L'idea di "mettere tutti i dispositivi dietro un proxy da un unico punto" è sensata: telefoni, smart TV, console e dispositivi degli ospiti si configurano in una volta sola. Tuttavia la gran parte dei modem domestici non è in grado di instradare il traffico in uscita verso un proxy. Questo articolo spiega che cosa è davvero possibile e quali sono le alternative pratiche.
Che cosa c'è e che cosa manca nei modem domestici?
La vera flessibilità esiste solo su dispositivi con firmware open source come OpenWrt/DD-WRT. Nei modem degli operatori questi menu sono in genere bloccati.
Via 1: instradamento trasparente con OpenWrt
Su un dispositivo con OpenWrt, installando il pacchetto redsocks il traffico TCP in uscita può essere inviato a una porta locale e da lì a un proxy SOCKS5/HTTP. Il flusso è il seguente:
Sui dispositivi non si configura nulla: la redirezione avviene a livello di router. Questo metodo si chiama "proxy trasparente".
Questa configurazione ha due limiti importanti: il traffico HTTPS viene solo incanalato finché non si interviene sui certificati (i contenuti non possono essere filtrati) e i servizi basati su UDP (giochi, chiamate vocali) non vengono instradati.
Via 2: il livello DNS
Cambiare il server DNS del router non è un proxy, ma spesso i due vengono confusi. La modifica del DNS incide solo sulla risoluzione dei nomi di dominio ; il traffico esce comunque dal tuo IP. È adatta al blocco delle pubblicità o al filtraggio per dominio, non a nascondere l'IP. Se vuoi misurare la differenza il nostro test di DNS leak del nostro sito.
Via 3: configurazione per dispositivo (consigliata)
Nella maggior parte degli scenari domestici il metodo più sano è configurare il proxy singolarmente sui dispositivi che ne hanno bisogno :
- Per i computer Windows oppure macOS impostazioni.
- Per i telefoni Android / iPhone il campo proxy del Wi-Fi.
- Configurazione per profilo del browser solo per lavori specifici.
Questo approccio semplifica la risoluzione dei problemi e lascia fuori dispositivi come smart TV e console, che un proxy penalizzerebbe.
La situazione nelle reti aziendali
Nelle aziende non si usa il router, ma un proxy di gateway (gateway proxy): un server attraverso cui tutto il traffico deve obbligatoriamente passare e che applica autenticazione e policy sui contenuti. In questa architettura la configurazione automatica viene distribuita ai client tramite WPAD/PAC. Non va confusa con lo scenario domestico: si tratta di una scala diversa e di uno scopo diverso.
Per l'utente domestico il rapporto costi/benefici è quasi sempre a favore della configurazione per dispositivo.