Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Radeon RX 9060 XT, assalto a NVIDIA? Ecco come va la nuova scheda video di AMD
Radeon RX 9060 XT, assalto a NVIDIA? Ecco come va la nuova scheda video di AMD
La Radeon RX 9060 XT si propone come una nuova sfidante nella fascia media, puntando tutto su prestazioni solide in QHD e un prezzo aggressivo. La nuova proposta basata su architettura RDNA 4 rappresenta un'interessante soluzione per la massa in mercato dove i prezzi spesso scoraggiano dall'acquisto.
LG gram Pro 16Z90TP: il notebook grande ma sottile
LG gram Pro 16Z90TP: il notebook grande ma sottile
Schermo OLED da 16 pollici e piattaforma Intel Core Ultra della serie 200: questi gli ingredienti di LG gram Pro 16Z90TP, un notebook leggero e facilmente trasportabile che strizza l'occhio a chi vuole essere sempre produttivo anche lontano dalla scrivania, coniugando prestazioni e autonomia con batteria.
GeForce RTX 5060, due schede alla prova per capire se 8 GB di memoria sono ancora sufficienti
GeForce RTX 5060, due schede alla prova per capire se 8 GB di memoria sono ancora sufficienti
MSI GeForce RTX 5060 Gaming OC e AORUS GeForce RTX 5060 ELITE ci permettono di vedere da vicino l'ultima arrivata di casa NVIDIA, la GPU Blackwell attualmente meno costosa ad arrivare sul mercato con un prezzo a partire da 329 euro. Con 8 GB di VRAM è adeguata per il contesto attuale? La risposta è che dipende molto dalle necessità e aspettative di chi la compra.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-09-2006, 14:43   #1
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Bloccare connessione internet

Ciao ragazzi,io ho due pc (pc1 E pc2) collegati con cavo lan e possego anche un router.
Volevo chiedervi una semplice domanda:

stando io a PC2 posso in qualche modo bloccare la connessione internet a PC1? non so tramite le impostaz del router o di windows? STANDO RIPETO AL PC2, cosa dovrei fare?

Grazie a coloro che risponderanno....
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2006, 15:34   #2
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Ciao. Colleghi i PC al router, imposti il NAT su indirizzi statici assegnati ai PC in precedenza, ti logghi nel modulo di configurazione del router da PC2 e imposti la access list relativa all'indirizzo statico che vuoi bloccare, sui protocolli che appunto vanno bloccati, o, in alternativa, se è disponibile nelle opzioni del router imposti semplicemente come "deny all" le policy di accesso al WAN.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2006, 15:40   #3
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
Ciao. Colleghi i PC al router, imposti il NAT su indirizzi statici assegnati ai PC in precedenza, ti logghi nel modulo di configurazione del router da PC2 e imposti la access list relativa all'indirizzo statico che vuoi bloccare, sui protocolli che appunto vanno bloccati, o, in alternativa, se è disponibile nelle opzioni del router imposti semplicemente come "deny all" le policy di accesso al WAN.

potresti essere più chiaro? non ho capito tanto bene....
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2006, 15:48   #4
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Se mi posti il modello e la marca del tuo router, appena avro' tempo cerchero' di postarti i passaggi da fare. Per adesso, se vuoi documentarti sull'argomento cerca su google:
1) windows XP forzare schede di rete
2) reti lan access list
3) router port forwarding
4) router access list
5) router tutorial creare reti lan
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2006, 15:59   #5
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
Se mi posti il modello e la marca del tuo router, appena avro' tempo cerchero' di postarti i passaggi da fare. Per adesso, se vuoi documentarti sull'argomento cerca su google:
1) windows XP forzare schede di rete
2) reti lan access list
3) router port forwarding
4) router access list
5) router tutorial creare reti lan
il modello e la marca sono:

TRUST MD 4100
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2006, 10:12   #6
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
UP come faccio a bloccare la connessione internet da PC2 a PC1?
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2006, 13:43   #7
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Ciao. Devo dire che la documentazione sul tuo device è veramente scarsa!
Solo poche delle funzioni avanzate sono discusse in rete, e, manco a dirlo, sempre le solite: "ma perche EMule mi da ID basso?? Ma perche non scarico??
Ma perche il test delle porte di EMule fallisce??".
Allora, visto che nessuna delle seguenti informazioni risulta visibile ai più, neanche leggendo il MANUALE AVANZATO presente su ogni CD in dotazione ai devices, o eseguendo una ricerca sulle decine di motori esistenti sul web, e forum vari, proviamo ad affrontare nuovamente la problematica, con una piccola modifica, e cioè quella di chiudere delle porte, invece che aprirle.
In sostanza, il router è un dispositivo in grado di smistare il traffico generato da più macchine, aventi identità diverse, attraverso un unico "cancello di uscita" o gateway, che risulta come unica macchina visibile all'esterno (WAN),
che risponde a sua volta di tutto il traffico in entrata (incoming traffic), occupandosi poi di smistarlo sulle varie macchine presenti in rete.
Questo avviene secondo 2 meccanismi chiamati NAT (Network Address Translation) e PAT (Port Address Translation). In particolare, il NAT si occupa di sostituire l'indirizzo fisico LOCALE delle macchina che genera il traffico col proprio MAC ADDRESS (anche se l'informazione rimane comunque nei datagram in transito),ossia quello del gateway, che è l'unico visibile dal WAN. I pacchetti in ingresso saranno dunque indirizzati non alla macchina locale, ma
al gateway, che si occuperà di traslare in seguito il pacchetto, alla macchina che lo ha realmente richiesto dall'interno (LAN).
Il PAT, si occupa invece di reindirizzare un particolare tipo di richieste che provengono DALL'ESTERNO (WAN) verso alcune macchine preposte ad accettare tali richieste all'interno della rete (LAN).
Tralasciamo questo aspetto della configurazione, chiamato in alcuni casi "PORT FORWARDING" o "VIRTUAL SERVER", come nel caso del tuo device.
Passiamo alle operazioni:
1) Hai detto che i pc sono collegati via cavo ethernet, ma non hai specificato a cosa sono collegati, quindi, se i pc sono collegati fra di loro il cavo sarà di tipo "cross". Per collegarli al router tu hai bisogno di un cavo RJ45 "straight", ovvero "dritto".
2)Configura le schede di rete dei pc in maniera da utilizzare un IP locale FISSO, della stessa classe di quello utilizzato di default dal router (10.0.0.2), quindi Pannello di controllo>Connessioni di rete>Proprietà, in "Generale" seleziona TCP/IP, quindi Proprietà, seleziona "Usa il seguente indirizzo", quindi
IP: 10.0.0.3/4/5 (in ordine crescente a partire dal gateway)
Subnet: 255.255.255.0
Default Gateway: 10.0.0.2
I DNS li imposti come vuoi,se ne conosci alcuni, sennò verranno forniti dal router (se è dotato della funzione DNS server/relay), ma impostarli anche qui non fa male! E' importante assegnare alle macchine nome e indirizzo IP DIVERSO, ma uguale GRUPPO di LAVORO, per permetterne l'interazione.
3) Colleghi i pc al router (tramite cavo dritto), quindi apri explorer e digiti l'indirizzo del gateway; comparirà la pagina di login, in cui inserisci username e password di default (se non le hai cambiate in precedenza) per accedere alla pagina di configurazione.
Immaginiamo che tu abbia già configurato il router per la connessione, a seconda del tuo ISP (via Automatic Setup o Manual Setup).
4) Accedi al menù "Advanced Setup>Admin Privilege", in cui vedo una voce "Route Table". probabilmente da qui puoi registrare i vari hosts presenti in rete, elencandoli coi rispettivi nomi pc e IP.
5) A questo punto, sempre da Advanced Setup, accedi al menù "Configuration>LAN" e disabilita il DHCP, indicando negli appositi campi il range di indirizzi da nattare in locale (es. da 10.0.0.3 a 10.0.0.20). Lascia invariati gli altri campi.
Potrai notare, sempre in Advanced Setup>Configuration, la presenza della voce "Virtual Server": questa è la funzione corrispondente al "Port Forwarding", ossia la traslazione di particolari richieste provenienti dal WAN, verso porte aperte su macchine appositamente preparate a tale scopo.
Questa funzione fa esattamente L'OPPOSTO di quello che vuoi fare tu, ma il suo menù di configurazione immagino sia analogo a quello della funzione preposta a BLOCCARE IL TRAFFICO verso e da una particolare macchina.
Sui manuali presenti in internet queste funzioni non sono trattate, ma immagino si trovino nel sottomenù "Advanced Setup>Configuration>NAT o >WAN.....immagino, perche su internet del tuo router se ne parla poco o nulla, e comunque questi argomenti sono trattati sul manuale avanzato presente SU OGNI CDROM in dotazione al device, quindi anche nel tuo.
Il menù dovrebbe essere simile a quello di allegato: in questo si assegnano delle porte attraverso cui PERMETTERE il traffico verso un determinato indirizzo; analogamente devi trovare un menù che ti permetta di specificare un range di porte da BLOCCARE per un determinato indirizzo. Se tale range fosse, ad esempio, da 20 a 1024, già bloccheresti gran parte dell'accesso ad internet, per quella macchina.
Ora, questa può diventare una regola, ovvero una "policy" di sicurezza da memorizzare sul router (sempre che il tuo lo possa fare, perche vedo che è un po' datato), e tale policy può essere caricata dinamicamente in qualunque momento, da un qualunque pc attraverso cui l'Admin di rete si logga nel pannello di configurazione, e applicata a qualunque pc (anche contemporaneamente) presente in rete, senza riavviare nulla o scollegare alcunchè.Addirittura, in alcuni router ciò avviene automaticamente, a seconda dell'orario, o del tipo di sito richiesto ecc ecc.
Probabilmente otterresti lo stesso risultato eliminando dalla route table il pc da bloccare, ma tale metodo non è molto comodo e immediato.
Spero di essere stato sufficientemente chiaro, altrimenti posta il manuale avanzato del router (quello sul cdrom), anche se è in inglese.
Imparerai presto che tentare di imparare certe cose conoscendo una sola lingua è praticamente impossibile.
Immagini allegate
File Type: gif virtualserver_config_md_4100.gif (7.6 KB, 21 visite)
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2006, 14:38   #8
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
1) Hai detto che i pc sono collegati via cavo ethernet, ma non hai specificato a cosa sono collegati, quindi, se i pc sono collegati fra di loro il cavo sarà di tipo "cross". Per collegarli al router tu hai bisogno di un cavo RJ45 "straight", ovvero "dritto".
Prima li avevo collegati fra di loro... cioè uno dipendeva dall'altro, per andare in internet da PC2, PC1 dove era installato il modem doveva rimanere sempre acceso (questo penso che lo sai).

Ma io al router ho attacato il cavo che prima attacavo a PC1, cioè incrociato.
Ho fatto male?

Eppure mi funziona tutto bene, anche EMULE lo impostato su i due PC aprendo le porte del router 4662 e 4672 per PC1 and 4663 e 4673 per PC2 l'ID è alto,solo che quando voglio ricercare un file vi sono poche fonti questo è un problema che volevo chiedervi o è normale e dipende dall'upload?

Comunque ritornando al problema principale, non ho capito molto bene cosa dovrei fare esattamente per bloccare la connessione internet a PC1 stando a PC2?

Grazie e scusa ancora...
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2006, 16:55   #9
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Quote:
Originariamente inviato da SWITCH2006
Prima li avevo collegati fra di loro... cioè uno dipendeva dall'altro, per andare in internet da PC2, PC1 dove era installato il modem doveva rimanere sempre acceso (questo penso che lo sai).
Ma io al router ho attacato il cavo che prima attacavo a PC1, cioè incrociato.
Ho fatto male?
Allora usavi un cavo "cross"; se funziona anche col router, è perche evidentemente questo è provvisto di una funzione detta AUT (auto uplink and trade) o UCR (Universal Cable Recognition), per cui hai avuto fortuna, ma il router deve fare un passaggio in più per evitare collisioni, quindi lo affatichi maggiormente e rallenti (un pò) la connessione.
Questa funzione è stata prevista per i devices domestici, proprio per evitare di dover spiegare alla gente che differenza passa fra un cavo straight e cross.....per la serie "tagliamo la testa al toro, e ce la vediamo noi"
. Comunque sappilo: coi router vanno usati cavi straight!
Non credo che questo pregiudichi il funzionamento di EMule, per i cui trucchi e accorgimenti ti rimando al suo sito ufficiale e al forum, stracolmo di informazioni. Se evidentemente mi sono spiegato male prova a rileggere bene i punti da (3) a (5), oppure postami in privato il manuale avanzato del tuo router (mandalo in allegato), che vedo di tradurlo.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2006, 17:31   #10
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
Allora usavi un cavo "cross"; se funziona anche col router, è perche evidentemente questo è provvisto di una funzione detta AUT (auto uplink and trade) o UCR (Universal Cable Recognition), per cui hai avuto fortuna, ma il router deve fare un passaggio in più per evitare collisioni, quindi lo affatichi maggiormente e rallenti (un pò) la connessione.
Questa funzione è stata prevista per i devices domestici, proprio per evitare di dover spiegare alla gente che differenza passa fra un cavo straight e cross.....per la serie "tagliamo la testa al toro, e ce la vediamo noi"
. Comunque sappilo: coi router vanno usati cavi straight!
Non credo che questo pregiudichi il funzionamento di EMule, per i cui trucchi e accorgimenti ti rimando al suo sito ufficiale e al forum, stracolmo di informazioni. Se evidentemente mi sono spiegato male prova a rileggere bene i punti da (3) a (5), oppure postami in privato il manuale avanzato del tuo router (mandalo in allegato), che vedo di tradurlo.
Occupa + di 2 mega se mi dai il tuo indirizzo email telo mando via email...
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2006, 09:24   #11
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Hai pvt
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2006, 14:35   #12
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
Hai pvt

Mandata..
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2006, 01:33   #13
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Ciao. Devo dire che la fantasia dei programmatori non finisce mai di stupirmi: la modalità di configurazione del tuo device è davvero...originale (contorta).
Andiamo con ordine: preciso che, per quanto riguarda i passaggi da fare, farò esplicito riferimento alle immagini presenti nel manuale da te fornito (14357_uk.pdf), nella modalità rif <pagina> <numero immagine partendo dall'alto> (es.: rif 39 2= seconda immagine dall'alto di pagina 39).
1) Rimando ai miei riferimenti su "forzare scheda di rete", per quanto riguarda la configurazione delle schede di rete dei pc, dell'assegnazione del nome computer (unico per ogni pc) e del gruppo di lavoro. Le schede devono essere configurate per collegarsi al device (gateway) all'indirizzo 10.0.0.2 (IP) sulla subnet mask 255.0.0.0 (valori che possono essere sempre
modificati in seguito; io preferisco altre classi di indirizzi, ma inizialmente questi sono quelli specificati). Devi loggarti come Administrator usando UID e PWD di default (anche queste possono essere modificate in seguito), che sono "admin" e "epicrouter".

2) Ti trovi a questo punto nella pagina di configurazione del gateway; presuppongo che le impostazioni di default siano già settate per la connessione col tuo provider (operazione da fare tramite il menù
"quick setup"> wizard automatico "automatic setup" o manuale "manual setup") in modalità PPPoA con IP WAN dinamico (rif 22, rif 23 1 2, rif 25 2). E' importante abilitare la modalità router (rif 27) dal menu "dns server".

3) Passiamo quindi al menù "advanced mode">"advanced setup">configuration (rif 39 1); tralasciamo il campo WAN, in quanto dovrebbe gia essere settato dalla configurazione precedente (punto 2).
Curiamoci dunque del campo LAN (rif 47 1): LAN IP è il campo da cui si imposta indirizzo IP e subnet INTERNI del router, ossia quelli che usi per comunicare DALL'INTERNO col router. Puoi lasciare invariati
questi campi, anche se molti utenti smaliziati preferiscono impostare classi di indirizzi personalizzate, come ho già detto. DHCP SERVER: nel campo "dhcp server", seleziona la modalità "enabled"; potresti
disabilitarlo del tutto, ma non conoscendo il device andrebbero fatti dei test. Puoi sempre fare delle prove in seguito. Nel campo "DHCP address pool selection" imposta la modalità "user defined", quindi nei campi
appositi specifica primo e ultimo indirizzo del "pool" da te definito (es. 10.0.0.3=PC1, 10.0.0.4=PC2 ecc ecc, quindi se hai solo 2 pc il tuo pool è 10.0.0.3=start address e 10.0.0.4=end address).
Nel campo "User mode" seleziona "Single user mode", per fare in modo che il router assegni in maniera UNIVOCA un indirizzo IP ad una macchina. Salva sempre tutte le impostazioni.

4) Torniamo al menù "configuration">NAT. Nel campo NAT seleziona "enable", e in Mode seleziona "NAPT"; salva la configurazione. Lascia invariati tutti gli altri campi, dei quali non vedo l'utilità pratica.
Passiamo al menù "Advanced setup">"Admin privilege">"route table" (rif 71 1). Il campo "Interface" indica l'interfaccia a cui si riferisce la route table: br0 è l'interfaccia USB, lo0 quella di loopback.
Nel campo "System Default Gateway Configuration" seleziona "Select interface", e nel campo corrispondente,"IP Ethernet0". Nel campo "Route configuration" vanno inseriti gli ip statici dei computer in rete,
quindi, in "destination" vanno inseriti gli IP dei pc (10.0.0.X), le netmask (255.0.0.0) e il gateway (10.0.0.2).
Salva la configurazione.

5) Torniamo al menù "Admin privilege">"firewall" (rif 92 1). Tralasciamo il campo "Advanced options", che serve ad
impostare delle regole di protezione contro attacchi "INBOUND", cioè diretti DALL'ESTERNO verso L'INTERNO.
A noi interessano le connessioni "OUTBOUND", cioè dirette DALL'INTERNO verso L'ESTERNO.
Selezioniamo la voce "Firewall databases">"IP group": tu vuoi bloccare un solo pc, quindi un IP;nella voce "IP mask" seleziona "single IP", quindi in "IP entry name" dai il nome del gruppo (singolo PC) e in "IP addr." l'IP corrispondente al pc.

6) Torniamo al menù "Firewall databases">"Service group". I protocolli impostati sono sufficienti a bloccare praticamente tutto il traffico,e in più puoi aggiungere protocolli a tua discrezione.
Il menù "Firewall databases">"Time window" ti permette di impostare un ciclo orario da assegnare alla policy di sicurezza, che quindi si attiverà automaticamente dall'ora all'ora impostate. Preciso che stiamo configurando dei settaggi da INCLUDERE AUTOMATICAMENTE in un'unica
POLICY DI BLOCCO, da attivare in seguito. Dai un nome all'eventuale settaggio del tempo, alla voce "Time Window Name" (rif 99 1) e aggiungila all'elenco.

7) Torniamo al menù "Admin Privilege">"Firewall". Nel campo "Inbound/Outbound Policies" tralasciamo la
voce "Inbound policy", che riguarda il traffico diretto dall'esterno verso l'interno. Selezioniamo quindi "Outbound Policy" (rif 104 1).
SRC IP è l'indirizzo che subirà la policy (in questo caso di blocco): puoi specificarlo manualmente, selezionando dal menù a tendina a destra "Single IP", o richiamarlo dalla casella DB, che conterrà la voce inserita al punto 5.
Dest IP sono gli indirizzi esterni affetti dalla policy; puoi lasciare "any IP" nel campo a destra.
Idem per quanto riguarda le voci SRC PORT e DEST PORT (per quest'ultimo campo puoi richiamare la policy impostata al punto 6 nel DB). Il campo "Filtering Action", nel tuo caso va impostato su "Deny",
e dal campo "Time Window Filtering" puoi richiamare l'impostazione oraria del punto 6 (rif 105 1).

Questo dovrebbe essere sufficiente; a pag 108 e 109 ci sono delle immagini esempio di alcune probabili
configurazioni inbound e outbound. Puoi sempre riferirti a quelle per i raffronti.
Preciso che ho ricavato questa configurazione basandomi solo sulle informazioni ricavate dal manuale.
Non ho mai usato questo tipo di device, quindi non ho mai avuto la possibilità di verificare le impostazioni appena descritte.
Mancando della necessaria esperienza pratica, dei raffronti "sul campo", e dei vari test che di solito si eseguono, utilizzando un device nuovo e mai provato prima, mi riservo il diritto di rettificare in qualunque momento
quanto descritto, e d'altra parte, se qualcuno è in grado di fornire correzioni, o di verificare l'esattezza di quanto da me indicato, le informazioni fondate sono sempre bene accette.
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2006, 15:32   #14
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
Ciao. Devo dire che la fantasia dei programmatori non finisce mai di stupirmi: la modalità di configurazione del tuo device è davvero...originale (contorta).
Andiamo con ordine: preciso che, per quanto riguarda i passaggi da fare, farò esplicito riferimento alle immagini presenti nel manuale da te fornito (14357_uk.pdf), nella modalità rif <pagina> <numero immagine partendo dall'alto> (es.: rif 39 2= seconda immagine dall'alto di pagina 39).
1) Rimando ai miei riferimenti su "forzare scheda di rete", per quanto riguarda la configurazione delle schede di rete dei pc, dell'assegnazione del nome computer (unico per ogni pc) e del gruppo di lavoro. Le schede devono essere configurate per collegarsi al device (gateway) all'indirizzo 10.0.0.2 (IP) sulla subnet mask 255.0.0.0 (valori che possono essere sempre
modificati in seguito; io preferisco altre classi di indirizzi, ma inizialmente questi sono quelli specificati). Devi loggarti come Administrator usando UID e PWD di default (anche queste possono essere modificate in seguito), che sono "admin" e "epicrouter".

2) Ti trovi a questo punto nella pagina di configurazione del gateway; presuppongo che le impostazioni di default siano già settate per la connessione col tuo provider (operazione da fare tramite il menù
"quick setup"> wizard automatico "automatic setup" o manuale "manual setup") in modalità PPPoA con IP WAN dinamico (rif 22, rif 23 1 2, rif 25 2). E' importante abilitare la modalità router (rif 27) dal menu "dns server".

3) Passiamo quindi al menù "advanced mode">"advanced setup">configuration (rif 39 1); tralasciamo il campo WAN, in quanto dovrebbe gia essere settato dalla configurazione precedente (punto 2).
Curiamoci dunque del campo LAN (rif 47 1): LAN IP è il campo da cui si imposta indirizzo IP e subnet INTERNI del router, ossia quelli che usi per comunicare DALL'INTERNO col router. Puoi lasciare invariati
questi campi, anche se molti utenti smaliziati preferiscono impostare classi di indirizzi personalizzate, come ho già detto. DHCP SERVER: nel campo "dhcp server", seleziona la modalità "enabled"; potresti
disabilitarlo del tutto, ma non conoscendo il device andrebbero fatti dei test. Puoi sempre fare delle prove in seguito. Nel campo "DHCP address pool selection" imposta la modalità "user defined", quindi nei campi
appositi specifica primo e ultimo indirizzo del "pool" da te definito (es. 10.0.0.3=PC1, 10.0.0.4=PC2 ecc ecc, quindi se hai solo 2 pc il tuo pool è 10.0.0.3=start address e 10.0.0.4=end address).
Nel campo "User mode" seleziona "Single user mode", per fare in modo che il router assegni in maniera UNIVOCA un indirizzo IP ad una macchina. Salva sempre tutte le impostazioni.

4) Torniamo al menù "configuration">NAT. Nel campo NAT seleziona "enable", e in Mode seleziona "NAPT"; salva la configurazione. Lascia invariati tutti gli altri campi, dei quali non vedo l'utilità pratica.
Passiamo al menù "Advanced setup">"Admin privilege">"route table" (rif 71 1). Il campo "Interface" indica l'interfaccia a cui si riferisce la route table: br0 è l'interfaccia USB, lo0 quella di loopback.
Nel campo "System Default Gateway Configuration" seleziona "Select interface", e nel campo corrispondente,"IP Ethernet0". Nel campo "Route configuration" vanno inseriti gli ip statici dei computer in rete,
quindi, in "destination" vanno inseriti gli IP dei pc (10.0.0.X), le netmask (255.0.0.0) e il gateway (10.0.0.2).
Salva la configurazione.

5) Torniamo al menù "Admin privilege">"firewall" (rif 92 1). Tralasciamo il campo "Advanced options", che serve ad
impostare delle regole di protezione contro attacchi "INBOUND", cioè diretti DALL'ESTERNO verso L'INTERNO.
A noi interessano le connessioni "OUTBOUND", cioè dirette DALL'INTERNO verso L'ESTERNO.
Selezioniamo la voce "Firewall databases">"IP group": tu vuoi bloccare un solo pc, quindi un IP;nella voce "IP mask" seleziona "single IP", quindi in "IP entry name" dai il nome del gruppo (singolo PC) e in "IP addr." l'IP corrispondente al pc.

6) Torniamo al menù "Firewall databases">"Service group". I protocolli impostati sono sufficienti a bloccare praticamente tutto il traffico,e in più puoi aggiungere protocolli a tua discrezione.
Il menù "Firewall databases">"Time window" ti permette di impostare un ciclo orario da assegnare alla policy di sicurezza, che quindi si attiverà automaticamente dall'ora all'ora impostate. Preciso che stiamo configurando dei settaggi da INCLUDERE AUTOMATICAMENTE in un'unica
POLICY DI BLOCCO, da attivare in seguito. Dai un nome all'eventuale settaggio del tempo, alla voce "Time Window Name" (rif 99 1) e aggiungila all'elenco.

7) Torniamo al menù "Admin Privilege">"Firewall". Nel campo "Inbound/Outbound Policies" tralasciamo la
voce "Inbound policy", che riguarda il traffico diretto dall'esterno verso l'interno. Selezioniamo quindi "Outbound Policy" (rif 104 1).
SRC IP è l'indirizzo che subirà la policy (in questo caso di blocco): puoi specificarlo manualmente, selezionando dal menù a tendina a destra "Single IP", o richiamarlo dalla casella DB, che conterrà la voce inserita al punto 5.
Dest IP sono gli indirizzi esterni affetti dalla policy; puoi lasciare "any IP" nel campo a destra.
Idem per quanto riguarda le voci SRC PORT e DEST PORT (per quest'ultimo campo puoi richiamare la policy impostata al punto 6 nel DB). Il campo "Filtering Action", nel tuo caso va impostato su "Deny",
e dal campo "Time Window Filtering" puoi richiamare l'impostazione oraria del punto 6 (rif 105 1).

Questo dovrebbe essere sufficiente; a pag 108 e 109 ci sono delle immagini esempio di alcune probabili
configurazioni inbound e outbound. Puoi sempre riferirti a quelle per i raffronti.
Preciso che ho ricavato questa configurazione basandomi solo sulle informazioni ricavate dal manuale.
Non ho mai usato questo tipo di device, quindi non ho mai avuto la possibilità di verificare le impostazioni appena descritte.
Mancando della necessaria esperienza pratica, dei raffronti "sul campo", e dei vari test che di solito si eseguono, utilizzando un device nuovo e mai provato prima, mi riservo il diritto di rettificare in qualunque momento
quanto descritto, e d'altra parte, se qualcuno è in grado di fornire correzioni, o di verificare l'esattezza di quanto da me indicato, le informazioni fondate sono sempre bene accette.

Ciao guarda ti ringrazio per tutto, per avermi spiegato con semplicità cosa fare... io ho fatto tutto quello che hai scirtto, seguendo passo passo le istruzioni... però non mi sono chiare due cose.

1) Io all'inizio impostai su automatic setup per la configurzione del provider... però della voce "dns server" non so dove sia... tu hai detto che "è importante abilitare la modalità router (rif 27) dal menu "dns server"" però questo passo non lo impostato, non saprei come fare...

2) Una volta seguiti tutti i tuoi passi spiegati, per bloccare la connessione a (PC NUOVO) cosi ho chiamato alla voce "ip entry name" digitando l'indirizzo ip e gli altri settaggi, cosa devo fare? una volta fatto tutto rimane sempre la connessione a PCNUOVO cioè non viene bloccata...


Poi un'altra cosa da quandoho impostato il tutto, cade spesso la connessione cioè io sono connesso per esempio con MSN e cade spesso la connessione... da cosa può dipendere?

Sè disabilito il firewall del router cosa può succedere?
__________________
DELL Inspiron 1720... una bomba di PC...

Ultima modifica di SWITCH2006 : 26-09-2006 alle 16:01.
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2006, 17:19   #15
V4N3X
Senior Member
 
L'Avatar di V4N3X
 
Iscritto dal: Sep 2005
Città: Italia
Messaggi: 520
Ariciao. La voce "router mode" dovrebbe essere disponibile nel menù a tendina presente appunto nel campo "DNS SERVER" (figura a pagina 27 -26, se leggi i numeri di pagina dei fogli, 27 se leggi nella barra del reader-).
Il riferimento all'impostazione si trova a pag. 28, al punto B, ma il manuale non è chiaro a riguardo: devi fare delle prove tu, perche senza il dispositivo sottomano è difficile rendersi conto di certe cose.
Per il problema della disconnessione, verifica il seguente settaggio:
"Advanced mode">"Advanced setup">"Configuration">PPP; Imposta il nome del servizio (es.tin connection) con relativo username e password, tenendo presente che alla voce "Disconnect Timeout" deve essere inserito il valore 0, e che sia selezionata l'opzione "Automatic Reconnect".
Il firewall è l'unico modulo che ti permette di gestire il traffico: disabilitandolo, oltre ai problemi di protezione, non disporresti più della funzione di blocco.
Normalmente questa funzione viene gestita a parte, ma ho già detto che questo device è un pò "contorto".
Per il problema del blocco, assicurati di aver impostato la route table con gli indirizzi statici giusti, disabilita del tutto il DHCP, ricordati di salvare sempre ogni impostazione e di riavviare il dispositivo, par fare in modo che questa abbia effetto. Verifica anche che le schede di rete dei PC siano configurate con indirizzi statici, e non come "Ottieni automaticamente un indirizzo IP".
P.S.omattina dovrò partire per alcuni giorni, quindi se non rispondo non è per piantarti in asso
__________________
Solo due cose sono infinite: l'universo e la stupidità umana, e non sono sicuro della prima. (Einstein)
Non esiste il marito ideale. Il marito ideale resta celibe (Oscar Wilde)
V4N3X è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2006, 17:27   #16
SWITCH2006
Senior Member
 
L'Avatar di SWITCH2006
 
Iscritto dal: Feb 2006
Messaggi: 1485
Quote:
Originariamente inviato da V4N3X
Ariciao. La voce "router mode" dovrebbe essere disponibile nel menù a tendina presente appunto nel campo "DNS SERVER" (figura a pagina 27 -26, se leggi i numeri di pagina dei fogli, 27 se leggi nella barra del reader-).
Il riferimento all'impostazione si trova a pag. 28, al punto B, ma il manuale non è chiaro a riguardo: devi fare delle prove tu, perche senza il dispositivo sottomano è difficile rendersi conto di certe cose.
Per il problema della disconnessione, verifica il seguente settaggio:
"Advanced mode">"Advanced setup">"Configuration">PPP; Imposta il nome del servizio (es.tin connection) con relativo username e password, tenendo presente che alla voce "Disconnect Timeout" deve essere inserito il valore 0, e che sia selezionata l'opzione "Automatic Reconnect".
Il firewall è l'unico modulo che ti permette di gestire il traffico: disabilitandolo, oltre ai problemi di protezione, non disporresti più della funzione di blocco.
Normalmente questa funzione viene gestita a parte, ma ho già detto che questo device è un pò "contorto".
Per il problema del blocco, assicurati di aver impostato la route table con gli indirizzi statici giusti, disabilita del tutto il DHCP, ricordati di salvare sempre ogni impostazione e di riavviare il dispositivo, par fare in modo che questa abbia effetto. Verifica anche che le schede di rete dei PC siano configurate con indirizzi statici, e non come "Ottieni automaticamente un indirizzo IP".
P.S.omattina dovrò partire per alcuni giorni, quindi se non rispondo non è per piantarti in asso

Ti ringrazio,tranquillo lo capito che nn mi pianti in asso... cmq niente ho provato tre volte (resettando e ricominciando tt da capo) la configurazione e non riesco a bloccare il PC...
__________________
DELL Inspiron 1720... una bomba di PC...
SWITCH2006 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Radeon RX 9060 XT, assalto a NVIDIA? Ecco come va la nuova scheda video di AMD Radeon RX 9060 XT, assalto a NVIDIA? Ecco come v...
LG gram Pro 16Z90TP: il notebook grande ma sottile LG gram Pro 16Z90TP: il notebook grande ma sotti...
GeForce RTX 5060, due schede alla prova per capire se 8 GB di memoria sono ancora sufficienti GeForce RTX 5060, due schede alla prova per capi...
Samsung Galaxy Tab S10 FE+: un tablet enorme a un prezzo super, ma con qualche limite Samsung Galaxy Tab S10 FE+: un tablet enorme a u...
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione Motorola razr 60 Ultra: il migliore! Peccato per...
L'INPS lancia lo sportello in videochiam...
'Uno schifo': Piero Pelù contro i...
Olimpiadi internazionali di Cybersecurit...
Microsoft conferma Windows 11 25H2: upgr...
Tineco Floor One S9 Artist: pulisce casa...
Dalla chimica una nuova frontiera dello ...
Amazon, tagli improvvisi ai prezzi: TV L...
ECOVACS DEEBOT T50 OMNI a 572€ è regalat...
Offerte Prime Day in anticipo: Roborock ...
Il Governo italiano ha usato così male i...
Lefant M330Pro, solo 139€: 5500Pa, aspir...
Falla irreparabile in stampanti Brother:...
Asus Zenbook 14 con schermo OLED 3K e 32...
Due computer portatili Acer con Ryzen, 1...
Galaxy Buds3 e Buds3 Pro crollano di pre...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v