Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2005, 18:45   #1
Maikid
Senior Member
 
L'Avatar di Maikid
 
Iscritto dal: Feb 2000
Città: Cesena
Messaggi: 517
Ipcop BLUT to VERDE - Non si vedono

Premetto, di firewall e reti locali so poco. Abbiate pazienza.
Preso dall'ansia delle intrusioni alla mio nuovo ufficio, ho installato ipcop su un vecchio pc configurato così:
Verde = 192.168.1.x
Blu = 192.168.2.x - Access point wireless a cui si attaccano 2 Mac
Rossa = 192.168.8.x - Modem adsl

Fin'ora ho usato sempre i 2 mac con la rete wireless navigazione e condivisione files andava perfettamente.

Poi oggi mi sono deciso a farmi un file server, nel mio intento c'era quello di metterlo sulla green con ip 192.168.1.2
Non ho nessuna esperienza con linux, quindi ho installato un win2000, l'ho configurato e ho installato zonealarm con i vari permessi di accesso.

Il mio problema è che dalla BLU non accedo il fileserver sulla VERDE. Anche il ping al 192.168.1.2 non va, ma al 192.168.1.1 riesco a pingare. La cosa strana è che dal fileserver riesco a pingare i 2 mac sulla BLU.
Ancora più strano... per una volta sola sono riuscito a far vedere le macchine, stavo smanettando con il DMZ PINHOLES in qualche modo... poi al riavvio di windows sono tornato da capo, con la blu che non vede il pc nella verde.

Spero di essermi spiegato.
Suggerimenti?
Maikid è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 19:51   #2
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
e' appunto la ragion d'essere della rete blu che non veda le macchine poste in green... (come anche la orange sempre verso la blu)

si intende infatti come una forma di sicurezza (se qualcuno ti perfora la blu... non puo' accedere alle risorse della rete interna)

per permettere l'accesso alle macchine in green devi (come hai scritto tu) smanettare nei dmz pinholes impostando quali ip della rete blu possono accedere a quali porte della green...

se devo essere piu' specifico fammi un fischio... che monto una scheda aggiuntiva sul firewallo per fare due test
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 20:07   #3
Maikid
Senior Member
 
L'Avatar di Maikid
 
Iscritto dal: Feb 2000
Città: Cesena
Messaggi: 517
Immaginavo che per una questione di sicurezza la VERDE fosse blindata... il problema è che il DMZ Pinholes ha funzionato quella volta... e ora fa ciao ciao con la manina.

Ho semplicemente settato come Rete sorgente della zona BLU quello del mio portatile (192.168.2.100) e come Rete Destinazione VERDE l'ip del file server (192.168.1.2) come porte le ho provate un pò tutte... adesso ho messo l'intervallo 1:65535
Niente. Continuo a pingare il mio portatile dal server... ma il mio portatile non vede il server.
Ho pure disinstallato zonealarm... non si sa mai.... ma niente.
Maikid è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 20:15   #4
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da Maikid
Immaginavo che per una questione di sicurezza la VERDE fosse blindata... il problema è che il DMZ Pinholes ha funzionato quella volta... e ora fa ciao ciao con la manina.

Ho semplicemente settato come Rete sorgente della zona BLU quello del mio portatile (192.168.2.100) e come Rete Destinazione VERDE l'ip del file server (192.168.1.2) come porte le ho provate un pò tutte... adesso ho messo l'intervallo 1:65535
Niente. Continuo a pingare il mio portatile dal server... ma il mio portatile non vede il server.
Ho pure disinstallato zonealarm... non si sa mai.... ma niente.
occhio... il ping viaggia su protocollo icmp, e mi sembra proprio che venga filtrato dal firewall

io proverei prima con cose piu' basilari... tipo un http sul server (e' il metodo piu' rapido per verificare secondo me)

per quanto riguarda le mie prove... meno male che mi e' venuta voglia di farle... cosi' mi sono accorto di aver finito le schede di rete funzionanti
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 21:01   #5
Maikid
Senior Member
 
L'Avatar di Maikid
 
Iscritto dal: Feb 2000
Città: Cesena
Messaggi: 517
Le ho provate un pò tutte... nada
cmq nel momento unico in cui si sono "visti" anche il ping funzionava.
grazie cmq hell
Maikid è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 21:38   #6
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da Maikid
Le ho provate un pò tutte... nada
cmq nel momento unico in cui si sono "visti" anche il ping funzionava.
grazie cmq hell
domani mi porto una scheda dall'ufficio e faccio due prove... poi ti dico
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 22:35   #7
Maikid
Senior Member
 
L'Avatar di Maikid
 
Iscritto dal: Feb 2000
Città: Cesena
Messaggi: 517
Olè... il collegamento è ok. Smanetta e bestemmia contro il DMZ Pinhole e improvvisamente tutto ha funzionato... quasi tutto a dir la verità.
Visto che il server è un FILESERVER, mi sarebbe piaciuto vedere i dischi tramite samba, ma non passa.
Dai log di IPCOP vedo che è proprio il firewall a bloccare i miei tentativi. La porta di destinazione è 137(NETBIOS-NS). Anche se creo una regola per lei nel DMZ Pinhole non passa.
Ho provato a fare una regola nel PORT FORWARDING... ma ho paura di non essere proprio abilissimo.... continuo con le prove, se hai qualche suggerimento vengo a rimini ad offrirti una birra.
Maikid è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 23:02   #8
HolidayEquipe™
Senior Member
 
L'Avatar di HolidayEquipe™
 
Iscritto dal: Jul 2004
Città: GRRC010002
Messaggi: 1762
ehm chiedo scusa all'autore del post...mi intrufolo un attimo per avere un chiarimento...
volevo creare un ip cop su vm ware...
mi confondo tra blu orange ecc...
premetto ke il router e' 192.168.0.1
il mio pc reale 192.168.0.2 manuale...
e poi volevo mettere ip cop su vmware e dare al pc reale il gateway di ipcop in modo che prima di navigare dovrei aprire vm ware...
si puo' fare?
se ho rotto chiedo scusa e faccio un 3d nuovo
HolidayEquipe™ è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 23:32   #9
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da Maikid
Olè... il collegamento è ok. Smanetta e bestemmia contro il DMZ Pinhole e improvvisamente tutto ha funzionato... quasi tutto a dir la verità.
Visto che il server è un FILESERVER, mi sarebbe piaciuto vedere i dischi tramite samba, ma non passa.
Dai log di IPCOP vedo che è proprio il firewall a bloccare i miei tentativi. La porta di destinazione è 137(NETBIOS-NS). Anche se creo una regola per lei nel DMZ Pinhole non passa.
Ho provato a fare una regola nel PORT FORWARDING... ma ho paura di non essere proprio abilissimo.... continuo con le prove, se hai qualche suggerimento vengo a rimini ad offrirti una birra.
prova ad aprire le porte da 137 a 139 sia in tcp che udp
non mi pare che sia necessario alcun port forwarding

per la birra... una rossa grazie
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)

Ultima modifica di Hell-VoyAgeR : 07-03-2005 alle 23:39.
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2005, 23:37   #10
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da HolidayEquipe™
ehm chiedo scusa all'autore del post...mi intrufolo un attimo per avere un chiarimento...
volevo creare un ip cop su vm ware...
mi confondo tra blu orange ecc...
premetto ke il router e' 192.168.0.1
il mio pc reale 192.168.0.2 manuale...
e poi volevo mettere ip cop su vmware e dare al pc reale il gateway di ipcop in modo che prima di navigare dovrei aprire vm ware...
si puo' fare?
se ho rotto chiedo scusa e faccio un 3d nuovo
si puo' fare...
in pratica hai bisogno su vmware di due schede di rete
una (red) la configuri sulla rete del router... quindi ad esempio 192.168.0.2 (si... come l'ip del pc reale che fra pochissimo andremo a cambiare)
nella configurazione della rete red metti come gateway 192.168.0.1 (il router)
a questo punto hai bisogno di crearti un'altra rete... facciamo ad esempio 10.0.0.x
la seconda scheda di rete (green) la configuri a 10.0.0.1
la scheda di rete reale del pc la metti a 10.0.0.2
nel s.o. reale metti come gateway e come dns 10.0.0.1

A questo punto hai un bel firewall software su macchina emulata... buon smanettamento
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2005, 00:05   #11
HolidayEquipe™
Senior Member
 
L'Avatar di HolidayEquipe™
 
Iscritto dal: Jul 2004
Città: GRRC010002
Messaggi: 1762
grazie ....piu' che tempestivo...risposta simultanea direi...
gradie davvero per le delucidazioni ...non vedo l'ora di provare
HolidayEquipe™ è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2005, 01:32   #12
Maikid
Senior Member
 
L'Avatar di Maikid
 
Iscritto dal: Feb 2000
Città: Cesena
Messaggi: 517
Quote:
Originariamente inviato da Hell-VoyAgeR
prova ad aprire le porte da 137 a 139 sia in tcp che udp
non mi pare che sia necessario alcun port forwarding

per la birra... una rossa grazie
Fra le varie optionz di IPCOP non riesco a trovare quell che mi permette di aprire le porte... donde sta?
Maikid è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2005, 13:14   #13
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da Maikid
Fra le varie optionz di IPCOP non riesco a trovare quell che mi permette di aprire le porte... donde sta?
parliamo sempre di DMZ pinholes...

a sinistra c'e' il combo per scegliere il protocollo TCP o UDP
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2005, 13:36   #14
Maikid
Senior Member
 
L'Avatar di Maikid
 
Iscritto dal: Feb 2000
Città: Cesena
Messaggi: 517
maròòòò.... FUNZIONA.
Hell ti regalo un fusto di birra rossa super pregiata.
Grazie mille, sei stato veramente gentilissimo.
Maikid è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2005, 18:56   #15
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203


e' che non sopporto di vedere dei poveri pacchetti sbattere violentemente sui firewall
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Corning dice addio agli accordi esclusiv...
Pazzesco Asus TUF F16 a 720€: Core i7, R...
NVIDIA H20 torna in Cina: un errore stra...
CUDA e RISC-V fanno l'amore: NVIDIA abbr...
Delta Air Lines, fine delle tariffe fiss...
CPU Zen 6 e una super GPU: ecco il chip ...
Intel chiude Clear Linux: fine per la di...
2 minuti: il tempo per scorrere le 25 of...
Mini LED TCL: confronto tra le migliori ...
Robot aspirapolvere: questi sono i più a...
Portatile tuttofare Lenovo Core i5/16GB ...
Scende a 99€ il tablet 11" 2,4K con...
Amiga: quali erano i 10 giochi più belli
Driver più sicuri: Microsoft alza...
Ego Power+ ha la giusta accoppiata per l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v