Koozali.org: home of the SME Server

troviamo una soluzione..

Offline z3n0

  • ****
  • 105
  • +0/-0
    • http://www.giuseppeferraiolo.it
troviamo una soluzione..
« on: March 28, 2007, 05:11:21 PM »
salve gente,
chiedo aiuto..

ho bisogno di un server (vorrei sme) che abbia diciamo 2 reti separate ma unite..

mi spiego:

- il server deve dare connessione internet (tramite ip pubblico) a certi computer della rete
- deve permettere ad altri pc di comunicare tra loro xkè tutti i client usano il gestionale (tra l'altro installato sul server stesso)

pero, i client internet e i client del gestionale non devono vedersi, cioè quelli col gestionale non devono andare in internet..

in entrambi i casi, tutti devono vedere un altro software (sempre installato sul server) che gira via web..

che faccio?

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: troviamo una soluzione..
« Reply #1 on: March 29, 2007, 01:56:54 PM »
Quote from: "z3n0"
salve gente,
chiedo aiuto..
......
che faccio?


configuri squid o squidguard per bloccare l'accesso ad internet da parte dei client interessati, sia via ip che via mac address.. potresti anche tramite utente..

se cerchi sui forum e nella doc di squid trovi tutto

Ciao

Stefano

Offline boobee

  • **
  • 32
  • +0/-0
Re: troviamo una soluzione..
« Reply #2 on: March 31, 2007, 07:18:46 PM »
Quote from: "z3n0"
salve gente,
pero, i client internet e i client del gestionale non devono vedersi, cioè quelli col gestionale non devono andare in internet..

se togli il default gateway ai client che non devono navigare hai gia' risolto, poi una gpo che blocca le proprieta' della scheda di rete se hai utenti troppo svegli

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: troviamo una soluzione..
« Reply #3 on: March 31, 2007, 11:45:13 PM »
Quote from: "boobee"

se togli il default gateway ai client che non devono navigare hai gia' risolto, poi una gpo che blocca le proprieta' della scheda di rete se hai utenti troppo svegli


questo va bene, ma:
- presuppone che i client siano in dominio (e che chi si logga sia user)
- impedisce gli aggiornamenti del s.o. e degli antivirus..

a mio parere la soluzione migliore è:
macchine in dominio
- regole di squid per impedire la navigazione se non verso windowsupdate e i server dell'av

non è banale ma è Molto professionale.

i miei 2c

Stefano