Re: [OT] lan da 0 dubbi consigli

2009-03-19 Per discussione gisto85
Ciao, ok , il fw arriva la prossima settimana .Grazie 2009/3/18 Domenico Ferraro redtyph...@alice.it Il giorno mer, 18/03/2009 alle 20.12 +0100, gisto85 ha scritto: Ciao a tutti, dovendo implementare una rete lan da zero è corretto il seguento schema :? router adsl -(il

Re: linux-ha e virtualbox

2009-03-19 Per discussione Marco Bertorello
Il 17 marzo 2009 9.52, dea d...@corep.it ha scritto: Buongiorno a tutta la lista ! Dato il numero di sistemi virtualbox sempre crescente che stiamo gestendo, ci stavamo chiedendo se fosse furbo spostare l'attenzione verso una soluzione High Availability. Ho letto un po di documentazione su

[x.org] load/unload moduli a caldo

2009-03-19 Per discussione m...@libero.it
Ciao a tutti. Con x.org utilizzo il driver per usare il joystick come fosse un mouse, ma questo mi crea problemi quando uso sdlmame. C'è un modo per scaricare il driver joystick quando lancio sdlmame e ricaricarlo quando esco da sdlmame. Grazie. -- Per REVOCARE l'iscrizione alla lista, inviare

Re: proxy trasparente

2009-03-19 Per discussione RaSca
Il giorno gio 19 mar 2009 10:10:44 CET, Stefano Simonucci ha scritto: [...] Purtroppo la filosofia delle iptables non mi e' molto chiara, ne' quella di squid. Ho trovato anche un thread in cui c'era un problema simile al mio: il problema era un problema di dns. Io pero' ho aggiunto i dns come

Re: proxy trasparente

2009-03-19 Per discussione Stefano Simonucci
On Thu, 2009-03-19 at 10:41 +0100, RaSca wrote: Secondo me il miglior approccio per partire è quello di semplificare il più possibile le cose. Al di là della conf di squid che deve avere transparent in http_port, il resto dipende tutto dalle rotte definite per la macchina. Non mi è ben

Re: proxy trasparente

2009-03-19 Per discussione Stefano Simonucci
On Thu, 2009-03-19 at 10:35 +0100, Claudio M. wrote: Non entro nel merito di iptables ma ti avviso che non puoi fare un proxy trasparente per https, non funziona Viene interpretato dal protocollo come un man-in-the-middle Bye Il problema e' che non mi funziona neanche per http. Ciao

Re: linux-ha e virtualbox

2009-03-19 Per discussione dea
Si Marco, è chiarissimo, ma questa soluzione presenta un problema. Se la VM1, VM2, VM3 girano sul server1, la VM4, la VM5 e la VM6 sul server 2, con il file system condiviso e tutto quello che serve.. Si verifica un problema durante la morte di uno dei due server. Ipotizziamo che muoia il

Re: linux-ha e virtualbox

2009-03-19 Per discussione Marco Bertorello
Il 19 marzo 2009 12.18, dea d...@corep.it ha scritto: Si Marco, è chiarissimo, ma questa soluzione presenta un problema. Se la VM1, VM2, VM3 girano sul server1, la VM4, la VM5 e la VM6 sul server 2, con il file system condiviso e tutto quello che serve.. Si verifica un problema durante la

Re: proxy trasparente

2009-03-19 Per discussione RaSca
Il giorno gio 19 mar 2009 10:52:11 CET, Stefano Simonucci ha scritto: [...] OK. Ho una sola macchina, ma vorrei un proxy che sia obbligatorio per tutti quelli che usano la macchina, c'e' modo di farlo senza proxy trasparente? [...] Prova a dare un occhio a questo link:

Re: proxy trasparente

2009-03-19 Per discussione RaSca
Il giorno gio 19 mar 2009 13:16:14 CET, Dario Pilori ha scritto: 2009/3/19 Stefano Simonucci stefano.simonu...@tin.it: OK. Ho una sola macchina, ma vorrei un proxy che sia obbligatorio per tutti quelli che usano la macchina, c'e' modo di farlo senza proxy trasparente? Semplicemente impedisci

Re: proxy trasparente

2009-03-19 Per discussione Dario Pilori
2009/3/19 RaSca ra...@miamammausalinux.org: Non capisco questi tuoi suggerimenti, qua la macchina dell'autore del post è una sola e gli utenti sono locali, cosa c'entrano le connessioni in FORWARD? Ah giusto Errore mio :-) Comunque basta sostituire FORWARD con OUTPUT: iptables -A OUTPUT -p

Re: proxy trasparente

2009-03-19 Per discussione RaSca
Il giorno gio 19 mar 2009 13:38:57 CET, Dario Pilori ha scritto: 2009/3/19 RaSca ra...@miamammausalinux.org: Non capisco questi tuoi suggerimenti, qua la macchina dell'autore del post è una sola e gli utenti sono locali, cosa c'entrano le connessioni in FORWARD? Ah giusto Errore mio :-)

Re: proxy trasparente

2009-03-19 Per discussione Dario Pilori
2009/3/19 RaSca ra...@miamammausalinux.org: E poi il proxy come esce? :-D Basta usare: iptables -A OUTPUT -p tcp --dport 80 -m owner ! --uid-owner proxy -j DROP (non so se il ! è nel posto giusto, al massimo se non va mettilo tra uid-owner e proxy) Questo fa passare solo i pacchetti generati

proxy trasparente

2009-03-19 Per discussione Stefano Simonucci
Salve a tutti! Ho provato ad utilizzare squid come proxy trasparente. In pratica ho messo in /etc/squid/squid.conf http_port 3128 transparent Poi ho provato a ridigere la porta 80 e la porta 443 sulla 3128 con il comando (che ho trovato in alcuni threads) iptables -t nat -A PREROUTING -m tcp

Re: proxy trasparente

2009-03-19 Per discussione Dario Pilori
2009/3/19 Stefano Simonucci stefano.simonu...@tin.it: OK. Ho una sola macchina, ma vorrei un proxy che sia obbligatorio per tutti quelli che usano la macchina, c'e' modo di farlo senza proxy trasparente? Semplicemente impedisci il forward via iptables: iptables -A FORWARD -p tcp --dport 80 -j

annunci ed eventi

2009-03-19 Per discussione AnnunciEventi.it
Ciao, è finalmente online il portale tutto italiano dedicato agli annunci ed agli eventi. Se cerci o vendi qualsiasi cosa, oppure vuoi segnalare un evento, inseriscilo subito su: http://www.annuncieventi.it/ E' gratis e senza registrazione. Saluti, Staff, AnnunciEventi.it

Re: script bash con processi in parallelo

2009-03-19 Per discussione ste
grazie a tutti. Il comando wait funziona egregiamente e non occorre nemmeno passargli in maniera esplicita degli identificativi di processo, Se ho capito bene, senza parametri, aspetta che termini il lavoro di tutti i processi figli di quello su cui è invocato il wait ciao e grazie ancora

Re: script bash con processi in parallelo

2009-03-19 Per discussione ste
grazie a tutti. Il comando wait funziona egregiamente e non occorre nemmeno passargli in maniera esplicita degli identificativi di processo, Se ho capito   bene, senza parametri, aspetta che termini il lavoro di tutti i processi figli di quello su cui è invocato il wait ciao e grazie ancora    

Re: proxy trasparente

2009-03-19 Per discussione RaSca
Il giorno gio 19 mar 2009 13:46:19 CET, Dario Pilori ha scritto: 2009/3/19 RaSca ra...@miamammausalinux.org: E poi il proxy come esce? :-D Basta usare: iptables -A OUTPUT -p tcp --dport 80 -m owner ! --uid-owner proxy -j DROP (non so se il ! è nel posto giusto, al massimo se non va mettilo

Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Andrea -
Quale programma è possibile installare su un router con Debian Lenny dal quale passano tutte le connessioni in uscita/entrata, per BLOCCARE tutte le email provenienti o destinate ad un certo indirizzo email? I client usano vari programmi di posta elettronica, e si connettono al router sul quale

Re: linux-ha e virtualbox

2009-03-19 Per discussione UBoss
Marco Bertorello wrote: Allo stato dell'arte, credo, che solo Xen abbia qualche features simile, anche se non ho mai avuto modo di approfondire Allo stato dell'arte purtroppo c'e' anche VMWare con Virtual Infrastructure 3.x e l'aggiunta del modulo HA nonche' VMotion, l'unico neo della

Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Andrea -
Io non devo bloccare la connessione ad un server, perciò non posso con IPTABLES. Il server su cui ci si collega è il server di posta del provider. A meno che il modulo string (che non conoscevo) possa permettere di bloccare l'invio e la ricezione di posta da un certo indirizzo, per esempio:

Re: Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Michele Orsenigo
On Thursday 19 March 2009 15:56:38 Andrea - wrote: Quale programma è possibile installare su un router con Debian Lenny dal quale passano tutte le connessioni in uscita/entrata, per BLOCCARE tutte le email provenienti o destinate ad un certo indirizzo email? I client usano vari programmi di

Re: Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Dario Pilori
2009/3/19 Andrea - lists.deb...@gmail.com: Quale programma è possibile installare su un router con Debian Lenny dal quale passano tutte le connessioni in uscita/entrata, per BLOCCARE tutte le email provenienti o destinate ad un certo indirizzo email? I client usano vari programmi di posta

Re: Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Andrea -
Il 19 marzo 2009 19.11, Dario Pilori pengui...@gmail.com ha scritto: La soluzione è abbastanza complicata Allora, potresti provare a fare due cose: 1) Scrivi un programma helper che p3scan chiama oltre a ClamAV 2) Colleghi p3scan a spamassassin con le direttive di configurazione:

Re: Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Dario Pilori
2009/3/19 Andrea - lists.deb...@gmail.com: 2) Se una persona interna alla rete manda una email a indirizzo.blocc...@server.it, la mail passa senza problemi e arriva a destinazione. Su questo posso aiutarti: allora, p3scan funziona solo per la ricezione di e-mail, perché usa il protocollo POP3.

Re: Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Andrea -
Da quanto dici, mi sa che più che un router tu stia parlando di un mail relay. Se è così che applicazione gestisce il traffico SMTP ? Devi mettere le regole su quella. per esempio se usi postfix puoi vedere qui: http://www.postfix.org/postconf.5.html#smtpd_recipient_restrictions

Re: Come bloccare email da/a un indirizzo?

2009-03-19 Per discussione Andrea -
Su questo posso aiutarti: allora, p3scan funziona solo per la ricezione di e-mail, perché usa il protocollo POP3. Per l'invio di e-mail viene usato un protocollo totalmente diverso, SMTP. Per impedire l'invio, devi installare un MTA (Postfix, exim e via dicendo) sul server, che deve far da

Re: linux-ha e virtualbox

2009-03-19 Per discussione dea
Già, uno scherzetto non da ridere.. Mha, una domanda, a questo punto che si distacca dal discorso virtualizzazione e la generalizza. Un cluster Linux, che gestisce l'esecuzione di un applicativo a livello di cluster, non di singolo server, risolverebbe la questione. Mi sa che bisogna andare

lyx e sillabazione

2009-03-19 Per discussione gollum1
Ciao All, Sto impaginando un libro per un'amica, e sto usando lyx per farlo, in quanto una volta finito insegnerò a lei ad usarlo, per i suoi prossimi libri, e sicuramente è una interfaccia per latex più accessibile per chi arriva da sistemi non proprio liberi... ho risolto diversi problemi,

Re: lyx e sillabazione

2009-03-19 Per discussione gollum1
Il giovedì 19 marzo 2009 22:43:54 gollum1 ha scritto: Ciao All, Sto impaginando un libro per un'amica, e sto usando lyx per farlo, in quanto una volta finito insegnerò a lei ad usarlo, per i suoi prossimi libri, e sicuramente è una interfaccia per latex più accessibile per chi arriva da