{"id":3526,"date":"2011-03-06T17:57:26","date_gmt":"2011-03-06T17:57:26","guid":{"rendered":"http:\/\/www.defaultuser.net\/?p=3526"},"modified":"2012-10-25T23:39:57","modified_gmt":"2012-10-25T21:39:57","slug":"costruire-un-potente-firewall-con-endian-community-2-4","status":"publish","type":"post","link":"https:\/\/www.defaultuser.net\/?p=3526","title":{"rendered":"Costruire un potente firewall con Endian Community"},"content":{"rendered":"<p><a href=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" data-attachment-id=\"3548\" data-permalink=\"https:\/\/www.defaultuser.net\/?attachment_id=3548\" data-orig-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?fit=385%2C200&amp;ssl=1\" data-orig-size=\"385,200\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;}\" data-image-title=\"endian-firewall\" data-image-description=\"&lt;p&gt;endian firewall community&lt;\/p&gt;\n\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?fit=385%2C200&amp;ssl=1\" class=\"alignnone size-full wp-image-3548\" title=\"endian-firewall\" src=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?resize=385%2C200&#038;ssl=1\" alt=\"\" width=\"385\" height=\"200\" srcset=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?w=385&amp;ssl=1 385w, https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?resize=300%2C155&amp;ssl=1 300w\" sizes=\"auto, (max-width: 385px) 100vw, 385px\" \/><\/a><\/p>\n<p>A distanza di tempo dall&#8217;articolo &#8220;<a href=\"https:\/\/www.defaultuser.net\/?p=1075\">Firewall professionale riutilizzando vecchio hardware<\/a>&#8220;, con qualche esperienza in piu&#8217; voglio sottolineare la potenza e la flessibilita&#8217; di questo prodotto Open Source che davvero rende la vita piu&#8217; semplice a chi deve amministrare e proteggere una rete.<\/p>\n<p><a title=\"endian firewall community edition 2.4\" href=\"http:\/\/www.endian.com\/us\/community\/overview\/\">Endian Firewall<\/a> anche nella versione Community ha tutte le funzionalita&#8217; di un <a title=\"definizione UTM\" href=\"http:\/\/en.wikipedia.org\/wiki\/Unified_threat_management\">UTM<\/a> di fascia professionale, l&#8217;unica cosa di un certo spessore che manca e&#8217; la gestione degli Hotspot che merita un plauso a parte ma e&#8217; presente solo nella versione a pagamento.<\/p>\n<p>E&#8217; inutile che mi dilungo piu&#8217; di tanto nell&#8217;elencare nelle varie specifiche del prodotto che potete trovare in modo dettagliato sul sito, voglio soffermarmi invece su alcuni punti che mi stanno a cuore in questo periodo.<\/p>\n<p><strong>La problematica.<\/strong><\/p>\n<p>Mi riferisco alla gestione del traffico dati inteso come contenuti ed alla protezione della rete. Diversi clienti mi lamentano il fatto che i propri dipendenti stanno piu&#8217; tempo a spulciare Facebook che a lavorare. In base al decreto sulla privacy il titolare non puo&#8217; permettersi di andare dal dipendente e dire che la deve smettere di usare questo o quel sito perche&#8217; appunto e&#8217; violazione della privacy.<\/p>\n<p>Un altro punto scottante per esempio e&#8217; che se un dipendente va su un sito pedopornografico e la polizia postale intercetta il traffico e prosegue con una indagine fara&#8217; sicuramente capo alla linea da cui sono transitati \u00a0i dati. Visto che la linea e&#8217; aziendale, a chi secondo voi verra&#8217; fatta la denuncia?<\/p>\n<p>Il titolare ovviamente dovra&#8217; rispondere del comportamento di un dipendente senza sapere chi come e \u00a0dove e questa non e&#8217; una cosa simpatica.<\/p>\n<p><strong>Come la risolviamo?<\/strong><\/p>\n<p>Parto dal fatto che l&#8217;uso di internet in ambiente aziendale sia da considerare come una manna a livello lavorativo ma dobbiamo in un qualche modo proteggerci da questi comportamenti scorretti \u00a0e l&#8217;adozione del <a title=\"content filter = filtraggio dei contenuti\" href=\"http:\/\/it.wikipedia.org\/wiki\/Firewall#Filtraggio_dei_contenuti\">content filter<\/a> e&#8217; la soluzione piu&#8217; immediata e vincente.<\/p>\n<p><strong><a href=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" title=\"supermicro_5015ah_450\" src=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/03\/supermicro_5015ah_4501.jpg?resize=450%2C165&#038;ssl=1\" alt=\"\" width=\"450\" height=\"165\" \/><\/a><\/strong><\/p>\n<p>Per dare una risposta, prima cosa mi sono assemblato un bel serverino adatto all&#8217;uso utilizzando il seguente \u00a0hardware.<\/p>\n<ul>\n<li><a href=\"http:\/\/www.supermicro.com\/products\/system\/1U\/5015\/SYS-5015A-H.cfm?typ=H\">Super Micro SuperServer 5015A-H<\/a><\/li>\n<li>HDD 40GB SATA 2.5&#8243; 5400 rpm * riciclato da un notebook rotto<\/li>\n<li>Scheda di rete Gigabit PCI * riciclato da un vecchio pc<\/li>\n<li>DDR2 1gb\u00a0* riciclato da un vecchio pc<\/li>\n<li><a title=\"PCI 32 Riser Card\" href=\"http:\/\/www.supermicro.com\/support\/resources\/Riser\/riser.aspx?CFID=7070179&amp;CFTOKEN=45934801&amp;jsessionid=84303246573be4f0f56159125a3b7f2a3666\">Super Micro Riser Card PCI32\u00a0CSE-RR32-1U<\/a><\/li>\n<\/ul>\n<p>Assemblata la macchina ho ottenuto un bel giocattolino da poter inserire in un rack con dignitosa potenza, dissipazione e robustezza con un costo di poco piu&#8217; di \u20ac 400,00.<\/p>\n<p><em>n.b. Endian Firewall Community puo&#8217; lavorare dignitosamente su uno qualsiasi dei vecchi catorci presenti in ufficio. La configurazione indicata e&#8217; stata fatta solo per avere una macchina da inserire in un RACK.<\/em><\/p>\n<div>Sucessivamente ho scaricato l&#8217;ISO, installato il prodotto sul server e riavviato la macchina. Appena entrato nella configurazione per la prima volta si avvia un wizard che guida nella configurazione delle schede di rete.<\/div>\n<div><\/div>\n<div>A questo punto il firewall e&#8217; funzionale e non resta che configurarlo in modo ottimale per i nostri scopi. Per prima cosa ho abilitato il servizio proxy impostato come trasparente. Successivamente ho abilitato le regole modificando quella di base in modo da inibire i siti non graditi ed aggiungendo una nuova regola per abilitare uno sblocco temporale dei siti stessi.<\/div>\n<div>\n<p>Per intenderci, Facebook \u00a0non e&#8217; mai navigabile ad eccezione \u00a0dalle 13.00 alle 15.00 come da regole &#8230;\u00a0Il risultato e&#8217; +\/- questo &#8220;caro dipendente, se vuoi andare su Facebook ci vai durante la pausa pranzo, sui siti porno ci vai da casa tua&#8221;.<\/p>\n<p><em>n.b. Qualche dipendente furbetto potrebbe aggirare il content filter utilizzando proxy esterni, per ovviare questa tecnica basta inibire l&#8217;accesso a proxy.<\/em><\/p>\n<\/div>\n<div><strong>Conclusioni<\/strong><\/div>\n<p>Dopo aver usato per oltre 2 mesi questo prodotto e dopo aver ottenuto risultati eccezionali sono diventato Endian Partner e sto&#8217; proponendo ai miei clienti la versione commerciale (che offre un supporto migliore sia dal punto di vista degli aggiornamenti che in caso di problematiche).<\/p>\n<!--Errore YouTube: URL errato inserito-->\n<p>Endian Community rimane comunque un eccellente prodotto, se avete problematiche simili e\/o avete utilizzato altri prodotti vi prego di commentare questo articolo &#8230;<\/p>\n<div><em>p.s. dimenticavo una cosa importantissima, Endian Firewall e&#8217; prodotto da una azienda Italiana ed e&#8217; valutato come una delle migliori soluzioni a livello mondiale. C&#8217;e&#8217; da esserne fieri &#8230;<\/em><\/div>\n","protected":false},"excerpt":{"rendered":"<p>A distanza di tempo dall&#8217;articolo &#8220;Firewall professionale riutilizzando vecchio hardware&#8220;, con qualche esperienza in piu&#8217; voglio sottolineare la potenza e la flessibilita&#8217; di questo prodotto Open Source che davvero rende la vita piu&#8217; semplice a chi deve amministrare e proteggere una rete. Endian Firewall anche nella versione Community ha tutte le funzionalita&#8217; di un UTM&#8230;<\/p>\n","protected":false},"author":13,"featured_media":3548,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[7,3,8],"tags":[645,486,291,101,102,655,646],"class_list":["post-3526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hardware-news","category-www-news","category-security-news","tag-endian","tag-facebook","tag-firewall","tag-privacy","tag-sicurezza","tag-supermicro","tag-utm","loop-entry clr"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2011\/02\/endian-firewall.gif?fit=385%2C200&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/3526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3526"}],"version-history":[{"count":3,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/3526\/revisions"}],"predecessor-version":[{"id":3758,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/3526\/revisions\/3758"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/media\/3548"}],"wp:attachment":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}