. Attualmente i pc usano come gateway l'ip del router, io vorrei impostare quello del server e su questo far girare squid, evitando però di far comparire nei pc finestre di login. Usando ntlm per l'autenticazione riesco a far navigare solo i pc con account presenti sul server, ma non so come fare a creare gruppi di utenti a cui associare permessi personalizzati, potete aiutarmi? Prima che me lo chiediate, non posso installare AD o cambiare il S.O. sul server. Scusate per la lunghezza del post, spero di non essere stato troppo confusionario!
Grazie a tutti in anticipo
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 13:16   #2
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Se ti serve solo x filtro dei contenuti configuralo come transparent proxy....
Inoltre eviterei di mettere come gateway squid, ma metterei rules specifiche sul firewall che obblighino a passare da lui....
Ciao ciao
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 15:45   #3
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
Se ti serve solo x filtro dei contenuti configuralo come transparent proxy....
Inoltre eviterei di mettere come gateway squid, ma metterei rules specifiche sul firewall che obblighino a passare da lui....
Ciao ciao
Ciao mashiro2004, innanzitutto grazie per l'aiuto.
Mi pare di aver capito che come transparent proxy non posso fare un filtro personalizzato per utente, del tipo (che è quello che a me servirebbe):

Utente A
Utente B
Accesso completo ad internet


Utente C
Utente D
Utente E
Accesso solo a www . sito1 . it e www . sito2 . it

e credo che la stessa cosa valga anche con il firewall, cioè posso fare un filtro per ip, per mac address, ma se per esempio (ed è già successo qualche volta) si rendesse necessario creare temporaneamente (per una qualche esigenza) sul pc di utente A anche l'account di Utente C per far lavorare entrambi, come faccio a mantere quel tipo di filtro che mi serve?
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 20:29   #4
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Quote:
Originariamente inviato da peppe84 Guarda i messaggi
Ciao mashiro2004, innanzitutto grazie per l'aiuto.
Mi pare di aver capito che come transparent proxy non posso fare un filtro personalizzato per utente, del tipo (che è quello che a me servirebbe):

Utente A
Utente B
Accesso completo ad internet


Utente C
Utente D
Utente E
Accesso solo a www . sito1 . it e www . sito2 . it

e credo che la stessa cosa valga anche con il firewall, cioè posso fare un filtro per ip, per mac address, ma se per esempio (ed è già successo qualche volta) si rendesse necessario creare temporaneamente (per una qualche esigenza) sul pc di utente A anche l'account di Utente C per far lavorare entrambi, come faccio a mantere quel tipo di filtro che mi serve?
Se vuoi fare il tutto a livello di utente, credo che senza AD o per lo meno senza utenti creati a livello server sia impossibile fare quello che vuoi fare tu senza il popup di richiesta credenziali.... L'unica soluzione sarebbe fare delle regole a livello pc (tramite IP), solo che se gli utenti si scambiano il pc siamo punto e a capo....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2013, 21:11   #5
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
Se vuoi fare il tutto a livello di utente, credo che senza AD o per lo meno senza utenti creati a livello server sia impossibile fare quello che vuoi fare tu senza il popup di richiesta credenziali.... L'unica soluzione sarebbe fare delle regole a livello pc (tramite IP), solo che se gli utenti si scambiano il pc siamo punto e a capo....
Se intendi utenti dei vari pc ricreati sul server, questi esistono, infatti se su un pc aggiungo un nuovo utente che sul server non c'è questo non naviga, ma il problema è che sono fermo proprio a questo, l'utente o naviga liberamente o non naviga per niente, invece io avrei bisogno di creare acl di squid che contengano al loro interno solo alcuni utenti, così da poter associare ad ognuna di esse delle specifiche regole di navigazione
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 17:13   #6
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Potresti provare a creare gli stessi utenti in squid mettendoli in:/etc/squid/utenti e la lista dei siti proibiti da mettere in: /etc/squid/siti_proibiti
poi crei le acl:
acl utenti_senza_restizioni src "/etc/squid/utenti"
acl siti_proibiti -i "/etc/squid/siti_proibiti"

http_access allow utenti_senza_restrizioni siti_proibiti
http_access deny siti_probiti

In pratica permetti agli utenti senza restrizioni di navigare verso i siti proibiti e di non permetterlo agli altri....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 18:01   #7
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quote:
Originariamente inviato da mashiro2004 Guarda i messaggi
Potresti provare a creare gli stessi utenti in squid mettendoli in:/etc/squid/utenti e la lista dei siti proibiti da mettere in: /etc/squid/siti_proibiti
La vedo dura visto che il S.O. è windows server..

Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura..
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 19:50   #8
mashiro2004
Member
 
Iscritto dal: Sep 2009
Città: Aosta
Messaggi: 298
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
La vedo dura visto che il S.O. è windows server..

Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura..
OOOPPPSSS non avevo capito che squid girasse sul server 2003, allora non saprei proprio come aiutarti.... Io squid l'ho sempre e solo usato su debian....
mashiro2004 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2013, 22:34   #9
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
La vedo dura visto che il S.O. è windows server..

Scusa ma il gateway attuale fisicamente cosa è? Non lo puoi cambiare? Comunque senza A.D. e senza richiesta di autenticazione la vedo dura..
Il gateway è un router, per cambiarlo intendi il dispositivo fisico o impostare sui pc un altro gateway? Immaginavo anche io che senza AD fosse difficile, ma, dato che attivando l'autenticazione su squid l'account naviga solo se esiste anche sul server, pensavo che si potessero creare delle acl di squid basandosi proprio su questi acccount
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]
peppe84 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2013, 10:24   #10
malatodihardware
Senior Member
 
L'Avatar di malatodihardware
 
Iscritto dal: Sep 2008
Messaggi: 3583
Quindi squid è già installato sul 2003?
malatodihardware è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2013, 21:06   #11
peppe84
Member
 
L'Avatar di peppe84
 
Iscritto dal: Nov 2005
Città: Siracusa
Messaggi: 141
Quote:
Originariamente inviato da malatodihardware Guarda i messaggi
Quindi squid è già installato sul 2003?
si ma l'ho installato per fare le prove, attualmente i pc navigano usando il router come gateway, quindi non passando dal 2003
__________________
Antec Twelve Hundred | Asus P7P55D # Intel Core i5 750 # 4x4GB CORSAIR DDR3 1600Mhz | Enermax Modu87+Gold 600W | Msi GTX 970 GAMING 4 GB GDDR5 # Samsung T220 | Asus Xonar DX/XD # Sennheiser PC320 | Samsung SSD 850 EVO, 250 GB # WD Caviar Black 640GB # WD Caviar Green 1.5 TB | Tt eSPORTS Meka G1 # Logitech G502 Proteus Spectrum
[SteamID] [OriginID: peps984]

Ultima modifica di peppe84 : 07-05-2013 alle 21:21.
peppe84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nano Banana si espande: l’AI di Google p...
Che fare con i Tesla Cybertruck invendut...
Simucube 3 Sport, Pro e Ultimate ufficia...
Facebook rilancia le offerte di lavoro: ...
Hisense PT1: il cinema in casa con la po...
Pixel 10: come risolvere (forse) i crash...
Plenitude lancia la sua Fibra ottica: fi...
Apple TV+ elimina il 'plus' dal nome: or...
Prezzi da outlet in saldo su 23 articoli...
Death 2 Spotify: a Oakland nasce il movi...
Vivo presenta X300 e X300 Pro: due flags...
iPad mini con chip A17 Pro: potenza da M...
Samsung cresce oltre le attese grazie al...
Microsoft presenta MAI-Image-1, il suo p...
AirPods Pro 3 contro AirPods Pro 2: Appl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v