|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
|
[Newbie]Domanda generale sui firewall dei router.
Salve, visto che sto aspettando di acquistare un notebook mi sto documentando su quale router wireless acquistare per poterlo connettere senza fili.
La scelta per ora è ricaduta su uno dei modelli di Netgear, ma ancora non ho deciso quale. In generale però ci capisco poco di router e mi sono sorte alcune domande soprattutto riguardanti il firewall interno, e non avendo trovato risposte in uno dei thread ho deciso di aprirne uno io. Il primo dubbio riguarda la funzione del firewall interno dei router, messa a confronto di quella di un firewall software. Con il secondo (io uso Zone Alarm) se una qualsiasi applicazione vuole accedere alla rete mi compare un avviso a cui devo far seguitare la mia scelta se permetterlo o meno. Con quello interno dei router invece com'è la situazione, visto che comunemente tutte le applicazioni riescono ad accedere ad internet senza richiesta alcuna? Devo dedurne che tutte le porte sono aperte di default, solo che non sono visibili dall'esterno? E basta questa caratteristica per far sì che sia più sicuro dei firewall software, visto che addirittura si consiglia di togliere i firewall installati sul pc una volta installato un router? E se invece per maggiore sicurezza volessi lasciare il mio Zone Alarm che controindicazioni ci sono? Ultimo quesito...riguarda il port forwarding. In pratica...se qualsiasi applicazione riesce a passare, come faccio a sapere se c'è bisogno di aprire una porta sul router? Mi spiego meglio...se prendiamo ad esempio Emule esso si connette tranquillamente (vi faccio un esempio di una persona di mia conoscenza), ma con id basso. Cerco su internet e trovo che basta aprire le porte sul router per farlo connettere sempre con id alto. E c'è un sito menzionato anche in questo forum (mi pare portforward.com) che ha l'elenco di tante applicazioni e tanti router per permettere di capire come fare. Vado quindi a casa di questa persona e seguo la guida del sito, dopodichè vedo che emule si connette sempre con id alto, e che la procedura è stata svolta bene. Ora...per un altro tipo di programma, che so, Live messenger, oppure Real player, o un gioco online come ad esempio Guild Wars...come faccio a sapere se devo forwardare una porta sul router? Per emule c'era la faccenda dell'id basso...per queste altre applicazioni come me ne accorgo? Scusate le mie domande e se mi sono dilungato troppo...ma volevo permettervi di capire meglio i miei quesiti... |
![]() |
![]() |
![]() |
#2 | |
Member
Iscritto dal: Jan 2003
Messaggi: 193
|
Quote:
__________________
I5 9600KF - Aorus Z390i Pro WiFi - Asus 2070 Super - 2x16GB 3600MHz Corsair Vengeance |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
|
Si ma alla persona che conosco anche emule si connetteva prima, solo che lo faceva a volte con id basso e poche volte con l'id alto e ho dovuto aprirgli le porte sul router per farlo connettere sempre con id alto. Per le altre, perchè non dovrebbero connettersi proprio?
|
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Jan 2003
Messaggi: 193
|
Quote:
Se non ci sono configurazioni particolari, con programmi tipo messenger o guildwars non dovresti avere problemi... se invece hai problemi devi aprire le porte richieste dal programma. In totale, la storia dell'id basso e alto c'e' solo con Emule.
__________________
I5 9600KF - Aorus Z390i Pro WiFi - Asus 2070 Super - 2x16GB 3600MHz Corsair Vengeance Ultima modifica di Jopi : 20-08-2007 alle 15:51. |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jan 2003
Messaggi: 193
|
zi
![]() riguardo la prima domanda: gia' il fatto di essere dietro un router, quindi avere un ip privato sul pc e' una sicurezza in piu'. In piu' il firewall del router e' molto meglio di software quali zone alarm in quanto e' molto piu' difficile da "raggirare". secondo me, se stai dietro un router, puoi anche togliere zone alarm ma non credo sia obbligatorio. Secondo me pero' e' inutile tenerlo se hai la possibilita' di "alleggerire" la tua macchina ![]()
__________________
I5 9600KF - Aorus Z390i Pro WiFi - Asus 2070 Super - 2x16GB 3600MHz Corsair Vengeance |
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jan 2003
Messaggi: 193
|
aggiungo:
per emule devi per forza aprire le porte perche' sono gli altri che devono collegarsi a te per scaricare, quindi devi dire al router di stare in ascolto su determinate porte e girare le connessioni all'ip del tuo computer. negli altri casi invece sei tu che ti collegi a "qualcosa" (esempio messenger) e in questo caso sara' il router che quando riceve pacchetti da quel "qualcosa" te li rigira all'ip interno del tuo pc. non so se sono stato chiaro ![]()
__________________
I5 9600KF - Aorus Z390i Pro WiFi - Asus 2070 Super - 2x16GB 3600MHz Corsair Vengeance |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
rispetto a un fw software non hai il controllo sulle applicazioni singole
ma se proprio non sei ultra acerbo ne fai a meno... jopi... hai la signature altamente irregolare ![]()
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
e non solo. Se poi metti un firewall hardware dedicato è ancora meglio...
Se no Cisco, Checkpoint, ecc.. non avrebbero tutte 'ste fortune cmq, c'è una cosa errata che hai detto prima: se stai dietro un router, non hai tutte le porte aperte, altrimenti perchè si farebbe NAT
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com |
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Jan 2003
Messaggi: 193
|
beh un firewall dedicato da tenere in casa mi pare un po' esagerato
![]() soprattutto se usa un portatile, quindi presumo che non lo tenga acceso 24h/24 con ip statico
__________________
I5 9600KF - Aorus Z390i Pro WiFi - Asus 2070 Super - 2x16GB 3600MHz Corsair Vengeance |
![]() |
![]() |
![]() |
#11 | |||||
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
Quote:
Quote:
Io sto sotto a 2 router, i loro firewall sono configurati in modo da permettere diverse tipologie di traffico, eppure ho anche Comodo per il moni toraggio dell'attività dei programmi. Quote:
Quote:
I videogames specificano le porte di gioco online nel libretto di istruzioni. Ciao |
|||||
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
Non faccio molto uso di P2P ma mi pare che Emule usi la porta 4662. Comunque c'è una discussione dove è spiegato come ottenere l'IP alto su Emule stando dietro ad un router. Ciao |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
non più adesso
il mulo imposta porte casuali alla prima installazione poi si posono cambiare e lavora anche in upnp anche se molti lamentino che non funzioni (a me funziona)
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Cioè adesso Emule non usa più le sue vecchie porte "standard"
Ma ad ogni connessione usa una porta "random" o ne spara una a caso alla prima installazione per poi tenersi sempre quella? Quote:
Ciao |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
si TUT è così: il mulo si installa e "spara" due porte random ad ogni installazione. che ne so, per esempio la 11543 e la 12754. Poi le cambi come ti pare oppure forwardi quelle... ma il punto è che ha comunque un numero diverso ogni volta
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com |
![]() |
![]() |
![]() |
#17 | |||
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
Quote:
infatti se guardi le statistiche la percentuale di uso della porta 4662 è sotto il 30% circa adesso Quote:
le porte vengono scelte random alla prima installaizone o sul wizard resta ancora il problemino del packet fragmented (il mulo usa pacchetti a 1300 bytes fissi.. ![]() Quote:
![]() che è riuscito in questi 15 giorni anche a non farlo andare, devo ancora capito come abbia fatto con emule morph, mah... mi è strano... ![]() ![]() ![]()
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|||
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Anche se non ne faccio quasi mai uso devo tenermi più informato sulle evoluzioni del mulo.
Ciao |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
sul sito di enotek seguiamo sempre tutto
![]() ![]()
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Quote:
I miei complimenti. ![]() Ciao
__________________
Ultima modifica di tutmosi3 : 21-08-2007 alle 14:32. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:34.