PDA

View Full Version : modem-router us robotics USR9105 SureConnect e ipfilter


ciciolo
25-11-2005, 19:09
ciao,un saluto ,.. chi e' in possesso di questo mod-router adsl ,e sa dirmi se e' possibile configurare da router tutti gli indirizzi ip contenuti nell intera lista del file ip-filter (quello usato anche dal mulo?) :)
grazie e ciao!

Stev-O
25-11-2005, 20:00
Avevo sollevato io il problema su un altro forum

Non so come sia configurabile il firewall del tuo router, ma diciamo che in linea di principio il filtro va inserito in questo modo:

-) Relativamente al download, nelle connessioni in entrata, suddiviso in opportuni intervalli (relativi agli ip wan), con priorità maggiore rispetto alle 2 regole di portforwarding create per avere id alto (porta tcp e udp). In sostanza bisogna far in modo che suddette regole scavalchino le 2 generali che accettano connessioni a quelle 2 porte da parte di tutti gli indirizzi ip.
Naturalmente si ripete la procedura per ogni ip della LAN che intende usare emule.

-)Per regolare l'upload e le connessioni ai server/client, si va a modificare le connessioni in uscita: di default il router lascia passare tutto in uscita: conviene creare regole a priorità più alta che consentano i servizi più comuni quali web, dns, posta, ftp, telnet, ecc: per sapere in dettaglio quali sono e che porte usano dai un'occhiata al sito di portforwarding + volte qui menzionato.
Una volta create queste regole "standard", si creano di seguito le regole di blocco di tutte le porte tcp/udp da parte dell'intervallo di indirizzi ip presenti nel filtro, che non vuoi contattare.
Non è necessario inserirli tutti, perchè su alcuni p.es la semplice navigazione su siti web è sicura: bisogna leggersi il file ipfilter.dat e con un po' di occhio e molta pazienza si dovrebbe riuscire a capire quali è indispensabile mettere e quali tralasciare

ciciolo
25-11-2005, 20:29
grazie!io vorrei se possibile ,poter, in base alle porte utilizzate ( :) ) negare le connessioni a questi siti ,chissa che qualcuno ne sa d + ,per esempio da telnet ci si puo' connetere, e pare una mezza distribuzione linux ... magari si puo' imposatare iptables, purtroppo per ora il firewall in linux l ho impostato tramite gui ... speriami ci sia qualcuno che ne sappia + di me
:D

Stev-O
26-11-2005, 16:04
ho scritto una mezza bioata ieri: se metti tcp 80 outbound per prima automaticamente consenti tutto il traffico http, quindi non c'e' bisogno di snellire il filtro

se impostato bene basta il firewall del netgear, al massimo se vuoi avere un controllo sui singoli applicativi uno software leggero...

ciciolo
30-12-2005, 15:58
ho 2 pc collegati in rete con il router menzionato su uno(win) ho installato oltre ad un soft firewall ,peerguardian ... nell altro (linux) una gui x iptables(firestarter) ,.. vorrei pero' se possibile mettere il filtro (filter-ip) come regola nel router -modem ,nn so se sia possibile magari qualcuno l ha gia' fatto prima d me :D

ciao buone feste e buon anno :)