|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Bannato
Iscritto dal: Oct 2007
Messaggi: 66
|
Come funziona il FIREWALL del router ? [help me !!]
salve,
ho un router ZYXEL 650-E con firewall integrato. Non ha mai dato nessun problema, le porte con tutte le scansioni online risultatno STEALTH, ma se vado a vedere le REGOLE DEL FIREWALL interno vedo che non ce n'e' nessuna !! Come mai ?...E perche' pure non essendoci regole funziona tutto, browser, messegner ecc ?..Non avrei dovuto aprirle io le porte e autorizzare i programmi ??!? ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11724
|
Devi aprire le porte in entrata il più delle volte non quelle in uscita.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
precisamente.
considera bidirezionali i socket tcp: se vuoi contattare il tuo server MSN devi uscire verso la WAN e lì il firewall non interviene. Se invece vorresti aprire verso l'esterno un sito internet dovresti sbloccare la porta 80 e girarla verso l'ip del server web in modo tale che se qualcuno chiama il tuo ip il router gira la richiesta al pc interno ed il firewall non la blocca.
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
In parole semplici.
Tutte le porte del firewall del tuo router sono impostate stealth di default per chi le contatta da internet. Esse però sono aperte per comunicazioni rete locale -> internet. Ciao |
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Oct 2007
Messaggi: 66
|
Altra domanda : è normale che se disattivo il firewall interno al router (ho un zyxel 600 series) e faccio il test delle porte con il solo firewall software attivo sul pc queste risultano solo CLOSED ma non STEALTH ?
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2003
Città: Caltanissetta
Messaggi: 16270
|
per il controllo delle comunicazioni in uscita occorrono i firewall software....
|
![]() |
![]() |
![]() |
#7 |
Bannato
Iscritto dal: Oct 2007
Messaggi: 66
|
Nessuno sa dirmi se è normale che quando faccio lo STEALTH TEST con firewall del router disattivato e firewall software attivo le porte non risultino nascoste ?
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quali porte? Il firewall software è settato correttamente?
|
![]() |
![]() |
![]() |
#9 | |
Bannato
Iscritto dal: Oct 2007
Messaggi: 66
|
Quote:
se faccio lo stealth test disattivando il firewall del router nessuna risulta stealth pur avendo attivo il firewall software. (il firewall e' settato bene perche' con il modem le porte le nasconde tutte) |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11724
|
Il test che vai ad effettuare prende in considerazione il Router e non il tuo PC.
Lo fai dal web vero? Cya. Ultima modifica di Alessio.16390 : 21-11-2007 alle 13:59. Motivo: aggiunta |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
|
le porte in stealth NON rispondono con i codici icmp alle richieste fatte sulla relativa porta in stealth
le porte in modalita blocked rispondon con il codice icmp "port unreachable" una porta in modalità listen/used non puo essere contemporaneamente in stealth questa è la differenza tra le modalià Quote:
per il resto state abbastanza tranquilli se siete nattati.
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit] Il mio blog: thekangarootamer.wordpress.com "Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit] ![]() Ultima modifica di hmetal : 21-11-2007 alle 15:59. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
|
edit-
scusate doppio post per sbaglio
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit] Il mio blog: thekangarootamer.wordpress.com "Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit] ![]() |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Nov 2007
Messaggi: 40
|
non aggiungo nulla a questo post, solo un consiglio, se vai su wikypedia è spiegato molto bene il concetto di firewall perimetrale e personal firewall. l'articolo è ampio e molto comprensibile e rivolto a tutti addetti ma soprattutto non addetti ai lavori, eccoti il link:
http://it.wikipedia.org/wiki/Firewall non trascurate wikipedia, è davvero un'enciclopedia ecellente, chiara e alla portata di tutti. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
hmetal il fenomeno.
Una garanzia come sempre. ![]() Ciao |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
![]() Ma il solo NAT, anche senza firewall, in genere restituisce porte stealth, a meno che su qualche porta o sia stato fatto un forward (e se non c'è un servizio in ascolto viene rilevata come closed) oppure se c'è un servizio in ascolto. Sbaglio? ![]() |
|
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: Oct 2007
Messaggi: 66
|
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
e vai col ciclico...
figurati se non esistono già discussioni al riguardo
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#18 | |||
Senior Member
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
|
Quote:
che ti spiega a grandi linee cos'è il nat. Nella maggior parte dei casi a te non viene assegnato un pubblico interno (cioè un ip pubblico sul tuo pc), ma l'ip glielo metti te ed è privato. Gli ip privati non girano internet per cui una volta raggiunto il router, l'ip viene modificato con l'ip pubblico assegnato dal provider (NAT - Network Address Translation). Contemporanemaente viene popolata una tabella interna del router (nat table che tu ovviamente non vedi perche è relativa a processi interni del router) che si ricorda che l'host interno con certo ip privato ha richiesto qualcosa verso un certo ip pubblico. Quando il pacchetto torna indietro il router va a vedere se c'è una corrispondeza nella nat table e se c'è la passa all'host interno. Quindi i pacchetti vengono passati all'interno della lan SOLO se prima sono stati richiesti dall'interno. Se arriva un pacchetto dall'esterno non richiesto, i pacchetti vengono droppati (scartati) non per qualche regola di firewalling, ma semplicemente perche il router non sa a che host interno li deve girare. Mentre se tu abiliti una regola di port forwarding (mi pare sugli zyxel abbia un nome strano tipo virual server o roba del genere) tu pubblichi un servizio per cui se ti arriva un pacchetto non richiesto che non risiede quindi nella nat table ma matcha una regola di port forwarding, viene automaticamente passato all'host relativo secondo la regola. E' molto piu facile a farsi che a dirsi. Quote:
Quote:
ciaoo
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit] Il mio blog: thekangarootamer.wordpress.com "Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit] ![]() |
|||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
metti dmz 192.168.0.254 (se non lo usi già) e vanno stealth
![]()
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:10.