Εμφάνιση 46-55 από 55
Θέμα: Proxy Server
-
18-11-10, 23:48 Απάντηση: Proxy Server #46
- Εγγραφή
- 17-06-2004
- Ηλικία
- 43
- Μηνύματα
- 4.610
- Downloads
- 39
- Uploads
- 0
- Άρθρα
- 1
- Τύπος
- ADSL Tellas Full
- Ταχύτητα
- 906/312
- ISP
- Tellas
- DSLAM
- Tellas - Ν. ΠΑΛΑΤΙΑ
- Router
- Gennet OxyGEN
- SNR / Attn
- 24.5(dB) / 61.5(dB)
-
19-11-10, 10:03 Απάντηση: Proxy Server #47
Τα κατάφερα (προσωρινά) και κέρδισα λίγο χρόνο. Έβαλα τον ΝΤ4 proxy να κάνει προώθηση στον Squid. Έτσι η υπηρεσία προσωρινά δουλεύει. Βλέπω στον ΝΤ4 ότι είναι συνδεδεμένοι 500 χρήστες εκ των οποίων οι IP είναι από όλον τον κόσμο. Σε μία καρτέλα βρήκα οτι οι ip που συνδέονται στον NT4 proxy είναι μόνο οι :
10.0.0.0 έως 10.255.255.255
172.16.0.0 έως 172.31.255.255
192.168.0.0 έως 192.168.255.255
192.168.1.0 έως 192.168.1.255
Αυτές οι ip αν δεν κάνω λάθος είναι δεσμευμένες για private δίκτυα. Πως γίνεται να έχω χρήστες από εξωτερικά δίκτυα;;;;
Υ.Γ. Στο ΝΤ4 τρέχει και ο DNS της υπηρεσίας. Πήγα στο πρόγραμμα (για να δω τις ρυθμίσεις και να στήσω άλλον) και μου λέει δεν υπάρχει DNS και να φτιάξω νέο server. Το ωραίο είναι πως αν δώσω nslookup και την ip του τότε βρίσκει τον υπολογιστή. Ξέρει κανείς πως μπορώ να βρω τις ρυθμίσεις που έχει ο DNS (NT4) για να στήσω άλλον;;;
-
19-11-10, 10:24 Απάντηση: Proxy Server #48
@terminal
ipconfig /all
Επίσης, δες μήπως έχουν στήσει κάποιον άλλον DNS server.
Κάνε ένα nslookup χωρίς ορίσματα
και μόλις μπεις μέσα, δώσε
server 127.0.0.1
και μετά ενα website (οποιοδήποτε)
Όσον αφορά τον proxy, είναι πολύ πιθανό να έχει τρύπα. Αν μπορείς, κάνε κανα update. Φρόντισε να στήσεις το firewall, και να κόψεις όλες τις πόρτες εκτός από 1,2,3 που χρειάζεσαι.
........Auto merged post: thama πρόσθεσε 8 λεπτά και 25 δευτερόλεπτα αργότερα ........
Κάτι που θυμήθηκα τώρα, σχετικα άσχετο, άλλα μπορεί να σε βοηθήσει.
Αφού είσαι σε δημόσια υπηρεσία, τότε έχετε (λογικά) πρόσβαση σε λογισμικό αγορασμένο ομαδικά από το ελληνικό δημόσιο.
Στην περίπτωση που όντως ισχύει κάτι τέτοιο, σου προτείνω τα εξής:
α) Ξεφορτώσου τον ΝΤ4. Ειναι πολύ παλιός και θα σου δημιουργεί πολλά προβλήματα, τόσο συμβατότητας, όσο και δυνατοτήτων.
β) Στήσε εναν Windows Server 2003 ή 2008 (ανάλογα τις επιδόσεις του μηχανήματος)
Ανεξάρτητα από την αναβάθμιση,
Δημιούργησε έναν domain controller (active directory), και βάλε μέσα όλους τους υπολογιστές. Αυτό θα σου δίνει τη δυνατότητα να κάνεις πάρα πολλές δουλειές απομακρυσμένα, και πολλες φορές ομαδικά (μία φορά για όλους).Τελευταία επεξεργασία από το μέλος thama : 19-11-10 στις 10:24. Αιτία: auto merged post
-
19-11-10, 10:37 Απάντηση: Proxy Server #49
Προφανώς δεν υπάρχει μεγαλη εμπειρία, και δεν προτείνω τέτοιες ενέργειες ακόμα και σε έμπειρους sysadmins, όταν έχουν μεγάλες εγκαταστάσεις, χωρίς να τις δοκιμάσουν με ένα πιλοτικό πρώτα. Δεν χαλάς τίποτα απο τον παραγωγικό πριν δουλεύει άψογα, παράλληλα, το πιλοτικό, και μετά "σκίζεις" τον παραγωγικό και περνάς σε νέο σύστημα ή ακόμα καλύτερα κάνεις migrate τους χρήστες απο τον παλιό παραγωγικό στον νέο παραγωγικό και σιγά σιγα κλείνεις / κλειδώνεις τον παλιό μέχρι ναναι μη προσβάσιμος απο τους χρήστες, και μετά τον παροπλίζεις ή τον ξαναστήνεις, αφού έχει περάσει εύλογο χρονικό διάστημα ώστε να μην σου ζητανε κάτι που έτρεχε στο παλιό σύστημα.
........Auto merged post: anon πρόσθεσε 10 λεπτά και 2 δευτερόλεπτα αργότερα ........
Μήπως αυτό που βλέπεις σαν εξωτερικές IP είναι οι συνδέσεις των δικων σου χρηστών προς τα έξω;Τελευταία επεξεργασία από το μέλος anon : 19-11-10 στις 10:37. Αιτία: auto merged post
QoS: Τι είναι τούτο το πράγμα; Ευρυζωνικά: Μύθοι και πραγματικότητα Οδηγίες Εγκατάστασης Oracle 10G σε Linux (RHEL4)Περι αλόγιστης χρήσης Ιντερνετ
Ikariam.gr anon@AnonCity Guzoos@76:12
-
19-11-10, 11:02 Απάντηση: Proxy Server #50
Update δεν κάνει. Είναι ήδη στο SP6. Όσο για το DNS να ρωτήσω αν ο proxy έχει ορίσει έναν εξωτερικό DNS π.χ. Forthent όταν ο χρήστης ορίσει σαν DNS την ip του proxy τότε έχει και DNS;;;
Δυστυχώς δεν γίνεται να τον ξηλώσω με την μία. Σταδιακά αυτό θέλω να κάνω. Όσο για το Domain Controller δεν γίνεται να στηθεί γιατί υπάρχει αντίδραση από τους υπαλλήλους. Δοκιμάστηκε να στηθεί κάποτε από τους προηγούμενους admin αλλά είχαν τόσες αντιδράσεις που το άφησαν. Τώρα κάποιοι είναι στο domain κάποιοι όχι. Το domain (από ότι μου είπαν) κάνει μόνο την πιστοποίηση των κωδικών με τον XP hmailserver. (κάποτε έτρεχε σε ΝΤ4 ο mail αλλά πριν φύγει ο προηγούμενος admin το γύρισε σε hmailserver.)
@anon
Να σε ρωτήσω για firewall pc τι είναι καλύτερο το SmoothWall ή το Untangle????
........Auto merged post: Angelaki πρόσθεσε 10 λεπτά και 34 δευτερόλεπτα αργότερα ........
Η μόνη εμπειρία που είχα σε αυτή την θέση ήταν όταν έκανα την πτυχιακή μου και δούλευα στο NOC του Τ.Ε.Ι. πριν από 9 χρόνια. Από τότε και μετά ήμουν μόνο ως τεχνικός Hardware. Τώρα που είμαι εδώ έχω την όρεξη και τον χρόνο να κάνω αυτό που μου αρέσει.... Γιατί καλά τα έκανα τότε αλλά αν δεν ασχολείσαι με το αντικείμενο είναι σαν να μην ξέρεις τίποτα!!!!
Δυστυχώς αυτές είναι οι μόνες ip που βρήκα στον proxy. Έψαξα όλες τις καρτέλες αλλά δεν βρήκα τίποτα άλλο. Υπάρχει περίπτωση να έχει "χτυπήσει" ή "χακαριστεί" και να μην εμφανίζει τις ρυθμίσεις ;;;Τελευταία επεξεργασία από το μέλος Angelaki : 19-11-10 στις 11:02. Αιτία: auto merged post
-
19-11-10, 11:33 Απάντηση: Proxy Server #51
Ακούγοντας για αντιδράσεις
Μήπως να ανακοινώσεις, εσύ ή η διεύθυνση, ότι αναθέσατε στον isp να παρακολουθεί την εξερχόμενη κίνηση και τα sites?
Το κάνανε σε διαφημιστική και είχε άμεσα θετικά αποτελέσματα
Θα κερδίσεις κάποιο χρόνο
Δυστυχώς για να στήσεις ενα σωστό δίκτυο(dhcp klp) θα πρέπει να απασχοληθείς και τα σαββατοκύρικα, όταν η υπηρεσία δεν δουλεύει
Απειλή στους διευθυντάδες του στυλ δώστε χρόνο ή αρρωσταίνω στα ψέμματα γιατί αλλιώς θα αρρωστήσω αλήθεια, περνάει?
Καλή τύχη
-
19-11-10, 11:33 Απάντηση: Proxy Server #52
Εγινε μια παρεξήγηση. Δεν είπα να τον ξηλώσεις κατευθείαν. Η μετάβαση πρέπει να είναι ομαλή, σίγουρα. H πάγια τακτική είναι το δεύτερο σύστημα παράλληλα στο ήδη πρώτο-λειτουργικό, σαν υποστήριξη του, στη συνέχεια, σταδιακή μετάθεση ρόλων από τον παλιό στον καινούριο, κ όταν δεις ότι το πρώτο-παλιό δεν χρησιμοποιείται καθόλου, τότε προσωρινό κλείσιμο για μερικές εβδομάδες και περιμένεις αντιδράσεις.
Όσον αφορά το domain controller, και τις αντιδράσεις των υπαλλήλων, ζήτα το ευγενικά από το διευθυντή σου, μελλοντικά. Εξήγησέ του, ότι θα υπάρχει σημαντικά αυξημενη ασφάλεια, καλύτερη διαχείριση, και μεγαλύτερη προστασία από ιούς (γιατί οι χρήστες δεν θα είναι admin). Αν πει ο διευθυντής οτι θα γίνει αυτό, θα γίνει.
Αυτό που είπε ο anon, έχει λογική.
Μπορείς επίσης να δεις με ένα εργαλείο σαν το tcpview (από την MS - sysinternals) live τις συνδέσεις που υπάρχουν. Ο proxy ακούει σε μια πόρτα. Καντα ένα sort ανάλογα την τοπική πόρτα και δες ποιοι υπολογιστές συνδέονται εκεί και σε ποια διεύθυνση.
-
19-11-10, 11:52 Απάντηση: Proxy Server #53
-
19-11-10, 11:57 Απάντηση: Proxy Server #54
προσωπικά δουλευω με καθαρό σύστημα όπου με iptables κάνω το firewall όπως θέλω, σε συνδιασμό με denyhosts, hosts.deny/hosts.allow και με άλλα τέτοια τερτίπια. Δεν μπόρεσα να χρησιμοποιήσω μέχρις στιγμής τα ετοιματζίδικα, τα θεωρώ πολύ περιορισμένα απλά για την πεπατημένη (που μπορεί όμως να καλύπτει μια χαρά το 95% των περιπτώσεων). απλά με το χέρι, εαν ξέρεις κάνεις πιο καθαρό configuration, στα webικά εργαλεία για firewalls βγάζουν iptable configuration που απο το source δεν βγάζεις εύκολα άκρη.
QoS: Τι είναι τούτο το πράγμα; Ευρυζωνικά: Μύθοι και πραγματικότητα Οδηγίες Εγκατάστασης Oracle 10G σε Linux (RHEL4)Περι αλόγιστης χρήσης Ιντερνετ
Ikariam.gr anon@AnonCity Guzoos@76:12
-
21-11-10, 21:42 Απάντηση: Proxy Server #55
Βέβαια με μια πιο τραβηγμένη επιλογή θα ήταν να χρησιμοποιήσεις πρόγρaμμα για να παρατηρείς την κίνηση της κάθε ip(κατασκοπεία) και το netcut (http://www.fiberdownload.com/Download/20111/NetCut) για να αποσυνδέεις αυτούς που ατασθαλούν
Θεωρώ πως δεν τίθεται θέμα παραβίασης προσωπικών δεδομένων καθώς δε θα γνωρίζεις/σε ενδιαφέρει ποια ip αντιστοιχεί σε ποιον υπάλληλο/pc, απλά τον αποσυνδέεις. Ίσως να μη σκέφτεσαι καθόλου αυτή την επιλογή αλλά αν σε ενδιαφέρει έστω και λίγο στείλε pm να σου πώ περισσότερα.
Παρόμοια Θέματα
-
Setup Proxy Server με Ubuntu 9.10 Server???
Από zodiak2k στο φόρουμ Unix - LinuxΜηνύματα: 4Τελευταίο Μήνυμα: 23-01-10, 19:36 -
Proxy Server για Windows 2000 Server?
Από drx5pace στο φόρουμ NetworkingΜηνύματα: 7Τελευταίο Μήνυμα: 30-01-08, 13:07 -
Microsoft ISA Server / Proxy Server Internet Content Spoofing Vulnerability
Από aesir στο φόρουμ ΕιδήσειςΜηνύματα: 0Τελευταίο Μήνυμα: 10-11-04, 14:44
Bookmarks