PDA

View Full Version : Firewall HW: usarlo o no?


feo84
17-07-2006, 20:02
Ciao ragazzi.

Da un po' di tempo ho comprato un bel router che va alla grande con il mulo.
L'aggeggio in questione è questo. (http://www.atlantisland.it/scheda_prodotto.php?prodottiID=180&language=ita)

Ma non voglio parlare del router, se no avrei sbagliato sezione. :p

Il mio dubbio riguarda il firewall HW.
Prima di acquistare il router usavo Sygate, ma ora l'ho disinstallato; non ho ancora attivato il firewall HW, perchè "ho paura" che sia troppo complicato da settare al meglio.

Attivandolo permette di scegliere il livello di sicurezza, aprendo già alcune porte o addirittura lasciando tutto bloccato, si dovranno quindi aprire tutte le porte utilizzate.

Immagine Main Firewall. (http://img50.imageshack.us/img50/4071/1pb7.jpg)

Per aggiungere nuove "regole" bisogna specificare tutto questo:

Immagine Add Rule. (http://img50.imageshack.us/img50/7897/2sa4.jpg)


Quello che vorrei sapere da voi è:
- conviene attivare il firewall nonostante la difficoltà?
- stare senza firewall è molto rischioso?
- esistono siti che danno una lista alle porte più diffuse?

Per ora basta così, spero sappiate darmi una mano.
Grazie

Ciau ;)

51078
17-07-2006, 20:41
Dato che l'apparato inculde già la funzionalità di firewall non vedo perchè non utilizzarlo... ;)
Inoltre l'interfaccia è semplice e intuitiva e di default ti propone le regole più comuni. Per il p2p inserisci delle regole personalizzate e hai un controllo molto dettagliato di quello che succede.
Magari inizia da una situazione di "tutto chiuso" e abilita una regola alla volta.
In questo modo riesci a capire meglio a quale funzionalità si riferisce ognuna... :)

feo84
27-07-2006, 00:15
Allora...visto che ho un po' di tempo ho cominciato ad impostare il firewall.

Che casino ragazzi! :muro:

Per ora ho sbloccato il web, la posta, teamspeak e i dns.

Messenger non c'è verso...ho provato tutte le porte che ho trovato in giro ma non va...anche emule da problemi; dopo un po' (7 regole) sono riuscito a farlo connettere ai server, però impiega un casino di tempo e mi da id basso.
Insomma...un macello.

Se qualcuno ha voglia di darmi qualche dritta la accetto volentieri.

Ciao ;)

feo84
27-07-2006, 00:36
Messenger è a posto...emule invece non si riesce.

feo84
27-07-2006, 00:50
Il firewall è quello del router nel primo post.
Blocca tutte le porte, sia in entrata che in uscita.

Sti cavoli che roba complessa! :p

BilloKenobi
27-07-2006, 01:02
mi pare che per eMule bisogna abilitare le porte 4662 e 4672 sia in entrata sia in uscita. magari l'hai già fatto. se no, provaci. spero di essere stato utile. bye :)

feo84
27-07-2006, 08:13
mi pare che per eMule bisogna abilitare le porte 4662 e 4672 sia in entrata sia in uscita. magari l'hai già fatto. se no, provaci. spero di essere stato utile. bye :)

Già fatto.

Jackdaniels
27-07-2006, 09:05
Già fatto.

Innanzitutto abilita UPNP sul router che ti risparmi un po di seccature, poi controlla che le porte che stai aggiungendo alle regole siano anche nattate verso l'ip locale del tuo computer.
Ciao

feo84
27-07-2006, 09:31
Innanzitutto abilita UPNP sul router che ti risparmi un po di seccature, poi controlla che le porte che stai aggiungendo alle regole siano anche nattate verso l'ip locale del tuo computer.
Ciao

Fatto. :)

Ciaba
27-07-2006, 10:10
Avere un firewall di questa portata e nn usarlo è un non senso.
I pannelli mi sembrano semplici e chiari, ergo per imparare ad usarlo nn ci vorrà molto. Cmq...tra qualche giorno dovrebbe arrivare...poi ti dico come fare per il mulo :D

feo84
27-07-2006, 12:51
Avere un firewall di questa portata e nn usarlo è un non senso.
I pannelli mi sembrano semplici e chiari, ergo per imparare ad usarlo nn ci vorrà molto. Cmq...tra qualche giorno dovrebbe arrivare...poi ti dico come fare per il mulo :D

Hai ordinato lo stesso router?

feo84
27-07-2006, 13:49
Per skype ho dovuto aprire le porte da 0-65535 in uscita. E' normale?

feo84
28-07-2006, 00:44
Allora...
...Internet va bene, Skype ok, Xfire ok, TeamSpeak ok...Messenger va piano a connettersi e i file vengono giù pianissimo. eMule non c'è verso di farlo funzionare. Battlefield2 non funziona...

Sto cominciando a deprimermi. :(

Non pensavo fosse così complicato.

feo84
28-07-2006, 00:56
:bsod:

feo84
28-07-2006, 01:35
Sono riuscito a far funzionare Battlefield....17 regole in totale.
Che fatica!

Ciaba
28-07-2006, 09:12
Hai ordinato lo stesso router?

....o è lo stesso o è uno che gli somiglia moltissimo :D
A parte questo sono contento che sia così "complicato" è sinonimo di eccellenti doti di personalizzazione e questo è solo bene.
Riguardo alle porte da aprire(tipo skype 0-65535...cioè tutte), dovresti provarci con eMule ma a fianco di queste devi crearne 2 per le porte TCP UDP che hai settato nelle opzioni del mulo...almeno su jetico si fa così...prova un po'.

p.s. ovviamente il numero di porte(TCP/UDP), dev'èssere quello che TE hai impostato nn quello che uso io :D

feo84
28-07-2006, 12:47
....o è lo stesso o è uno che gli somiglia moltissimo :D
A parte questo sono contento che sia così "complicato" è sinonimo di eccellenti doti di personalizzazione e questo è solo bene.
Riguardo alle porte da aprire(tipo skype 0-65535...cioè tutte), dovresti provarci con eMule ma a fianco di queste devi crearne 2 per le porte TCP UDP che hai settato nelle opzioni del mulo...almeno su jetico si fa così...prova un po'.

p.s. ovviamente il numero di porte(TCP/UDP), dev'èssere quello che TE hai impostato nn quello che uso io :D


Con l'ultima versione di Skype ho risolto. Usa la 80 o la 443.

Ma quella è la tua configurazione per il mulo? In quel modo hai tutto aperto..

feo84
29-07-2006, 08:55
Possibile che non ci sia nessun che utilizza un Firewall HW che possa darmi una mano? :muro:

Ciaba
29-07-2006, 10:11
Con l'ultima versione di Skype ho risolto. Usa la 80 o la 443.

Ma quella è la tua configurazione per il mulo? In quel modo hai tutto aperto..


...per quale motivo tutto aperto??...il range di porte è 1024-65535 ma i può anche restringere senza problemi a 1024-35535 per esempio(anche se nn c'è bisogno guardando i dettagli delle connsessioni che avvengono al 95% su porta TCP. Il resto è filtrato dalle altre 2 regole tcp\udp e poi c'è il filtro IP di eMule nn dimentichiamocelo che fa un gran lavoro si scrematura.

feo84
29-07-2006, 13:16
...per quale motivo tutto aperto??...il range di porte è 1024-65535 ma i può anche restringere senza problemi a 1024-35535 per esempio(anche se nn c'è bisogno guardando i dettagli delle connsessioni che avvengono al 95% su porta TCP. Il resto è filtrato dalle altre 2 regole tcp\udp e poi c'è il filtro IP di eMule nn dimentichiamocelo che fa un gran lavoro si scrematura.

La Kad si connette ma Firewalled. Si connette ai server (dopo almeno 40 ssecondi) e da id basso.

Aspetto che ti arrivi il router, così mi dirai. Quando ti dovrebbe arrivare?

afhaofhasofhaohfa
29-07-2006, 14:25
Essendo possessore dello stesso router ho risolto in questo modo:vai nella sezione "packet filter" ed apri le porte tcp/udp (inbound/outbound) che usi per il mulo, portati nella sezione "virtual server" e crea due servizi emule tcp/ emule udp specificando le porte usate e l'indirizzo ip del computer su cui è installato emule. Dopo tantissime prove sono giunto alla conclusione che è l'unico modo per avere id alto.

P.S. Disabilita l'uPNP che fa solo casino.

kkt77
01-08-2006, 14:59
Non possiedo lo stesso router, ma mi era stato detto, da un mio amico che ne ha no uguale al mio, che attivando il firewall del router, si limitava il numero di connessioni massime utilizzabili dal mulo.
Non me ne intendo....ma dateci un occhio.
Quindi, come sapete meglio di me, in queste condizioni l'ID è alto, ma si scarica meno ( anzi, a volte c'era un crollo).

afhaofhasofhaohfa
01-08-2006, 15:05
Non sono un grande utente emule, però non ho notato nessun calo di prestazioni da quando mi connettevo tramite modem usb (con firewall software outpost 3 correttamente configurato) ad ora utilizzando il firewall del router. Anche BitTorrent, che uso di più, ha lo stesso comportamento di prima.

Ciaba
08-08-2006, 22:09
...arrivato :D , nn è uguale al tuo è un 141 ma per emule funziona uguale, ti posto il link che viene dalla discussione ufficiale (http://www.hwupgrade.it/forum/showthread.php?t=957062&page=10&pp=40) sul mio modello aperta nella sezione networking

http://www.emule-italia.it/emule_routers_atlantis_a02_ra1.html

...funziona a meraviglia...setti le porte TCP e UDP con indirizzo IP assegnato dal router e hai risolto: Id alto e Kad libera ;)
Se ti serve spiego meglio...ma è facilissimo..
Dimenticavo, nn ho dovuto mettere l'IP statico ne disabilitare DCHP8come dice invece nella guida),...in quanto mi da sempre lo stesso indirizzo a ogni riavvio...il motivo nn lo so magari chiedo lumi e poi ti so dire.