PDA

View Full Version : tivoli e firewall (zywall)


samu76
03-10-2007, 13:51
salve,
ho cercato a destra e a manca in rete ma non sono riuscito a trovare uno straccio di documento...

nella lan abbiamo tivoli, un firewall in mezzo (zywall 5), e qualcuno che vorrebbe tanto fare assistenza remota :)

allo stato attuale ho configurato lo zywall: WAN to LAN forward (in teroria dovrebbe lasciarmi passare tutto come se il firewall non ci fosse...

ma, io, vorrei sapere che porte dovrei lasciare aperte sul firewall per permettere l'assistenza da remoto senza dover lasciare tutta la rete allo scoperto

grazie

samu

BTS
03-10-2007, 16:56
dipende da chi ti fa l'assistenza... che cosa intendono usare?

samu76
03-10-2007, 19:37
eh qui si evincerà la mia ignoranza :)

tivoli.... l'ho sempre (e sentito sempre) nominato così... null'altro... in sostanza, vnc...

se serve il nome corretto questo lo potrò recuperare venerdi in mattinata (spero basti cliccare sull'icona vicino all'orologio :) )

Alfonso78
03-10-2007, 22:19
se utilizzano vnc la porta di default è la 5900

samu76
04-10-2007, 19:22
di vnc lo sapevo, inoltre la porta la si trova facilmente con google se la si cerca...

ma di tivoli nulla... usano tivoli per le assistenze remote (in pratica come usare vnc...) ma le mie conoscenze in merito si fermano qui.. domani forse riesco a "beccare" il nome corretto del programma...

Alfonso78
04-10-2007, 22:11
il software dovrebbe essere questo http://www-306.ibm.com/software/tivoli/products/remote-control/

la porta se non erro è la 888

samu76
05-10-2007, 13:08
grazie per la risp... martedi mattina sarò di nuovo su quel firewall e potrò verificare meglio...

oggi, in un altro ufficio, dove usano lo stesso programma, ho verificato il nome che mi da l'icona vicino all'orologio, ed il nome è questo:

tivoli management framework endpoint

nel "riasunto" delle info, mi dice anche la porta locale del computer aperta e quella del gateway...

credo funzioni come ultravnc repeater....

quindi, se la mia intuizione è giusta, sul firewall mi basterebbe aprire l'eventuale porta del gw (una volta instaurata la connessione remota, sarà il gw a "filtrare/smistare" il traffico verso il relativo pc), e non le singole porte dei pc?

o no?

grazie mille

samu

Alfonso78
05-10-2007, 23:35
in parole povere tutti questi discorsi per dire che devi nattare la porta ad un programma verso di un pc......

o forse non ho capito il reale problema che ti affligge

samu76
06-10-2007, 18:58
del nat non c'era dubbio :)

quello che mi affliggeva, e mi affligge è invece il sapere il numero della porta da nattare.... ecco il perchè di questi discorsi :P

Alfonso78
06-10-2007, 23:53
hai provato a lanciare dal prompt il comando netstat -n quando il programma è in esecuzione?

dovresti riuscire a vedere qualcosa sulle porte utilizzate appunto dal programma