PDA

View Full Version : Aiutatemi a configurare il firewall del mio router


Stewie82
02-08-2006, 19:01
Premetto a tutti che in materia di rete sono un totale ignorante :read:

Per navigare uso un modem USB/ethernet trasformato in un router Dynalink e devo dire che funziona alla grande :D

Ora vorrei configurare il firewall integrato..ma non ho la minima idea di come si possano configurare le porte per far andare i prg e i giochi :what:

Queste sono le schermate relative:

http://img367.imageshack.us/img367/9808/pag1bg0.th.jpg (http://img367.imageshack.us/my.php?image=pag1bg0.jpg) , http://img280.imageshack.us/img280/8858/pag2li5.th.jpg (http://img280.imageshack.us/my.php?image=pag2li5.jpg) , http://img367.imageshack.us/img367/1624/pag3gu9.th.jpg (http://img367.imageshack.us/my.php?image=pag3gu9.jpg)

Vi chiedo se potete aiutarmi nella configurazione..me povero asino in materia (così poi imparo qualcosa di nuovo ;))

Grazie a tutti :)

BTS
02-08-2006, 19:40
io non vedo queste foto... metti i link

Stev-O
02-08-2006, 20:17
ip filtering lascialo disable

la terza finestra è quella buona

adesso come adesso come sei messo ???

funziona emule per esempio?
riesci almeno a collegarti ai server?

Stewie82
02-08-2006, 20:35
ip filtering lascialo disable

la terza finestra è quella buona

adesso come adesso come sei messo ???

funziona emule per esempio?
riesci almeno a collegarti ai server?

se ip filtering lo lascio su disable la III finestra non c'è..c'è solo la prima e basta :mbe:

e sto notanto che in DC++ si connette al server ma non riesco a cercare nulla..magari è un caso :rolleyes:

Stev-O
02-08-2006, 20:51
stranissimo :mbe:
non vorrei che facesse solo da ipfilter

e se lo abiliti ???

Stewie82
02-08-2006, 21:00
mi apre la seconda finestra..in cui devo scegliere fra outbound e inbound..in entrambi se clikko su add mi apre la terza finsetra :confused:

Stev-O
02-08-2006, 21:04
ma adesso dc++ funziona???

Stewie82
02-08-2006, 21:06
ma adesso dc++ funziona???

finchè non riavvio il router non so..ma per farlo penso che devo aggiungere almeno una voce per provare..che faccio?

Stev-O
02-08-2006, 21:09
allora
la regola generale è quella di bloccare tutto il traffico in entrata (inbound) e lasciare solo quello che serve in uscita (outbound)

nel tuo caso di utilizzo p2p in uscita dovrai lasciare libero tutto

poi pero' per andare in attivo su dc++ dovrai aprire penso una porta specifica inbound
aggiungerai tale regola alla fine

Stewie82
02-08-2006, 21:13
Iniziamo con quello in uscita:

nella terza finestra..cosa devo inserire?

protocoll, destination, source, etc..

Stev-O
02-08-2006, 21:23
secondo me in uscita non devi fare niente perchè va già bene cosi'
cmq metti tcp (e poi ripeti tutto con udp)
start 0 (o 1 se 0 non lo prende) end 65535
allow in outbound e no in inbound

poi crei la regola per idc++
inbound yes tcp (poi ripeti con udp)
all
all
start 411
stop 412

(poi su idc devi mettere in impostazioni l'ip esterno)

poi già che ci siamo mettiamo a posto il ping
metti outbound yes icmp all all (le opzioni sulle porte dovrebbero cambiare) seleziona il tipo 8

poi inbound icmp no all all tutti i tipi

Stewie82
02-08-2006, 21:31
boh..i serve li trova..ma non cerca niente..firefox e msn nesun problema..e ora se rientro nella pagina del router lo vedo come in figura 2

Stev-O
02-08-2006, 21:33
probabilmente sei in passivo

prova a seguire come ti ho detto

BTS
03-08-2006, 08:49
a me pare che gli hai sfondato il firewall...
non hai aperto troppe porte?
e poi se non apri quelle necessarie in inbound come fanno i server a capire se lui ha accettato le connessioni?

Stev-O
03-08-2006, 12:32
come ho impostato va benissimo

le connessioni a uscire le deve avere aperte: altrimenti come cavolo fa a contattare gli altri client che usano possono usare porte diverse( oltre agli hub chiaramente)

in inbound vanno lasciate chiuse, altrimenti addio firewall

il problema è che è in passivo secondo me

Stewie82
03-08-2006, 15:03
Un passo indietro: ho scoperto xchè non scaricava..xchè sono un asino :D

Con DC++ per scaricare in attivo mi è stato detto di creare un Virtual Server, come da figura..poi in dc++ metto l'ip e la porta che c'è nella figura:

http://img464.imageshack.us/img464/8449/pag4fd4.th.jpg (http://img464.imageshack.us/my.php?image=pag4fd4.jpg)

Ora è tornato a funzionare come prima..ma l'operazione che ho fatto a che serve?..non è che così si aprono le porte?.. :confused:

Ora provo le tu impostazioni..e vedo che succede

Stewie82
03-08-2006, 15:09
secondo me in uscita non devi fare niente perchè va già bene cosi'
cmq metti tcp (e poi ripeti tutto con udp)
start 0 (o 1 se 0 non lo prende) end 65535
allow in outbound e no in inbound


Ho fatto così e non mi cerca più nulla..si collega solo ai server..mentre prima andava..adesso creo la regola per dc++

EDIT: ho creato la regola..ma nada..ho pure messo le stesse porte nel vitual server..ma non va..

http://img443.imageshack.us/img443/2248/pag5oz5.th.jpg (http://img443.imageshack.us/my.php?image=pag5oz5.jpg) , http://img63.imageshack.us/img63/7495/pag6ch9.th.jpg (http://img63.imageshack.us/my.php?image=pag6ch9.jpg)

Stev-O
03-08-2006, 16:38
mi sembrava che ci fosse una priorità da qualche parte...

le regole che bloccano scavalcano quelle che liberano: bisogna invertire l'ordine

Stewie82
03-08-2006, 16:50
mi sembrava che ci fosse una priorità da qualche parte...

le regole che bloccano scavalcano quelle che liberano: bisogna invertire l'ordine

OK..ma invece il virtual server che è?..come lo imposto?

Stev-O
03-08-2006, 16:53
virtual server va bene, lo hai già impostato

Stewie82
03-08-2006, 17:04
Ora dc++ funziona..le impostazioni sono queste:

http://img163.imageshack.us/img163/3170/pag7vd5.th.jpg (http://img163.imageshack.us/my.php?image=pag7vd5.jpg) , http://img162.imageshack.us/img162/4033/pag8uz6.th.jpg (http://img162.imageshack.us/my.php?image=pag8uz6.jpg)

Mentre per il virtual server ho messo quelle di sopra..

Ora dici che il firewall è attivo?..ma se devo aprire una porta..faccio come per dc++ mettendo un'altro numero?

Stewie82
03-08-2006, 17:34
Ps..se qualcuno ha sotto mano la discussione ufficiale di dc++, è così gentile da postarmi il link?..non riesco mai a trovarla :confused:

Grazie

Stev-O
03-08-2006, 19:11
c'e' una opzione DMZ da qualche parte ???

[l'icmp l'hai messo a posto???]

cmq per testare la cosa vai su scan.sygate.com

la discussione su dc++ è sicuramente in internet e provider dovrebbe essere linkata nei thread importanti: se non lo è chiedi a leron

Stewie82
03-08-2006, 20:51
c'e' una opzione DMZ da qualche parte ???



ho trovato questa:

http://img357.imageshack.us/img357/4782/pag9oa0.th.jpg (http://img357.imageshack.us/my.php?image=pag9oa0.jpg)

Stewie82
03-08-2006, 21:01
poi già che ci siamo mettiamo a posto il ping
metti outbound yes icmp all all (le opzioni sulle porte dovrebbero cambiare) seleziona il tipo 8

poi inbound icmp no all all tutti i tipi

Intenevi le opzioni port range: start... end...?

Quelle sono proprio sparite..non è comparso nulla..ora sto così:

http://img182.imageshack.us/img182/2927/pag10rx8.th.jpg (http://img182.imageshack.us/my.php?image=pag10rx8.jpg) , http://img182.imageshack.us/img182/985/pag11wo2.th.jpg (http://img182.imageshack.us/my.php?image=pag11wo2.jpg)

Stewie82
03-08-2006, 21:05
cmq per testare la cosa vai su scan.sygate.com

Questo è il risultato..tutto corretto secondo te?

http://img182.imageshack.us/img182/4917/pag12wr2.th.jpg (http://img182.imageshack.us/my.php?image=pag12wr2.jpg)

Stev-O
03-08-2006, 21:54
metti dove dice dmz
192.168.1.254

poi fai sthealth e quick scan

dovresti avere tutto stealth/blocked

Stewie82
04-08-2006, 00:05
metti dove dice dmz
192.168.1.254

poi fai sthealth e quick scan

dovresti avere tutto stealth/blocked

Esatto..mi ha dato tutto bloccato

Innanzi tutto grazie mille del prezioso aiuto..ora ho qualche domanduccia:

1)Se devo aprire una porta, per es per un gioco (tipo TMN)..come faccio?..come per DC++..ma che porta ci metto?

2)Non ho capito bene cos'è il ping..e poi fa niente se nel settare l'icmp non è comparsa l'opzione?

3)Cosa ho settato col dmz?..quell'indirizzo che mi hai dato..da dove arriva?

4)Ultima..in DC++ ogni volta che spengo il router..devo mettere l'ip nuovo..non c'è il modo di ovviare a questo problema?

Scusa le 1000 :sofico: domande..ma ora che funziona vorrei capire un pochino cosa ho fatto :p

PS: Leron mi ha detto che se non la trovo è andata persa.. :(