PDA

View Full Version : Configurazione firewell router


Obagol12
13-12-2008, 03:26
A cosa serve mettere i trattini tipo 4000-7000?
significa sblocca tutte queste porte?
esiste anche un modo per inserire piu ip da sbloccare?

BTS
13-12-2008, 07:56
le tue domande sono troppo telegrafiche. vedrò di interpretarle.

4000-7000 è un range di porte da forwardare verso un ip con una sola regola di nat

per "sbloccare" (termine non corretto) più ip... devi fare più regole di nat. E' necessario che tu capisca che il forward si fa di UNA O PIU' porte verso UN UNICO IP.

ovvero la porta 80 la forwardi verso 192.168.1.1 . La stessa porta non si forwarda più verso alcun ip. Se vuoi far passare http verso un altro ip, DEVI cambiare porta e di conseguenza cambiare socket digitato nel browser

Obagol12
13-12-2008, 13:11
le tue domande sono troppo telegrafiche. vedrò di interpretarle.

4000-7000 è un range di porte da forwardare verso un ip con una sola regola di nat

per "sbloccare" (termine non corretto) più ip... devi fare più regole di nat. E' necessario che tu capisca che il forward si fa di UNA O PIU' porte verso UN UNICO IP.

ovvero la porta 80 la forwardi verso 192.168.1.1 . La stessa porta non si forwarda più verso alcun ip. Se vuoi far passare http verso un altro ip, DEVI cambiare porta e di conseguenza cambiare socket digitato nel browser
Scusa se mi sono espresso male.
Volevo sapere se facendo quel range di porte dal forwarding si sbloccavano dal al per tutto un ip o serviva anche sbloccare le singole porte tipo se mi serve la 10000 e la 20000 se faccio il range da a me le sblocca o devo mettere pure singolarmente 10000 e 20000?

BTS
13-12-2008, 18:39
se ti servono 2 porte... apri 2 porte.

se ti serve un range... apri un range

Obagol12
13-12-2008, 18:57
se ti servono 2 porte... apri 2 porte.

se ti serve un range... apri un range

e che differenza c'è scusa?
se io faccio il range può capitare che magari la 10000 di partenza risulti ancora chiusa nonostante ho fatto da 10000 a 20000?

BTS
14-12-2008, 08:47
non ho capito, però ti rispiego il concetto.

se devi aprire la 10000 e la 20000 non devi fare un range, ma solo 2 forward.

se invece devi avere tutte le porte in quell'intervallo... allora usa il range

Obagol12
14-12-2008, 11:08
non ho capito, però ti rispiego il concetto.

se devi aprire la 10000 e la 20000 non devi fare un range, ma solo 2 forward.

se invece devi avere tutte le porte in quell'intervallo... allora usa il range

Ho fatto una prova con il range e ho messo 3 porte la 10000 la 20000 e la 15000 con 3 programmi diversi,risultato tutte e 3 risultano ancora chiuse dai programmi.

pegasolabs
14-12-2008, 11:16
Ho fatto una prova con il range e ho messo 3 porte la 10000 la 20000 e la 15000 con 3 programmi diversi,risultato tutte e 3 risultano ancora chiuse dai programmi.
Ma hai un servizio "server" in ascolto su quelle porte? Altrimenti un port scanning fatto da wan è normale che te le dia chiuse. Guarda che BTS ti ha spiegato benissimo la problematica.

BTS
15-12-2008, 07:08
oltre a forwardarle bisogna comunque che il firewall sia aperto per tali porte, verso gli ip lan

andrew1988
15-12-2008, 09:54
e poi cmq nn e' tanto bello sbloccare un range d porte dalla 10000 alla 20000... magari fai dalla 10000 alla 10002

Obagol12
15-12-2008, 14:10
Nel mio router dlink 2740b ho sia il virtual server che il triggering.
Quindi devo mettere in entrambi le porte con gli ip mi pare?

pegasolabs
15-12-2008, 15:44
Virtual server