|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 35
|
Ecco la mia lan, dubbi e problemi su una rete semplice
Salve signori ho una rete composta cosi:
PC linux --|\ PC win --|=== PC win --|===Dlink switch 5 porte --- Router Zyxel 645r PC win --|/ il tutto collegato a un adsl. il fatto è che mi chiedevo se volessi limitare la possibilita di scaricare file da internet ai pc windows a tipo 10kb/sec e non di piu. come posso fare? è possibile limitare la connessione ai altri? inoltre facciamo bene a tenere sul router default server inesistente ovvero puntato a un pc inesistente. grazie
__________________
-------------------------------------- Niubbi inside! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Per me potresti toglierlo il default server!
Per limitare la banda hai bisogno di un programma di Proxy tipo wingate però solo nella versione professional!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 35
|
ma scusa se tengo il default server inesistente , almeno tutte le troiate tentativi di scan, di script irc del cappero.
vanno su questo pc , e rimango quasi invisibile..o? ipv6, ipsec e ste cose non le uso. come mai secondo te è meglio settarlo sull mio pc? al posto che un pc inesistente
__________________
-------------------------------------- Niubbi inside! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
non ho maidetto che devi mettere il tuo pc, ho detto solo che puoi toglierlo, così tutti i port scan si fermano sul router e non entrano in rete.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 35
|
oggi ho un altro problema, non riesco a vedere moltissimi siti, quando pingo da router mi risponde al ping il sito, quando provo da pc non va
Esecuzione di Ping 216.121.54.158 con 32 byte di dati: Richiesta scaduta. Richiesta scaduta. Richiesta scaduta. Richiesta scaduta. come mai? aiutoo
__________________
-------------------------------------- Niubbi inside! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
ma il sito lo vedi o non va solo il ping?
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Sep 2002
Messaggi: 35
|
il sito non lo vedo proprio, penso sia pero anche un problema di telecom, anche icq continua ad andare in timeout.
Pero stavo pensando Gohan, tu mi hai detto di togliere il default server da cosi, pero la porta 21 e 23 del router rimangono scoperte, cosi uno con facilità puo ipotizzare un po di cose sulla mia lan ecc magari con qualche exploit anche crackarmi. sei d'accordo? invece se lo tengo cosi il router non rimane vittima di tutta la feccia..
__________________
-------------------------------------- Niubbi inside! |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
le porte 21 e 23 dovrebbero essere accessibili solo dall'interno, la zyxel imposta questo filtro già dalla fabbrica!
Cmq ti consiglio di studiarti meglio come funziona un router, il NAT e il packet filtering
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
|
Ehi gohan, ma davvero Wingate ha la possibilità di limitare la banda agli utenti connessi a te?
IO ho 4 utenti connessi a me in LAN...ogni volta che stanno connessi a Internet mi si succhiano la banda...IO vorrei limitargliela a 5K per uno... Wingate può farlo? Basta anche l' opzione che dice al proxy di limitare l' upload a 20K (5K per 4), così se uno solo è attaccato và a 20, se si attaccano in 4 vanno a 5....Sarebbe ancora meglio! IO ho trovato solo CacheExpress, ma è sharaware e non riesco a trovare il... Wingate mi pare di averlo provato (mi sembra pure versione PRO) ma non ho visto roba simile. Mi sai dire versione e dove scaricarla? (al limite puoi passarmela?) Poi spero che faccia anceh SSL perchè voglio i dati in transito crittografati... Ti tingrazio molto... |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
SSL lo implementa win2000 nativamente.
WIngate lo trovi qui. Se non ricordo male puoi configurarlo in base all'utente e dare ad ogni utente un max della banda, però non ho mai avuto il tempo di provarlo.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
|
Ti ringrazio...ora lo provo..
Con "Win2000" ce l'ha nativamente, cosa vuoi dire? 1- IO ho WinXP, ma avendo questi lo stesso kernel, deduco che anche XP abbia SSL di suo.. 2- Nativamente vuol dire che sulle connessioni di rete, cripta i dati in uscita? Ciao |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
no, nelle impostazioni di sicurezza c'è la possibilità di attivare IPSec (non SSL, mi sono sbagliato).
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
|
Che protocollo è?
Non lo conosco..ma è sicuro? non vorrei che intercettassero le info che viaggiano nella mia LAN.. Ciao |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
è fra i più sicuri
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:37.











NO AL RITORNO DEL NUCLEARE








