<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Marietto's &#187; firewall</title>
	<atom:link href="http://www.marcomariani.net/tag/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marcomariani.net</link>
	<description>il mio contenitore online</description>
	<lastBuildDate>Tue, 07 Feb 2012 23:14:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<image>
<link>http://www.marcomariani.net</link>
<url>http://www.marcomariani.net/wp/wp-content/mbp-favicon/favicon.ico</url>
<title>Marietto's</title>
</image>
		<item>
		<title>FileZilla Server su Windows 2008</title>
		<link>http://www.marcomariani.net/2010/09/filezilla-server-su-windows-2008/</link>
		<comments>http://www.marcomariani.net/2010/09/filezilla-server-su-windows-2008/#comments</comments>
		<pubDate>Tue, 14 Sep 2010 11:09:45 +0000</pubDate>
		<dc:creator>m.mariani</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[filezilla]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[firewall rules filezilla]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[server ftp]]></category>
		<category><![CDATA[windows firewall]]></category>
		<category><![CDATA[windows server 2008]]></category>
		<guid isPermaLink="false">http://www.marcomariani.net/?p=766</guid>
		<description><![CDATA[Installando il server FTP Filezilla su Microsoft Windows Server 2008 ho avuto un problema che mi ha fatto perdere un po&#8217; di tempo, vediamo quale e soprattutto come risolverlo. Ho fatto un&#8217;installazione di FilZilla semplice: qualche utente e un paio di gruppi, dove associare permessi e cartelle, un&#8217;installazione standard per me, come tante altre fatte in [...]]]></description>
			<content:encoded><![CDATA[<p>Installando il server FTP Filezilla su Microsoft Windows Server 2008 ho avuto un problema che mi ha fatto perdere un po&#8217; di tempo, vediamo quale e soprattutto come risolverlo.</p>
<p>Ho fatto un&#8217;installazione di FilZilla semplice: qualche utente e un paio di gruppi, dove associare permessi e cartelle, un&#8217;installazione standard per me, come tante altre fatte in passato, perchè allora quando i client tentavano di connettersi ottenevano sempre lo stesso messaggio di errore: &#8220;impossibile collegarsi al server&#8221;.</p>
<p style="text-align: center;"><img class="aligncenter" title="Filezilla FTP" src="http://www.marcomariani.net/images/filezilla.png" alt="" width="519" height="205" /></p>
<p><span id="more-766"></span><br />
Il problema non era FileZilla e nemmeno firewall hardware a monte, ma la nuova gestione del firewall da parte di 2008 Server.<br />
Perchè un software che dialoga con l&#8217;esterno funzioni correttamente, <span style="text-decoration: underline;">va creata una regola per il programma</span>.</p>
<ul>
<li>Create una nuova regole per le connessioni in ingrasso (New Inbound Rule)</li>
<li>Scegliete il tipo (type: Program)</li>
<li>Specificate il program path: &#8220;C:\Program Files\FileZilla Server\ and select &#8220;FileZilla server.exe&#8221; (cartella di default)</li>
<li>Permettete la connessione (Allow the connection)</li>
<li>Flaggate tutte le situazioni che volete consentire</li>
<li>Date un nome alla regola e salvatela</li>
</ul>
<p></br></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcomariani.net/2010/09/filezilla-server-su-windows-2008/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Proxy gratis con il DNS</title>
		<link>http://www.marcomariani.net/2009/11/proxy-gratis-dns/</link>
		<comments>http://www.marcomariani.net/2009/11/proxy-gratis-dns/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 20:45:44 +0000</pubDate>
		<dc:creator>m.mariani</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[arese]]></category>
		<category><![CDATA[dc]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[domain controller]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[isa server]]></category>
		<category><![CDATA[marietto]]></category>
		<category><![CDATA[microsoft isa]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[proxy server]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[sistemista senior]]></category>
		<guid isPermaLink="false">http://www.marcomariani.net/?p=399</guid>
		<description><![CDATA[Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati. Nel caso però in cui vogliate bloccare l&#8217;accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne [...]]]></description>
			<content:encoded><![CDATA[<p>Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati.</p>
<p>Nel caso però in cui vogliate bloccare l&#8217;accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne voglia), ma non avete budget da investire e ammesso che la vostra LAN sia gestita da un DNS interno, forse qualcosa si può fare!</p>
<p><span id="more-399"></span>In realtà questo è un workaround, non la soluzione migliore al problema, che consiste nel &#8220;drogare&#8221; il DNS server per deviare le richieste con destinazione non gradita.</p>
<p>In una rete Microsoft con Active Directory installato, il controller di dominio ha quasi sicuramente un servizio DNS attivo, fate in modo che tutti i client di rete (magari attraverso un servizio DHCP) abbiano come unico DNS server il Domain Controller (DC). Ora create delle finte zone primarie, ad esempio facebook.com o alice.it, lasciandole anche vuote, in questo modo tutti i client di rete non saranno più in grado di raggiungere i siti perchè non otterranno l&#8217;IP corretto in risposta alla query.</p>
<div class="ngg-galleryoverview" id="ngg-gallery-13-399">
	<!-- Slideshow link -->
	<div class="slideshowlink">
		<a class="slideshowlink" href="http://www.marcomariani.net/2009/11/proxy-gratis-dns/?show=slide">
			[Mostra come presentazione]		</a>
	</div>
	<!-- Thumbnails -->
	<div id="ngg-image-395" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/dns_console.jpg" title=" " class="shutterset_set_13" >
								<img title="DNS MS console" alt="DNS MS console" src="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/thumbs/thumbs_dns_console.jpg" width="100" height="75" />
							</a>
		</div>
	</div>
	<div id="ngg-image-396" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/dns_facebook.jpg" title=" " class="shutterset_set_13" >
								<img title="zona primaria facebook.com" alt="zona primaria facebook.com" src="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/thumbs/thumbs_dns_facebook.jpg" width="100" height="75" />
							</a>
		</div>
	</div>
	<!-- Pagination -->
 	<div class='ngg-clear'></div>
</div>
<p>Quali sono gli svantaggi?<br />
Vale per tutti gli utenti (anche l&#8217;IT Manager), non c&#8217;è possibilità dilegarlo a user o a gruppi, non può essere limitato per tempo massimo e nemmeno per fasce orarie, oltre ad essere scomodo da gestire.</p>
<p>Quali i vantaggi?<br />
Costa poco o nulla e visto che influisce direttamente sulla produttività non è neanche poi così male!</p>
<p>Nonostante questo articiolo, continuerò a consigliare fino allo sfinimento <em>Microsoft ISA Server</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcomariani.net/2009/11/proxy-gratis-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

