Autore Topic: Proxy periferico con db centralizzato  (Letto 2039 volte)

BoNoVoX

  • Administrator
  • Hero Member
  • ******
  • Post: 2093
    • Mostra profilo
Proxy periferico con db centralizzato
« il: Agosto 03, 2009, 10:55:10 am »
Salve, vorrei sapere come posso realizzare un sistema di multi proxy decentrato ma che facciano riferimento a un unico sistema di registrazione utenti.
In pratica vorrei installare un proxy per ogni sede ma registrare utenti e log su di un unico server centrale.
Spero di essere stato chiaro.
Wireless anywhere, anyhow, anytime for anybody

name29

  • Administrator
  • Hero Member
  • ******
  • Post: 1641
  • NetBuk
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #1 il: Agosto 03, 2009, 08:04:55 pm »
Salve, vorrei sapere come posso realizzare un sistema di multi proxy decentrato ma che facciano riferimento a un unico sistema di registrazione utenti.
In pratica vorrei installare un proxy per ogni sede ma registrare utenti e log su di un unico server centrale.
Spero di essere stato chiaro.
Per l'autenticazione io userei un database mysql.
Con una semplice pagina php fai la registrazione , disabilitazione , eccc......
Potresti usare mysql anche per i log....
Name29 -  Netbuk .... Net anywhere!

LA PIRATERIA INFORMATICA DANNEGGA IL SOFTWARE OPENSOURCE.

BoNoVoX

  • Administrator
  • Hero Member
  • ******
  • Post: 2093
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #2 il: Agosto 04, 2009, 09:06:52 am »
si certo ma io devo avere anche le regole e le liste white e black da controllare.
In pratica vorrei fare questo:
In N sedi mettere su una scatoletta proxy, ma fare in modo che faccia riferimento e chiamate sempre verso il proxy principale.
Questo mi permette di usare le singole adsl invece di convogliare come ora in vpn verso la sede master.
Wireless anywhere, anyhow, anytime for anybody

name29

  • Administrator
  • Hero Member
  • ******
  • Post: 1641
  • NetBuk
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #3 il: Agosto 04, 2009, 09:55:28 am »
si certo ma io devo avere anche le regole e le liste white e black da controllare.
In pratica vorrei fare questo:
In N sedi mettere su una scatoletta proxy, ma fare in modo che faccia riferimento e chiamate sempre verso il proxy principale.
Questo mi permette di usare le singole adsl invece di convogliare come ora in vpn verso la sede master.

Immagino che usi squid vero?

Attualmente in che modo hai implementato le white ad black list?
Name29 -  Netbuk .... Net anywhere!

LA PIRATERIA INFORMATICA DANNEGGA IL SOFTWARE OPENSOURCE.

BoNoVoX

  • Administrator
  • Hero Member
  • ******
  • Post: 2093
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #4 il: Agosto 04, 2009, 02:52:55 pm »
uso squid e dansguardian
Wireless anywhere, anyhow, anytime for anybody

name29

  • Administrator
  • Hero Member
  • ******
  • Post: 1641
  • NetBuk
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #5 il: Agosto 04, 2009, 05:30:32 pm »
E con chi fai i filtri?
Name29 -  Netbuk .... Net anywhere!

LA PIRATERIA INFORMATICA DANNEGGA IL SOFTWARE OPENSOURCE.

BoNoVoX

  • Administrator
  • Hero Member
  • ******
  • Post: 2093
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #6 il: Agosto 04, 2009, 08:14:35 pm »
cosa intendi per filtri, le black list?
Wireless anywhere, anyhow, anytime for anybody

name29

  • Administrator
  • Hero Member
  • ******
  • Post: 1641
  • NetBuk
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #7 il: Agosto 04, 2009, 08:49:58 pm »
cosa intendi per filtri, le black list?



Si , tutto quello che vuoi centralizzare...
Name29 -  Netbuk .... Net anywhere!

LA PIRATERIA INFORMATICA DANNEGGA IL SOFTWARE OPENSOURCE.

BoNoVoX

  • Administrator
  • Hero Member
  • ******
  • Post: 2093
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #8 il: Agosto 05, 2009, 09:09:48 am »
Praticamente sono disposto ad avere delle piccole appliance che facciano da proxy in modo da far uscire le sedi dalle loro adsl ma per quanto riguarda account e liste dovrebbero essere lette dal proxy padre.

Praticamente oggi ho 30 sedi in vpn con i router bloccati in modo che escono su internet passando dalla sede master dove ? installato il proxy generale.
Questo mi crea un flusso dati esagerato, allora o pensato di proxare tutte le sedi ma vorrei mantenere log, liste e account sul prixy padre.
Wireless anywhere, anyhow, anytime for anybody

name29

  • Administrator
  • Hero Member
  • ******
  • Post: 1641
  • NetBuk
    • Mostra profilo
Re: Proxy periferico con db centralizzato
« Risposta #9 il: Agosto 23, 2009, 08:17:41 pm »
Praticamente sono disposto ad avere delle piccole appliance che facciano da proxy in modo da far uscire le sedi dalle loro adsl ma per quanto riguarda account e liste dovrebbero essere lette dal proxy padre.

Praticamente oggi ho 30 sedi in vpn con i router bloccati in modo che escono su internet passando dalla sede master dove ? installato il proxy generale.
Questo mi crea un flusso dati esagerato, allora o pensato di proxare tutte le sedi ma vorrei mantenere log, liste e account sul prixy padre.

Log ed account non sono un problema
Le liste potrebbero non esserlo.


Io opererei in questo modo:

installi squid e dansguardian in tutte le sedi.


Poi con uno script e un sistema di autenticazione tramite chiavi pubbliche/private con ssh e scp una volta al giorno o solo quando vuoi tu copi i file di configurazione dal master ai "serverini proxyini" e poi ne fai un altro che periodicamente (con cron) vada a scaricare i file di log dai "serverini" e gli metta sul master
Name29 -  Netbuk .... Net anywhere!

LA PIRATERIA INFORMATICA DANNEGGA IL SOFTWARE OPENSOURCE.