Precedente :: Successivo |
Autore |
Messaggio |
argaar
Registrato: 21/11/07 10:48 Messaggi: 115 Residenza: Roma
|
Inviato: Gio Dic 20, 2007 11:14 am Oggetto: nuove funzionalità |
|
|
Fulvio essendo il primo a scrivere su questa parte del forum penso di far bene a raccogliere quelli che, secondo me e secondo quanto ho appreso leggendo nelle altre sezioni del forum, sarebbero le cose da implementare al più presto:
-sezione accounting del captive portal
-link per cambio password agli utenti sempre nel captive portal
-backup del db in automatico (su ftp, su cartella su macchina windows, decidi te come è più comodo)
-possibilità di url filtering nel captive portal (so che sei "contro" però a mio avviso sarebbe utile per permettere la navigazione ma tenerla sempre sotto controllo)
-possibilità di dhcp su più subnet e magari di poter far interagire il dhcp di ZS con un altro già esistente (se vedi uno dei mie post capisci a cosa mi riferisco http://www.zeroshell.net/forum/viewtopic.php?t=551)
-possibilità di uso di un server ldap esterno o almeno di sincornizzazione dell'ldap di ZS con un altro
-certificati X.509 protetti da password per l'importazione (ossia se voglio installare il certificato dell'utente pippo sul mio pc devo sapre la password dell'utente pippo altrimenti non posso usare il certificato per autenticarmi nel captive portal)
-forse un'interfaccia da dove possa gestire i log (non so se sono io che non l'ho trovata ma sarebbe utile poter dire che dopo X giorni li cancella e non che li cancella al superamento della soglia di spazio su disco, almeno nel mio caso ho un disco da 20gb per ZS, è scomodo avere il db che mi occupa 200MB si e no e 19GB e rotti di file di log anche perchè non so se dipende da questo ma l'interfaccia web di ZS comincia a diventarmi lenta col crescere del db)
Per ora non mi viene in mente altro anche se penso che già ti ho suggerito lavoro per chissà quanto tempo, ovviamente queste sono solo le mie considerazioni derivate dall'uso continuo di ZS qui in sede.
Spero di esserti stato d'aiuto,
Davide |
|
Top |
|
 |
fulvio Site Admin
Registrato: 01/11/06 17:45 Messaggi: 1559
|
Inviato: Gio Dic 20, 2007 7:44 pm Oggetto: |
|
|
Grazie,
aggiungero' tutto nella todo list (in realta' buona parte delle cose sono già comprese).
Saluti
Fulvio |
|
Top |
|
 |
argaar
Registrato: 21/11/07 10:48 Messaggi: 115 Residenza: Roma
|
Inviato: Ven Dic 21, 2007 9:06 am Oggetto: |
|
|
mi è venuto in mente oggi mentre ero in macchina che sarebbe utile anche poter dividere le regole nella sezione firewall.
spiego, quando facevo gli script per settare iptables a manina trovavo molto comodo poter mettere un commento e i comandi sotto, così da separare i vari comandi e poterli trovare più rapidamente ad esempio
Codice: | #Regole scheda ETH0
ACCEPT xxxxx -sport=80 xxxxxx ecc ecc
#Regole NAT
natta questo su questa
#Regole blocco p2p
blocca.emule.e.altri.ecc...
|
ecco una cosa così che mi possa far apparire tutte le regole suddivise in modo che io possa raggrupparle sotto un commento credo sarebbe utile, sopratutto considerando che se uno usa abbastanza in pieno le funzionalità di ZS forse le regole del firewall cominciano a diventare in numero considerevole.... |
|
Top |
|
 |
htc
Registrato: 09/12/06 18:40 Messaggi: 139
|
Inviato: Sab Dic 22, 2007 8:23 pm Oggetto: ZS e il wireless |
|
|
ciao a tutti e grazie a Fulvio che ha inserito questo nuova sezione utilissima per capire quello che l'utilizzatore si aspetta da ZS e software simili, sicuramente questo presto lo renderà tra i migliori software disponibili se non il migliore, adesso però andiamo al sodo
da quando seguo il forum ho notato che molti utilizzatori impiegano ZS in ambito Wireless interfacciandolo con vari AP, io personalmente lo uso interfacciato con AP mikrotik e funziona benissimo ho però dei suggerimenti che ritengo validi anche perchè sono domande che nascono sul campo e sono le seguenti:
so che ZS dalla prossima release potrà funzionare con schede wireless come AP ho come client
quello che mi chiedo è:
farà le funzioni di bridge tra schede wireless?
1) visto che è semplicissimo clonare ip e mac di una scheda suggerirei di trovare un sistema di bridge che sia protetto cioè un sistema dove i terminali che comunicano siano effettivamente quelli voluti e non un loro clone.
2) sarebbe utilissimo avere delle utility che diano un indicazione del traffico effettivo e di quello massimo possibile su un collegamento
3) la ciliegina sulla torta sarebbe poi avere un utility di puntamento tra due antenne
so di chiedere cose che non sono di facile realizzazione ma so che Fulvio prima o poi c'è la farà
scusatemi se non sono stato chiarissimo. |
|
Top |
|
 |
mfricano
Registrato: 21/10/07 21:04 Messaggi: 11
|
Inviato: Sab Gen 05, 2008 4:13 pm Oggetto: Server PPPoE |
|
|
Server PPPoe per una gestione davvero semplificata delle autenticazioni!!
 |
|
Top |
|
 |
cicciopasticcio
Registrato: 03/12/07 11:42 Messaggi: 30
|
Inviato: Ven Gen 11, 2008 12:08 am Oggetto: Impostazioni di rete "atomiche" |
|
|
Suggerirei che le impostazioni di rete, compreso il default gateway, siano "salvabili" in un unico click, di modo che non si debbano fare ulteriori cambi nell'indirizzo del PC.
Grazie e buon lavoro. _________________ Marco Pamio - University of Udine - Italy
dunque "zero shell" .... humm, niente conchiglie da queste parti! |
|
Top |
|
 |
|