Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    Firewall e Proxy Server

    Non so se sto postando nella sezione giusta, quindi in caso non lo sia che i moderatori mi spostino tranquillamente nella sezione piu' appropriata.

    Io ho una rete LAN con indirizzamento 192.168.0.X , adesso vorrei mettere l'ADSL, quindi implementare un server PROXY e un Firewall.

    Una configurazione che mi piace molto e che ho visto in altre aziende è un PC con Linux, 2 skede di rete e un router ADSL. Sul pc con Linux vi era lo squid per il proxy e poi un firewall(iptables mi sembra) e le 2 skede erano configurate in questo modo: 1 con indirizzo 192.168.0.X per la lan interna e l'altra con 172.16.0.x per quella con il Router. Quindi il router avava come LAN 172.16.0.X e IP dinamico non avendo un IP pubblico.

    Adesso io volevo replicare questa configurazione con Windows, si puo' fare con windows 2000 Server? e con Windows 2000 pro?

    Come proxy uso Freeproxy e come Firewall Visnetic Firewall, il router lo devo ancora prendere.

    Conoscete link o how to per fare una configurazione tipo su Windows?
    Grazie.
    Noi NON siamo quì perchè siamo liberi, noi siamo quì perchè NON siamo liberi!

    Neo sta distruggendo le Macchine, quando l'Architetto preme CTRL+ALT+CANC, entra nel Task Manager e termina il processo NEO.EXE. A quel punto Neo scompare e le Macchine distruggono Zion...

  2. #2
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    domanda:
    il firewall ti serve per evitare che la gente esca dalla rete
    o per evitare che da internet entrino nella rete

    per il secondo caso sei gia' protetto dal NAT sul router!

    con win2000 server c'e' una sezione in cui puoi configurare il routing ecc...
    ma anche sul 2000 pro..c'e' la condivisione della connessione.. che alla fine dovrebbe fare + o - le stesse cose...

    non ti posso aiutare di piu'...

  3. #3
    Il firewall serve per non far entrare da internet nella rete, e per bloccare determinate porte anche dalla rete verso l'esterno ad esempio per non far utilizzare Kazaa o C6.

    Si infatti il router già di per se puo fare NAT, ma solo quello non basta.

    Cmq grazie secli.
    Noi NON siamo quì perchè siamo liberi, noi siamo quì perchè NON siamo liberi!

    Neo sta distruggendo le Macchine, quando l'Architetto preme CTRL+ALT+CANC, entra nel Task Manager e termina il processo NEO.EXE. A quel punto Neo scompare e le Macchine distruggono Zion...

  4. #4
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    dimmi se e' ok cosi':

    router adsl
    al router adsl..l'unico ip che puo' arrivarci e' l'ip del proxy
    quindi..tutti per andare fuori devono usare il proxy!

    nessuno da fuori..entra...
    poiche' con il NAT gia' le richieste sono bloccate!!

    il firewall non ti serve in questo caso!
    a meno che devi fare una DMZ

  5. #5
    Diciamo che puo' andar bene, l'importante è che il proxy abbia skede con reti di classe diversa per mascherare ancora di piu' la LAN.
    Noi NON siamo quì perchè siamo liberi, noi siamo quì perchè NON siamo liberi!

    Neo sta distruggendo le Macchine, quando l'Architetto preme CTRL+ALT+CANC, entra nel Task Manager e termina il processo NEO.EXE. A quel punto Neo scompare e le Macchine distruggono Zion...

  6. #6
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    Originariamente inviato da janjava
    Diciamo che puo' andar bene, l'importante è che il proxy abbia skede con reti di classe diversa per mascherare ancora di piu' la LAN.
    mmmh ma gia' ci sono le classi differenti tra fuoi e dentro...
    infatti il router ha il network adress translation (NAT) attivato

    chi arriva da fuori si ferma al router!

  7. #7
    Allora perchè sulle configurazioni che ho visto fanno sto giochetto? :master: e ne ho viste parecchie così, ma solo con linux.
    Noi NON siamo quì perchè siamo liberi, noi siamo quì perchè NON siamo liberi!

    Neo sta distruggendo le Macchine, quando l'Architetto preme CTRL+ALT+CANC, entra nel Task Manager e termina il processo NEO.EXE. A quel punto Neo scompare e le Macchine distruggono Zion...

  8. #8
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    ovviamente la cosa e' soggettiva... ci sono 1000 modi di procedere!

    cmq...si usa quando nella rete 172.16.0.x (DMZ:demilitarizzata)
    ci metti i server che devono essere visibili su internet

    cosi' apri le porte dal router ai server ...ad esempio la 80...
    Se uno prende possesso del server... sfruttando la porta aperta (e non c'e' firewall che tenga.. poiche' la porta deve stare aperta...)
    c'e' sempre il secondo firewall ... che blocca il pirata..dai server visibili alla rete locale con i dati importanti e il lavoro!

  9. #9
    Ok, vedro' di documentarmi ancora in merito.
    Per adesso Grazie Secli.
    Ciao.
    Noi NON siamo quì perchè siamo liberi, noi siamo quì perchè NON siamo liberi!

    Neo sta distruggendo le Macchine, quando l'Architetto preme CTRL+ALT+CANC, entra nel Task Manager e termina il processo NEO.EXE. A quel punto Neo scompare e le Macchine distruggono Zion...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.