Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 19
  1. #1
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Καλησπέρα σε όλους σας,

    Στα windows παλιά υπήρχε ο ISA για internet proxy server.. Μετά βγήκε ο Forefront TMG αλλά και αυτός δεν υποστηρίζεται πλέον ...

    Μετά που πάμε ..?

    Θέλω σε ένα Windows 2016 Server να βάλω proxy server για να φιλτράρω το internet που πάει στα PC ώστε να πηγαίνει μόνο επιτρεπτό περιεχόμενο ...

    Καμία ιδέα σε τι να κινηθώ..?

    Υπάρχει το καμαλάρι για Linux αλλά δεν με βολεύει και πολύ ... γιατί δεν δένει με το AD ... και θέλει από θυμάμαι όταν το είχα σε παραγωγή πολύ στήσιμο ...

    - - - Updated - - -

    Ψάχνοντας για ιδέες για proxy βλέπω ότι για Windows πέρα του TMG δεν υπάρχει κάτι ...

  2. #2
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.975
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    O tmg είναι eol πλέον, οπότε κάποιο κουτί τύπου utm.
    Όλοι οι μεγάλοι βγάζουν τα σχετικά.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  3. #3
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    O tmg είναι eol πλέον, οπότε κάποιο κουτί τύπου utm.
    Όλοι οι μεγάλοι βγάζουν τα σχετικά.
    Αυτό είναι dedicated proxy appliance όχι software ...σωστά ?

    - - - Updated - - -

    Έχει δουλεύψει κανείς WinGate ή Squid για Windows ..?

  4. #4
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Squid αν πας θα πας καθαρά σε linux (δουλεύει καλά με kerberos) .... . Θες να κάνεις και tls intercept?
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  5. #5
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από akis1009 Εμφάνιση μηνυμάτων
    Squid αν πας θα πας καθαρά σε linux (δουλεύει καλά με kerberos) .... . Θες να κάνεις και tls intercept?
    νομίζω όχι ..

    δεν με νοιάζει ακριβώς..καλύτερα σε linux ...

    σε VM λέω να το βάλω... τι προδιαγραφές θέλει ..?

  6. #6
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Not much , ειδικά αν δεν έχεις tls interception , 2 vpcu & 2gb ram είναι αρκετά για 100 χρήστες.
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  7. #7
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Τι είναι αυτό ..το tls interception ? με 2 λόγια μην παιδεύεσαι ...θα ψάξω κάποια στιγμή...

    Εγώ 20 χρήστες έχω ...

    Βασικά δεν έχω ιδέα πως θα το κάνω με τον proxy... Το πρόβλημά μου δεν είναι πως στήνεται το squid...π.χ αλλά η γενικότερη ιδέα..

    Θέλω να φιλτράρω το internet ώστε να μπορώ ανά ip ή ad user να κόβω urls ή group urls..

    Μέχρι τώρα το κάνω με 2ο dns και κάθε site που θέλω το στέλνω στο 12.0.0.1 αλλά είναι εντελώς χαζό και δεν με βολεύει πάντα.. Ασε που δεν έχω και έλεγχο τι βλέπουν ...

    Οπότε ψάχνω ιδέα γύρω από αυτό ...

  8. #8
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.975
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Για τον Wingate δεν έχω άποψη.

    Η γενική ιδέα είναι ότι οι lan clients μιλάνε με τον proxy για να βγουν έξω,
    (για καλό και για κακό κόψε τους clients και από το firewall γιατί οι browsers/εφαρμογές συχνά παρακάμπτουν τον proxy),
    και αυτός αναλόγως των Black/whitelists που του έχεις φορτώσει τους το επιτρέπει ή όχι.
    Αν το κάνεις με whitelists είναι safe (όσο safe είναι τα δίκτυα στην whitelist),
    και είναι κάπως manageable από διαχειριστικής απόψεως,
    αλλά είναι βιώσιμο μόνο για πολύ περιορισμένα δίκτυα που βλέπουν ελάχιστο internet.
    Αν το κάνεις με blacklists έχεις το αιώνιο πρόβλημα που θα βρίσκεις
    σωστά κατηγοριοποιημένες και up-to-date lists.

    Με το interception ο proxy ανοίγει το ssl/tls stream, "βλέπει" το περιεχόμενο,
    αποφασίζει ανάλογα, και μετά το ξανακάνει ssl για τους clients.
    Είναι μια μορφή mitm attack, και πρέπει να περάσεις σε όλους τους clients
    ένα root cert του squid αλλιώς όλα τα encrypted θα βγαίνουν κόκκινα.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  9. #9
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Για τον Wingate δεν έχω άποψη.

    Η γενική ιδέα είναι ότι οι lan clients μιλάνε με τον proxy για να βγουν έξω,
    (για καλό και για κακό κόψε τους clients και από το firewall γιατί οι browsers/εφαρμογές συχνά παρακάμπτουν τον proxy),
    και αυτός αναλόγως των Black/whitelists που του έχεις φορτώσει τους το επιτρέπει ή όχι.
    Αν το κάνεις με whitelists είναι safe (όσο safe είναι τα δίκτυα στην whitelist),
    και είναι κάπως manageable από διαχειριστικής απόψεως,
    αλλά είναι βιώσιμο μόνο για πολύ περιορισμένα δίκτυα που βλέπουν ελάχιστο internet.
    Αν το κάνεις με blacklists έχεις το αιώνιο πρόβλημα που θα βρίσκεις
    σωστά κατηγοριοποιημένες και up-to-date lists.

    Με το interception ο proxy ανοίγει το ssl/tls stream, "βλέπει" το περιεχόμενο,
    αποφασίζει ανάλογα, και μετά το ξανακάνει ssl για τους clients.
    Είναι μια μορφή mitm attack, και πρέπει να περάσεις σε όλους τους clients
    ένα root cert του squid αλλιώς όλα τα encrypted θα βγαίνουν κόκκινα.
    Με τον ύπαρξη του proxy θα κόψω το Default gateway Από τους υπολογιστές οπότε αναγκαστικά θα παίζουν μέσα από τον proxy..
    επόσης το περιεχόμενο που θέλω να κόψω δεν είναι virus/safe έτσι όπως το εννοείς...Facebook/Twitter/Youtube/sites μετα νεα του GNTM... θα οποία θα μπουν με το χέρι ένα ...όπως τα βρίσκω από τα log..

    - - - Updated - - -

    untangle..?

  10. #10
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.975
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Untangle:
    Κάποτε που το είχα δοκιμάσει (στο σίδερο, όχι σε vm), καλά έπαιζε.
    Δες τι ακριβώς χρειάζεσαι γιατί κάποια plugins είναι commercial.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  11. #11
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Untangle:
    Κάποτε που το είχα δοκιμάσει (στο σίδερο, όχι σε vm), καλά έπαιζε.
    Δες τι ακριβώς χρειάζεσαι γιατί κάποια plugins είναι commercial.
    Κάτι άλλο αντίστοιχο με αυτό σε open source υπάρχει ..?

  12. #12
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.975
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Δες τα pfsense/opnsense, είναι και το smoothwall αλλά έχω χίλια χρόνια να το κοιτάξω.
    Βασικά, κατά την ταπεινή μου άποψη, οι επιλογές σε free/μισό-opensource/φτηνό είναι ή untangle ή pfsense.
    Έχουν plugin με squid, αλλά παραμένει το πρόβλημα με τις λίστες.
    Γενικά μιλώντας, μην περιμένεις αξιοπρεπές content/web filtering δωρεάν.
    Κανείς δεν θα κάτσει να στήσει ολόκληρη επιχείρηση να κατηγοριοποιεί το περιεχόμενο
    μερικών εκατομμυρίων ip/domains δωρεάν.
    Το pfsense δουλεύει, βάλε το squidguard πάνω και δοκίμασε με τις free λίστες.
    Άμα σε καλύπτει ok,
    Υπολόγισε ότι πολλές ip/domains του Ελληνικού χώρου θα τα προσθέσεις εσύ.
    Άλλως πάνε πάρε ένα utm + συνδρομές,
    ή πλήρωσε τα σχετικά σε untangle/wingate/whatever.
    Με λίγα λόγια, άμα θέλουν web filtering, αυτό και πληρώνεται, και θέλει και ντάντεμα κάθε τόσο.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  13. #13
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.107
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Untangle:
    Κάποτε που το είχα δοκιμάσει (στο σίδερο, όχι σε vm), καλά έπαιζε.
    Δες τι ακριβώς χρειάζεσαι γιατί κάποια plugins είναι commercial.
    +1 εγώ με αυτό είμαι χωρίς proxy και ιστορίες, εσύ θες απλά έλεγχο του ίντερνετ.
    Τώρα η ερώτηση είναι απλή, για σπίτι ή για δουλειά? Ρωτάω γιατί για σπίτι το licence είναι 50€ το χρόνο ενώ για δουλειά είναι 450€ για 25 χρήστες

  14. #14
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    +1 εγώ με αυτό είμαι χωρίς proxy και ιστορίες, εσύ θες απλά έλεγχο του ίντερνετ.
    Τώρα η ερώτηση είναι απλή, για σπίτι ή για δουλειά? Ρωτάω γιατί για σπίτι το licence είναι 50€ το χρόνο ενώ για δουλειά είναι 450€ για 25 χρήστες
    για το γραφείο το θέλω για 20 users... Ακριβώς internet control χρειάζομαι ...

    Εσύ έχεις βάλει untangle...?

  15. #15
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    3.975
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Θα μπορούσες να δεις και το sophos utm (όχι τα νεώτερα xg).
    Είναι open source επί το πλείστον (είναι το παλιό astaro sec. gateway),
    αλλά είναι commercial πλέον.
    H home άδεια τα έχει όλα free μέχρι 50 ip/clients
    (προς τιμήν τους συνεχίζουν την πολιτική του astaro),
    αλλά δεν νομίζω να εμπίπτεις.
    Σαν προιόν/functionality είναι πολύ καλό.
    Το web filtering είναι 3A, όπως και τα AV/IDS/IPS.
    Σαν commercial είναι καλό αλλά θα σου κοστίσει τα ίδια με ένα srx.
    Έχε υπόψιν ότι αν ενεργοποιήσεις IDS/IPS/AV βαραίνει και θέλει πόρους.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας