ciao a tutti
vi prego di perdornarmi se la domanda risultasse banale ma:
se in una rete configurata correttasmente con gateway e dns vari tutti i pc vanno on line...a cosa serve il server proxy?
ciao a tutti
vi prego di perdornarmi se la domanda risultasse banale ma:
se in una rete configurata correttasmente con gateway e dns vari tutti i pc vanno on line...a cosa serve il server proxy?
"durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."
http://www.kumbe.it
a nulla!
il proxy e' un programma che permette di velocizzare la navigazione sui siti gia' visti...
li memorizza e te li restituisce + velocemente la seconda volta
la creazione di siti dinamici pero' ha reso il proxy non sempre + performante della connessione diretta via gateway!
il rpoxy ora e' usato da qualcuno anche per condividere la connessione...
soprattutto nelle grosse società che vogliono fare uscire gli utenti solo sulla porta 80 (http) e poche altre...
mentre con un gateway.. TUTTO il tcp/ip e' attivo!
ehm ... diciamo che un server proxy in una rete tipicamente aziendale serve a gestire il traffico http , o con i vari socks anche di altri protocolli. Questo serve per avere almeno un last hop prima del router e poter mettere mano con varie ACL. Puoi mettere anche dei antiviruswall che lavorono sulla cache del proxy ... insomma se vuoi blindare la rete il proxy può tornare utile
I have tried all ... but the preferred remains SLACKWARE !
RHCE (Linux Red Hat Certified Engineer)
CNAC (Cisco Networking Academy Certified)
"Non auro, sed ferro, recuperanda est patria"
uuuuuhh
mentre con un gateway.. TUTTO il tcp/ip e' attivo!
questa frase è moolto significativa.....
ma se io installassi un firewall a questo punto non mi servirebbe nemmeno il proxy...giusto?
"durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."
http://www.kumbe.it
Giusto!Originariamente inviato da nik600
uuuuuhh
mentre con un gateway.. TUTTO il tcp/ip e' attivo!
questa frase è moolto significativa.....
ma se io installassi un firewall a questo punto non mi servirebbe nemmeno il proxy...giusto?
Sei l'eventualità di un'anomalia che nonostante i miei più onesti sforzi non sono stato in grado di eliminare da quella che altrimenti sarebbe un'armonia di precisione matematica..
quali sono i parametri per valutare l'affidabilità di un firewall?
potete consigliarmi qualcosa? su che prezzi gira un buon firewall?
"durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."
http://www.kumbe.it
non ci sono molti parametri..
dipende da quello che devi fare tu!
un firewall deve chiudere le porte oppure no..
non e' che si possono chiudere bene o male!
tu decidi cosa ti serve.. e poi cerchi un firewall che abbia queste caratteristiche...
ma..siccome non ne ho mai visto uno..è un software o necessita anche di hardware? non ci sono firewall in grado di chiudere tutte le porte e poi nella configuarzione si può decidere quali attivare e quali no? è possibile attivare porte solo in uscita e non in entrata?
"durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."
http://www.kumbe.it
un firewall puo' essere un pezzo di hardware
ma puo' anche essere un programma che si monta su un pc...
io ti consiglio:
ti serve un proxy? SI /NO
che cosa devi fare ?? cosa devi bloccare?? devi bloccare i tuoi colleghi .. in modo che non vadano su internet??
ecc...
quando hai capito cosa devi fare... puoi cercare un firewall ..sempre che ti serva!
non confondete firewall con i proxy ...
i firewall gestiscono le sessioni tcp/ip attraverso i socket
i proxy gestiscono il traffico degli utenti
clinet --- proxy --- firewall --- router
i proxy servono per dare un criterio all'utilizzo della banda e delle policy di sicurezza ... lo puoi implementare in diversi modi !
I have tried all ... but the preferred remains SLACKWARE !
RHCE (Linux Red Hat Certified Engineer)
CNAC (Cisco Networking Academy Certified)
"Non auro, sed ferro, recuperanda est patria"