Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux per newbies

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2006, 01:15   #1
TheMash
Senior Member
 
L'Avatar di TheMash
 
Iscritto dal: Aug 2004
Città: Ragusa -- Trattative: skullboy, GZRacing, YANEZ84, halo, Davidern, rsannino, Joe18, portnoytom, dario-vnc, gertuzz, xio, oclla, zanca.racing, poliphilo, Res3rator, angelosss, LUCH81, aitutaki1, Mimmo68, Saragot, fabiokimi, frank_durelli, Lucieno
Messaggi: 3360
[HELP!] iptables, modem ethernet, stealth porte

Salve ragazzi,
Ho un sistema sul quale ho installato linux Redhat, configurato per svolgere funzioni di firewall, gateway e servire dati su internet.
La mia vecchia configurazione era la seguente:

internet- modem usb (via eciadsl) - firewall - eth0 - router - client della rete.

Ha funzionato tutto perfettamente per un bel po', anche se il protocollo di trasmissione usb non è proprio il massimo in termini di efficienza.
Avendo trovato un modem ethernet mi sono deciso a togliere di mezzo eciadsl.
Ecco la mia nuova configurazione:

internet- modem ethernet - eth0 - firewall - eth1 - router - client della rete.

Il modem ethernet ha indirizzo 10.0.0.1 mentre l'interfaccia eth0 ha indirizzo 10.0.0.10.
L'interfaccia collegata al router ha come indirizzo 192.168.0.1, il router 192.168.0.254 e i vari client 192.168.0.3, e così via.
Su eth0 ho impostato come gateway l'indirizzo del modem, ovvero 10.0.0.1, su eth1 invece il gateway è il router, 192.168.0.254.
Per collegarmi non utilizzo Rp-PPPoE, poichè PPPoE non è supportato dal mio provider, ma visto che il modem è recente la connessione avviene tramite PPPoA.
Dopo aver avuto un po' di problemi nel riuscire a far navigare l'intera rete, adesso navigo senza problemi, ma mi sono accorto che la sicurezza del firewall non è più come nella vecchia configurazione.
Se faccio uno scanning delle porte adesso sono tutte "CLOSED" anzichè "STEALTHED" e nno riesco a capirne il motivo, dato che le regole sono rimaste invariate.
Penso che il problema sia tra le due interfacce eth0 ed eth1.
Vi posto la mia configurazione del firewall:

Quote:

#!/bin/sh
iptables -F
iptables -F -t nat
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -X
iptables -Z

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

echo "1" > /proc/sys/net/ipv4/ip_forward

# Definizione Interfacce di Rete

# External Interface
EXTIF="eth0"
# LAN Internal Interface
INTIF="eth1"
# LAN address range (su eth1)
LANINT="192.168.0.0/24"

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -i $INTIF -s $LANINT -j ACCEPT
iptables -A OUTPUT -o $INTIF -d $LANINT -j ACCEPT

iptables -A FORWARD -s $LANINT -d 0/0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -d $LANINT -j ACCEPT
iptables -t nat -A POSTROUTING -o $EXTIF -s $LANINT -j MASQUERADE

iptables -A INPUT -i $INTIF -s $LANINT -p tcp --dport 22 -j ACCEPT
Se eseguo una scansione delle porte mi trovo la 23 e la 80 (telnet e www) come stealthed, tutte le altre privilegiate sono chiuse, e mi risulta la 21 OPEN.
Pur avendo la stessa configurazione del firewall precedente non riesco tuttavia a renderle stealthed.
Secondo voi dove sbaglio?
In attesa di una vostra preziosa risposta vi porgo i miei saluti.
TheMash è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nucleo della cometa interstellare 3I/...
La Russia potrebbe sviluppare un'arma pe...
Manda la RAM Corsair in assistenza, rice...
ASUS ROG G1000 con 'AniMe Holo': saranno...
Un test di longevità ha messo alla prova...
Incat inizia i test dell'incredibile tra...
LG Sound Suite: al CES il sistema audio ...
Avengers Doomsday, il primo trailer &egr...
La crisi delle memorie non farà sconti a...
Il trailer più atteso dell'anno &...
I gamer vogliono i monitor OLED: sopratt...
Samsung alza l’asticella dei televisori ...
Energie rinnovabili 2025: quasi 42% del ...
Le auto elettriche volano in tutta Europ...
Nuovo look per la finestra Esegui su Win...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v