View Full Version : firewall NETGEAR dg834g v5
fccontini
12-12-2008, 16:28
Non avendo alcuna esperienza di router e firewall, sono alla ricerca di aiuto per poter settare al meglio il firewall presente nel v5.
Il mio intento sarebbe di chiudere in ingresso tutte le porte tranne la 80. Gli altri servizi per ora non mi interessano, all'occorrenza
cercherò di capire come aprirli.
Da circa un mese utilizzo ubuntu 8.10 plus e come browser firefox.
Da:
Sistema >> Amministrzione >> Strumenti di rete >> Scansione porte:
mi risulta che all'indirizzo: 192.168.0.1 (che è l'indirizzo del router) le porte 23, 53, 5000 sono aperte. Data la mia totale
niubbaggine, non capisco però se è riferito in ingresso o uscita.
fccontini
12-12-2008, 16:46
Le connessioni in ingresso dovrebbero essere tutte bloccate di default, mentre quelle in uscita consentite.
Da quanto ho letto su questo forum, anche io ero convinto che in ingresso fosse tutto chiuso....per quanto riguarda le porte 23, 53, 5000 significa che sono aperte in ingresso o uscita
Comunque fai una bella lettura alla prima pagina e poi apri un thread in networking, altrimenti questo tra un pò diverrà una babele grazie.
L'ho già letta alcuni giorni fa ma fa riferimento alla v4, e per quanto riguarda il firewall devo dire che non ci ho capito molto
pegasolabs
12-12-2008, 17:18
Probabilmente hai fatto la scansione sull'ip lan del router.
Fai una cosa.
Disabilita il firewall di win.
Vai qui: https://grc.com/x/ne.dll?bh0bkyd2
Clicca su proceed
Poi su "All Service Ports"
Posta il risultato.
fccontini
12-12-2008, 17:59
Disabilita il firewall di win.
Non sto utilizzando win, ma ubuntu 8.10 plus e firefox
Sono comunque andato a quell'indirizzo, mi ha scansionato la porte da 0 a 1055....risultano tutte stealth, quindi ottimo, per quelle da 1056 a 65535!?!?
pegasolabs
12-12-2008, 19:04
Non sto utilizzando win, ma ubuntu 8.10 plus e firefox
Sono comunque andato a quell'indirizzo, mi ha scansionato la porte da 0 a 1055....risultano tutte stealth, quindi ottimo, per quelle da 1056 a 65535!?!?Ah si scusa l'avevi detto, l'abitudine...insomma volevo dire di provare senza firewall software. Alle porte successive non essendo assegnate a servizi standard/critici non viene fatto lo scan. Lo puoi fare manualmente per qualche singola porta usando "custom port probe".
Comunque direi che è confermato ciò che ti ho detto. Come tutti i netgear soho in ingresso è tutto chiuso in uscita tutto aperto.
fccontini
13-12-2008, 02:00
"custom port probe"
Ma.... è un comando da digitare in consolle oppure un'applicazione!!
Come tutti i netgear soho in ingresso è tutto chiuso in uscita tutto aperto
Quindi deduco che le porte 23, 53, 5000 che sono risultate aperte sono da ritenersi
aperte in uscita, o sbaglio!
Anche se parto da sottzero, mi piacerebbe comunque approfondire il discorso per quanto riguarda il settaggio e l'ordine delle regole del firewall.
pegasolabs
13-12-2008, 09:06
Ma.... è un comando da digitare in consolle oppure un'applicazione!!
Parlavo sempre del sito linkato sopra ovviamente.
Quindi deduco che le porte 23, 53, 5000 che sono risultate aperte sono da ritenersi
aperte in uscita, o sbaglio!
Anche se parto da sottzero, mi piacerebbe comunque approfondire il discorso per quanto riguarda il settaggio e l'ordine delle regole del firewall.Se ti da anche la 80 aperta hai fatto lo scan dei servizi del router lato LAN (vedi il router come un altro PC in rete)
fccontini
13-12-2008, 14:22
Parlavo sempre del sito linkato sopra ovviamente.
Scusa...non avevo intuito
Se ti da anche la 80 aperta hai fatto lo scan dei servizi del router lato LAN
In effetti ho fatto proprio così.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.