PDA

View Full Version : firewall del router + firewall software


Belzebù
29-05-2006, 16:41
Dietro l'invito a rivolgere questa domanda in questa sezione, vorrei chiedere se è sufficente avere abilitato il fw del router..
ma mi spiego meglio: da alcune parti ho letto che sarebbe sufficiente mentre altri sostengono invece che sarebbe meglio installare anche un fw software su ogni pc della rete per il monitoraggio del traffico in uscita (ad es. per contrastare vari malware ecc.)

Premetto che non sono un grande esperto e pertanto vi chiedo un parere anche in virtù della mia attuale situazione:

ho un router zyxel 660HW con 2 pc in rete

uno lo utilizzo spesso con emule e altri programmi mentre l'altro (un vecchio P3) lo uso solo per prove di vario genere oltre che come sostituto (qualora l'altro dovesse avere ehm guai tecnici come purtroppo è successo in passato e cmque per ogni evenienza.. non si sa mai!)

Posto qui sotto un paio di immagini della configurazione del router:

questa è la finestra della schermata del firewall
http://www.hostfiles.org/files/20060529043736_Appunti01.jpg

e questa invece è quella con le porte aperte (x emule)
http://www.hostfiles.org/files/20060529043858_Appunti02.jpg

vorrei fare notare, ad ulteriore precisazione di quanto detto sopra, che le porte aperte sono WAN to LAN (quindi per il traffico in entrata) e che tutto il resto è bloccato; mentre il traffico in uscita (LAN to WAN è permesso "forward" come si vede nella prima immagine)

In conclusione quindi se il traffico in entrata è molto schermato (no!?), non dovrebbe entrare nulla che non usi quelle porte, invece per il traffico in uscita non c'è alcun controllo... ma forse si potrebbero settare regole precise?

Vi chiedo tutto ciò anche perché avrei intenzione di provare un fw software gratuito come Jetico, ma per tutto quello detto sopra non so se questa sia la soluzione migliore e più personalizzabile.

Sholn
29-05-2006, 17:32
Ho un dubbio, ma emule ti funziona bene con questa configurazione?

Belzebù
29-05-2006, 18:10
Ho un dubbio, ma emule ti funziona bene con questa configurazione?
sì perché?
ho sempre ID alto e Kad connessa.. e lo uso già da molto tempo

P.S. cmque non ho inserito nel mess la finestra con i parametri della NAT (dato che la ritenevo superflua per la mia domanda): perché emule funzioni bene, le porte aperte sul fw del router devono essere "nattate" verso l'indirizzo ip del pc che ha in uso il programma

Cmque se qcuno potesse rispondere al mio dubbio mi farebbe un grosso favore :help:

Sholn
29-05-2006, 18:16
Niente, è che mi era venuto un dubbio sull'ip di destinazione (any) delle porte emule...
Cmq secondo me puoi anche fare a meno di mettere un firewall software, al momento che hai un buon anti-spyware e antivirus sei a posto!

Belzebù
29-05-2006, 22:49
avrei bisogno di una risposta meno generica..

Stev-O
30-05-2006, 00:31
Cmq secondo me puoi anche fare a meno di mettere un firewall software, al momento che hai un buon anti-spyware e antivirus sei a posto!
;)

Sholn
30-05-2006, 09:43
avrei bisogno di una risposta meno generica..
Installati kaspersky personal come antivirus e spybot 1.4 e sei a posto.

Stev-O
30-05-2006, 11:05
quello sono programmi di scansione e rimozione e non firewall
a parte che spybot come scansionatore è alquanto triste: molto meglio ewido

Belzebù
30-05-2006, 12:15
sì ma io vorrei sapere come controllare il traffico in uscita, mettendo delle adeguate regole per i vari servizi, ma vi faccio un es. pratico:

FW Router

per il traffico in entrata ok, bloccate tutte le porte salvo quelle per emule (4662 - 4672)

ho bloccato anche il traffico in uscita aprendo solo determinate porte come la 80 HTTP, la 110 POP3, la 25 SMTP ecc.

in particolare per emule però non so cosa devo fare di preciso.. ho aperto tre porte (dei principali server) la 3000, 3306 e 4242 per i vari Donkey Server, Big Bang e Byte Devils e infatti mi connetto con ID ALTO ecc.

Anche la KAD è connessa ma non mi spiego quale porta usi, e soprattutto non capisco dove passa il traffico in uscita dal mio pc verso gli altri utenti emule (insomma i file che io sto dando) dato che non ci sono altre porte aperte!?

GjMan
30-05-2006, 13:08
sì ma io vorrei sapere come controllare il traffico in uscita, mettendo delle adeguate regole per i vari servizi, ma vi faccio un es. pratico:

FW Router

per il traffico in entrata ok, bloccate tutte le porte salvo quelle per emule (4662 - 4672)

ho bloccato anche il traffico in uscita aprendo solo determinate porte come la 80 HTTP, la 110 POP3, la 25 SMTP ecc.

in particolare per emule però non so cosa devo fare di preciso.. ho aperto tre porte (dei principali server) la 3000, 3306 e 4242 per i vari Donkey Server, Big Bang e Byte Devils e infatti mi connetto con ID ALTO ecc.

Anche la KAD è connessa ma non mi spiego quale porta usi, e soprattutto non capisco dove passa il traffico in uscita dal mio pc verso gli altri utenti emule (insomma i file che io sto dando) dato che non ci sono altre porte aperte!?


ehm...
per emule basta aprire solo due porte, la 4662 e la 4672 nel tuo caso. bastano per tutto. le altre non servono.

Belzebù
30-05-2006, 13:47
sì ma le porte di cui tu parli (4662 TCP - 4672 UDP) vanno aperte per il traffico in entrata, LAN to WAN cioè

i miei dubbi sono relativi soprattutto al controllo del traffico in uscita, LAN to WAN, in particolare per il funzionamento di emule e al controllo degli applicativi...

Stev-O
30-05-2006, 15:11
sì ma io vorrei sapere come controllare il traffico in uscita, mettendo delle adeguate regole per i vari servizi, ma vi faccio un es. pratico:

FW Router

per il traffico in entrata ok, bloccate tutte le porte salvo quelle per emule (4662 - 4672)

ho bloccato anche il traffico in uscita aprendo solo determinate porte come la 80 HTTP, la 110 POP3, la 25 SMTP ecc.

in particolare per emule però non so cosa devo fare di preciso.. ho aperto tre porte (dei principali server) la 3000, 3306 e 4242 per i vari Donkey Server, Big Bang e Byte Devils e infatti mi connetto con ID ALTO ecc.

Anche la KAD è connessa ma non mi spiego quale porta usi, e soprattutto non capisco dove passa il traffico in uscita dal mio pc verso gli altri utenti emule (insomma i file che io sto dando) dato che non ci sono altre porte aperte!?
appena riaprirà il sito di enetec (stasera alle 19) li troverai (vds link in firma) tutto il necessario per filtrare il mulo

per il firewall del router bisogna vedere se lo zyxel consente la chiusura di alcune porte anche in uscita

Belzebù
30-05-2006, 16:04
per il firewall del router bisogna vedere se lo zyxel consente la chiusura di alcune porte anche in uscita
sì consente anche di bloccarlo tutto e di fare delle regole ad hoc

Stev-O
30-05-2006, 22:29
tipo chiudere in uscita alcuni servizi su alcuni hosts?
quanti complessivamente?

Belzebù
30-05-2006, 22:43
tipo chiudere in uscita alcuni servizi su alcuni hosts?
quanti complessivamente?
non so cosa intendi..
si può chiudere il traffico in uscita e si possono aprire determinate porte (scegliendo eventualmente ip sorgente e ip di destinazione) ma non per i servizi e gli applicativi (almeno credo..) se è questo che volevi dire

Stev-O
30-05-2006, 22:47
no no intendevo le porte

se si può fare tanto meglio