PDA

View Full Version : Per esperti di S Y G A T E F I R E W A L L


Danielsann
04-03-2004, 15:45
Ciao carissimi amici,
ho deciso di dare una svolta al mio PC, passando da ZoneAlarm 4 a Sygate 5.5.
Devo dire che l'interfaccia e' molto user-friendly, subito installato e facendo il security-check sul sito symantec tutte le porte sono STEALTH tranne UNA....la porta 1025 (UNUSED WINDOWS bla bla bla bla).
Smanettando ho cercato in tutti i modi di bloccare questa porta ma con esito negativo.

Qualcuno mi sa spiegare come bloccare una porta in particolare, vedi in questo caso la 1025 ????

Un altra domanda.....
Mi spegate la differenza tra protocolli TCP - UDP - ICMP ???
Quando blocco una porta che protocollo blocco??? in ingoing o in outgoing?

Un altra domanda.....

Ho un software che per funzionare, ha bisogno di comunicare sulla porta XxXx e per trasferire file deve usare la porta FTP cioe' la 21.
Come istruisco Sygate a fare tutto cio' ?????

AIUTATEMI X FAVORE !!!!! NE VA DELLA VITA.............




DEL PC INTENDO ehehehehehe ;) ;) ;) ;) :D :D :D

Danielsann
05-03-2004, 00:04
ci posso credere che nessuno sa aiutarmi ????

lonewolf
05-04-2004, 17:17
ho lo stesso problema.

con Sygate attivo non riesco ad usare l'ftp da finestra DOS.

Uso Sygate da 5 mesi circa (ormai lo conosco abbastanza).
Ho 4 pc in rete con la condivisione internet attiva.
Ho aperto le porte per il mulo, le chat, i giochi, ecc, tutto ok.

ma l'FTP da dos non riesco a farlo funzionare!

ho anche inserito una regola per l'applicazione c:\windows\syste32\ftp.exe e gli ho dato TUTTI i permessi, sia in entrata sia in uscita.... nulla, non funziona.
se disattivo Sygate (senza fare nessun'altra operazione), l'ftp funziona!

qualcuno di voi sa come risolvere il problema?

Grazie

rsuter
05-04-2004, 22:22
Io uso da 2 anni ormai Sygate e nn ho avuto questo problema, le regole le creo poi io quando devo aprire o bloccare determinate porte:
TOOLS->advanced rules->ADD->General (si configura nome regola, blocco o permesso, ecc); Ports and protocol (selezionare porta TCP o UDP o IMAP...numero porta, e blocco o permesso IN ENTRATA cioè INGOING o IN USCITA cioè OUTGOING)
Volendo si può anche selezionare quale applicazione è abilitata ad usare quelle determinate porte che voi aprite....
Auguri...

:p

lonewolf
06-04-2004, 01:40
ti ringrazio per la risposta Rsuter, ma le cose che dici le conosco già.

Visto che l'FTP non mi funzionava ho creato una nuova regola proprio per lui, ma non c'è stato nulla da fare.

Tu hai mai provato l'FTP dal prompt del DOS?
Non mi riferisco ai vari programmi come CuteFtp, WsFtp, ecc. ecc. ma proprio l'FTP standard di windows che si usa da riga di comando.
Visto che hai anche tu Sygate, mi farebbe molto piacere se provassi a trasferire un file con un PUT (ovviamente dopo aver fatto il login) di un file su un tuo spazio web usando l'FTP dal prompt dei comandi.
con Sygate attivo il comando non funziona (ANCHE SE SYGATE NON SEGNALA ASSOLUTAMENTE NULLA), disattivando Sygate... funziona perfettamente!

DIMENTICAVO... HO WINDOWS XP PRO SP1.

Ciao

rsuter
06-04-2004, 09:52
Originariamente inviato da lonewolf
ti ringrazio per la risposta Rsuter, ma le cose che dici le conosco già.

Visto che l'FTP non mi funzionava ho creato una nuova regola proprio per lui, ma non c'è stato nulla da fare.

Tu hai mai provato l'FTP dal prompt del DOS?
Non mi riferisco ai vari programmi come CuteFtp, WsFtp, ecc. ecc. ma proprio l'FTP standard di windows che si usa da riga di comando.
Visto che hai anche tu Sygate, mi farebbe molto piacere se provassi a trasferire un file con un PUT (ovviamente dopo aver fatto il login) di un file su un tuo spazio web usando l'FTP dal prompt dei comandi.
con Sygate attivo il comando non funziona (ANCHE SE SYGATE NON SEGNALA ASSOLUTAMENTE NULLA), disattivando Sygate... funziona perfettamente!

DIMENTICAVO... HO WINDOWS XP PRO SP1.

Ciao

Non so che dirti, io uso spesso uno dei 3 pc della mia lan come server FTP, visto che son anche dietro router, ho aperto tramite router la porta 21 e con Sygate ho dato i permessi a bFTP così che possa fare transfer senza blocchi.
Anche io ho windowsXP SP1, solo che ho disabilitato il firewall di XP, potrebbe essere questo il problema...
Ciao

FabioD77
08-04-2004, 16:06
oltre alla porta 21 apri anche la 20.
Dimmi se va e poi ti spiego cosa mi è passato per la mente! ;)

lonewolf
08-04-2004, 16:52
ho risolto il problema anche se in un modo che non mi soddisfa per il semplice fatto che non ho capito bene cosa succede.

allora:
ho creato una regola in Sygate che apre le porte 20 e 21 sull'ip che ospita la mia pagina e che apre tutte le porte in locale.

ovviamente devo trovare un'altra soluzione perchè se da quell'ip qualcuno volesse entrare nel mio pc................. lo potrebbe fare.

sto ancora cercando alternative

FabioD77
08-04-2004, 19:21
neanche se imposti nelle applicazioni ftp.exe con porte UDP e TCP 20 e 21?

lonewolf
08-04-2004, 19:46
purtroppo NO!!!

dal log di Sygate ho visto che quando ftp.exe va in esecuzione, vengono usate altre porte oltre alla 20 e 21.
per esempio la prima volta ha usato la porta 5001 (e si è bloccato).
la seconda volta ha usato la porta 5002 e così via.

boooooo

FabioD77
08-04-2004, 19:59
le porte dovrebbero essere solo 20 e 21... anzi DEVONO!

Proprio oggi per caso ho scoperto che la porta 21 serve per il login dell'utente, mentre la 20 per il trasferimento file.

lonewolf
08-04-2004, 20:11
visto che il Sygate ce l'hai anche tu, fai una semplice prova.

1) pulisci il log del traffico
2) apri una finestra dos
3) digita FTP ..... e il tuo spazio o indirizzo
4) una volta entrato inserisci login e password
5) fai un PUT di un tuo file locale sullo spazio web

6) vai a controllare il log del traffico e sono sicuro che nel momento del put o dell'open (non mi ricordo bene) troverai una riga con una di quelle porte che ti ho detto.

almeno sul mio pc succede questo

Ciao

FabioD77
08-04-2004, 20:20
ok, lo farò.
Solo che ora devo disconnettermi. a domani al massimo!

>°°Pun][sh£r°°<
09-04-2004, 20:51
ciao ho due pc in rete e vorrei sapere come va impostata la regola avanzata per consentire l'accesso a file, cartelle e stampanti condivise a un ip in particolare e impedire a tutti gli altri che possano accedere alle risorse condivise. Avevo pensato di impostare due regole: una che impedisce lìaccesso a tutti gli ip DA A e un altra che permette a un ip in particolare, ma non è che vanno in conflitto?? ciao

FabioD77
09-04-2004, 21:28
Originariamente inviato da lonewolf
visto che il Sygate ce l'hai anche tu, fai una semplice prova.

1) pulisci il log del traffico
2) apri una finestra dos
3) digita FTP ..... e il tuo spazio o indirizzo
4) una volta entrato inserisci login e password
5) fai un PUT di un tuo file locale sullo spazio web

6) vai a controllare il log del traffico e sono sicuro che nel momento del put o dell'open (non mi ricordo bene) troverai una riga con una di quelle porte che ti ho detto.

almeno sul mio pc succede questo

Ciao
Fatto. Funziona tutto alla perfezione senza giochi strani! :(

In effetti ho notato anche io che sceglie una porta e poi ad ogni connessione la incrementa! :eek:

Hai impostato security a Normal??

lonewolf
10-04-2004, 14:18
si, security è impostato su normal.

boooh, io non so più che dire.
tutti mi dicono che ftp usa solo le porte 20 e 21 e poi...... qualche altra porta viene aperta, Sygate se ne accorge e il trasferimento del file NON AVVIENE!!!

per il momento ho risolto lasciando le porte aperte riservate a quell'indirizzo specifico.

ti ringrazio comunque per l'aiuto e l'interessamento.

Ciao