DOMANDA Demo fritzos

Pubblicità
ok, posso provare con una VM,
In ogni caso mi potresti rispondere per quelle black list di squiguard?
Perchè se non ho visto male sembra che poi debba impostare un proxy su ogni dispositivo, cosa che non posso fare sul 90% dei dispositivi domotici!! Cioè il web filter dovrebbe essere trasparente.
 
Il web filtering può essere trasparente per HTTP, mentre per HTTPS devi gestire i certificati, non penso che untangle faccio web filtering https a meno che non abbia distribuito il certificato in locale
Per squidguard, sono anni che non lo uso, mi limito al filtering via pihole a livello di DNS che generalmente è più che sufficiente
 
Il certificato lo richiede solo per la SSL inspection, mentre per il web filter non sembra richiederlo, o quandomeno te lo installa in autonomia ed in modo trasparente.
Cioè qualunque sito bloccato che sia HTTP che HTTPS viene gestito correttamente. Cioè se blocco i porno e vado su pornhub (che è https) viene comunque bloccato. IL messaggio che mi arriva al pc è diverso ma l'effetto è il medesimo.
Pihole se non ricordo male blocca solo le pubblicità, non le categorie dei siti.
 
Il certificato lo richiede solo per la SSL inspection, mentre per il web filter non sembra richiederlo, o quandomeno te lo installa in autonomia ed in modo trasparente.
web filtering in HTTPS richiede necessariamente il certificato installato e considerato attendibili nei client, altrimenti ti appare che la pagina non è sicura


Cioè qualunque sito bloccato che sia HTTP che HTTPS viene gestito correttamente. Cioè se blocco i porno e vado su pornhub (che è https) viene comunque bloccato. IL messaggio che mi arriva al pc è diverso ma l'effetto è il medesimo.
Questo è un banale DNS block

Pihole se non ricordo male blocca solo le pubblicità, non le categorie dei siti.
Pihole lavora con varie liste di DNS da bloccare, pubblicità, porno, contenuti violenti, ecc,

ecc
 
Grazie per le spiegazioni. Adesso valuto. Ti faccio una domanda che esula dal tema. Se volessi acquistare un certificato per rendere affidabile il mio firewall, cosa dovrei fare?
 
Intendevo un certificato riconosciuto da una CA in modo che un pc non di errori di certificato se uso lo ssl inspection. Quello di letsencrypt darebbe comunque errore.
 
Pubblicità
Pubblicità
Indietro
Top