Benvenuti!

Scritto da Andrea Posarelli il 24 marzo 2011 |

Salve! Benvenuti nel mio piccolo spazio!

Ciao, questo e’ il mio sito, un posto nel quale raccolgo idee, appunti, note e “roba” che mi è stata utile in qualche modo. Ci sono alcune esperienze lavorative, una serie di informazioni utili di vario tipo sempre legate alla mia attività professionale, il curriculum, notizie, trucchi e suggerimenti.
Scegli una delle categorie di tuo interesse qui sulla sinistra e comincia la navigazione nel sito, oppure scorri cronologicamente in ordine di tempo i vari articoli o dai un’occhiata alle pagine del menu…
Ti auguro una buona navigazione, grazie per essere passato di qua, lascia pure un messaggio se vuoi contattarmi…

Firewall Alix + PfSense

Scritto da Andrea Posarelli il 27 marzo 2012 |

PFSense Firewall Alix + PfSensePfSense è una distribuzione software derivata da Mon0Wall (a sua volta basata su FreeBSD), che permette di costruirsi un firewall di grandi potenzialità e che a seconda del tipo di hardware che gli mettiamo a disposizione, può anche gestire reti complesse e di grandi dimensioni.

Per approfondire le caratteristiche di PfSense vi rimandiamo al sito che spiega nel dettaglio le features di questo prodotto.
Oggi vogliamo installare questo software su un particolare hardware, dimensionato per piccoli uffici e piccoli gruppi di persone (direi max. 10/20 utenti a seconda del lavoro che deve svolgere il firewall): le schede Alix di PCEngines. Leggi il resto »

Aggiornare o non aggiornare…

Scritto da Andrea Posarelli il 14 marzo 2012 |

apple update 150x150 Aggiornare o non aggiornare...… essere o non essere, amletico dubbio…

Esistono due categorie di amministratori: quelli che aggiornano qualsiasi cosa esca (update no matter what) e quelli di approccio conservativo (squadra che vince non si cambia).
Chi avrà ragione?

In realtà entrambi e nessuno, come sempre dipende da caso a caso.
Quelli da eseguire con una certa costanza e regolarità sono gli update di sicurezza, che si tratti di un server o di un client è sempre bene eseguirli…
Meglio sarebbe farli su una macchina di test per verificarne gli effetti, ma non sempre è possibile, dato che le variabili in gioco su una macchina in produzione possono essere molti, intrecciati fra di loro e quindi con un certo grado di complessità. Leggi il resto »

Un piccolo risultato…

Scritto da Andrea Posarelli il 11 novembre 2011 |

Schermata 11 2455877 alle 125022 300x229 Un piccolo risultato...Dear Andrea Posarelli,

We are pleased to inform you that you have successfully passed the NETASQ ADMINISTRATOR Version 9 certification.

icon smile Un piccolo risultato...

CERTIFICATO

Teleport

Scritto da Andrea Posarelli il 7 novembre 2011 |

 Teleport

Teleport è una piccola utilità di sistema che si installa sul Mac nelle preferenze di sistema e fa una cosa semplicissima ma in certi contesti utilissima: permette di utilizzare più Mac con lo stesso Mouse e tastiera.

In pratica possiamo lavorare su piu computer senza cambiare mouse e tastiera, in modo semplice e trasparente.

Il mouse e la tastiera sono legati al movimento del mouse in modo simile a quando si si lavora con piu monitor in modalità di estensione scrivania: una volta che il mouse esce dall’area del monitor entrando nel raggio di azione del Mac che abbiamo disposto accanto, mouse e tastiera prendono il controllo dell’altra macchina.

Leggi il resto »

Deploy con Munki

Scritto da Andrea Posarelli il 19 agosto 2011 |

Schermata 08 2455793 alle 142441 290x300 Deploy con MunkiIn un articolo precedente abbiamo trattato questa metodologia/tecnologia per l’installazione di applicativi su più macchine OsX dalle interessanti caratteristiche e sviluppata da Google per i suoi lab.

La caratteristica base è che il repository dei files può essere manutenuto su qualsiasi server Web (Apache), quindi può andare bene OsX ma anche Linux o un NAS.
Utilizzando il protocollo HTTP poi otteniamo alcuni vantaggi basilari: in particolar modo la velocità del deploy rispetto ad altri protocolli specifici o ad hoc, secondariamente un protocollo standard come HTTP non richiede di solito modifiche importanti sulle policy di sicurezza.
Per approfondire le caratteristiche comunque rimandiamo a questo articolo

Affrontiamo oggi un caso pratico sulla base della documentazione esistente.

Leggi il resto »

Lion Server, Pro & Cons

Scritto da Andrea Posarelli il 16 agosto 2011 |

Schermata 08 2455790 alle 15.10.11 Lion Server, Pro & ConsInsieme a Lion, Apple ha rilasciato la corrispondente versione “server” con parecchie novità. In questo articolo vogliamo approfondire tutte queste novità prendendo in considerazione i pro e i contro e cosa cambia per gli utenti della versione server.
La prima grossa novità proviene dal fatto che Lion Server non è distribuito come in precedenza, come un OsX a parte, ottimizzato per l’uso Server, ma è un pacchetto software che si installa su qualsiasi Lion a un costo che è una frazione del precedente (499€ contro gli attuali 39€)
Leggi il resto »

Debian + Proxmox su Apple Xserve

Scritto da Andrea Posarelli il 25 maggio 2011 |

xserve09 300x147 Debian + Proxmox su Apple XservePrima di abbandonare al loro destino queste macchine che Apple ha deciso di non tenere più in produzione, voglio dare qualche indicazione su come ne ho recuperata una e l’ho messa al lavoro in modo interessante e un po diverso dal solito.

La macchina era un vecchio server web/ftp che nel momento di maggior gloria ha servito anche 200 domini. Da allora sono passati alcuni anni e i domini sono migrati in un server web Linux per una serie di motivi, tra i quali ha pesato molto l’assenza di un pannello di configurazione e deploy di clienti/servizi/utenti ecc come ne esistono invece in ambito Linux (Plesk, cPanel).
Abbiamo quindi ritirato la macchina dal Data Center nel quale era ospitata per decidere che farne.
La macchina e’ un XServe Late 2006, primissima versione Intel (codice Apple 1,1), con alimentazione ridondata (doppio alimentatore), un doppio Xeon 2,0 GHz dual core, 6GB di Ram, e sopra vi era installato un vetusto OsX Server 10.4.11.
Non abbiamo provato ad utilizzare un MacPro della stessa generazione (codice 1,1) in produzione dal 2006 al 2008, ma TEORICAMENTE dovrebbe funzionare in quanto si tratta di hardware analogo.
Avevamo davanti alcune possibilità: rimetterla in piedi con un Os Apple aggiornato e riutilizzarla come server Apple, oppure installarci Debian e poi inserirla nel Cluster Proxmox che abbiamo gia in funzione nel nostro Data Center. Opzione finale: una triste rottamazione…

Leggi il resto »