Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-08-2009, 11:33   #1
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10876
[firewall] Watchguard x750e - Problema

Ciao,

ho un x750e.. che fa le bizze...

configuro il firewall come drop-in mode.

alla fine il wizard mi dice:

Your Firebox has been configured with a basic security policy which,

. Operates in Drop-in mode
. Allow selected outgoing traffic
. Block all incoming traffic
....



Bene..

attivo le route per le mie reti.. e tutto il traffico web/skype/etc.. inizia a girare...


attivo le policy per il server SMTP interno..
e quindi creo una SMTP-proxy policy di default che abilita le connessioni in ingresso ad essere nattate sul server di posta interno.

NIENTE da fare...

dall'esterno tutto è BLOCCATO....

solo le richieste fatte dall interno funzionano...


In effetti ho paura che quella ". Block all incoming traffic"....
impedisca qualsiasi traffico in ingresso a prescindere dalla policy creata!!?

Qualcuno che conosce watchguard potrebbe illuminarmi?... Io non ne vengo più fuori.


ciao, grazie.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2009, 14:19   #2
pacmas
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 2
ordine delle policy

analisi:

occhio all'ordine delle policy; se non hai disabilitato l'auto-order quella che blocca tutto il traffico in incoming nega anche le policy proxy che hai nattato sui tuoi server interni

soluzione:

1-disabilita l'auto-order
2-fai prdecedere le regole in incoming proxate a quella che blocca tutto

fammi sapere
di dove sei ?

ciao
pacmas è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2009, 17:15   #3
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
concordo con pacmas. Disabilita l'autoorder. e metti in prima la regola che non ti matcha.

In ogni caso, apri invece del policy manager il system manager e controlla i log.

Se non ne vieni fuori girami il file di configurazione in pm che ci do un occhiata quando ho un attimo, con la descrizione di quello che vuoi fare. Devi darmi anche le password di lettura, quindi al limite prima di passarmi i files, cambiale.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2009, 22:28   #4
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10876
grazie, settimana prox farò una prova perchè sono via qualche gg...


e spiegherò la semplice config.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2009, 10:33   #5
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10876
ok, sono tornato in ufficio... sbrigato le varie cose..

ho trovato una novità sul supporto Watchguard

WatchGuard® System Manager 11.0
Fireware® XTM OS 11.0


sto scaricandoli...

li installerò per aggiornare l'attuale

WatchGuard® System Manager 10.2.10
Fireware® 10.2.10


e ripartire da zero con una nuova configurazione.

In giornata rinfrescherò il post.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 08:42   #6
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10876
è da una settimana che con questo firmware funziona tutto alla perfezione...


solo una cosa, che ho scritto anche al supporto watchguard...

se abilito "Watchguard Web UI", questo mi scombina i piani per l'OWA (outlook web access) al quale non posso più accedere.

Succede che se mi collego all IP pubblico dall esterno, vengo nattato al exchange server che su porta http mi gestisce OWA.... tutto bene.

Se abilito "Watchguard Web UI" invece, la regola non viene più interpretata e invece di collegarmi ad OWA dall esterno vengo proiettato sulla WEB UI di Watchguard appunto....


boh.. misteri.
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2009, 21:10   #7
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10876
non lo so come/cosa/quando/perchè...

ma dopo qualche ora... disable/enable... si è sistemato...


vai a capire te...





domanda:

vorrei abilitare l'SMTP SOLO ad un paio di indirizzi IP della mia rete... (il mio e il server exchange)
Ma come faccio?

1.
Io ho solo una regola che mi permette il traffico in entrata SMTP su tutte le interfacce del firewall, verso exchange via NAT.

2.
Poi ho la regola generica del firewall (quella di default) che abilita il traffico verso l'interno, SOLO, ovviamente previa richiesta dall'interno.

In che modo aggiungo una regola che mantenga la 1, e mi chiuda la 2 solo per l'SMTP ?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 18:32   #8
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Quote:
Originariamente inviato da cagnaluia Guarda i messaggi
Ciao,
In effetti ho paura che quella ". Block all incoming traffic"....
impedisca qualsiasi traffico in ingresso a prescindere dalla policy creata!!?

Qualcuno che conosce watchguard potrebbe illuminarmi?... Io non ne vengo più fuori.


ciao, grazie.
Ed è proprio così. I firewall in genere valutano le regole in modo sequenziale, ovvero se un pacchetto rispetta una data regola, non vanno a guardare la regola immediatamente successiva.
L'unica peplessità che ho riguarda le policy di default, ovvero non vorrei che quel ". Block all incoming traffic" si riferisse al comportamento del firewall nel momento in cui un pacchetto in entrata non rispetta esplicitamente nessun altra regola definita dall'utente.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 14:48   #9
hmetal
Senior Member
 
L'Avatar di hmetal
 
Iscritto dal: Apr 2006
Città: Sydney - Hmetal up your ass!
Messaggi: 987
x cagnaluia: la regola generale è che non puoi pubblicare piu di un servizio per ip pubblico. Per cui se la tua intenzione è fare quello che fai per exchange (cioè il nat sulla 25), hai due strade: o hai un altro ip pubblico da utilizzare (puoi impostare molti ip pubblici sulla stessa interfaccia pubblica, che poi ti troverai come scelta una volta che rifai la regola di nat), oppure pubblici il servizio smtp sul tuo pc su un altra porta.

x nightfly: confermo quello che hai detto. Per il block all incoming traffic, si tratta della regola implicita in ogni firewall. La differenza è che su alcuni firewall (tipo cisco), non la vedi in lista anche se c'è. E' la regola che deve stare in fondo alla lista e si matcha quando nessun altra regola è matchata.

ciao
__________________
...e poi i sistemi informativi sono come le donne, se hanno esperienza è meglio [cit]
Il mio blog: thekangarootamer.wordpress.com
"Già solo il fatto che tu sia indeciso sul da farsi è grave, sei un debole e quindi un sonaro..." [cit]
hmetal è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 20:04   #10
nightfly
Senior Member
 
Iscritto dal: Jun 2005
Città: Reggio Calabria
Messaggi: 377
Quote:
Originariamente inviato da hmetal Guarda i messaggi
x nightfly: confermo quello che hai detto. Per il block all incoming traffic, si tratta della regola implicita in ogni firewall. La differenza è che su alcuni firewall (tipo cisco), non la vedi in lista anche se c'è. E' la regola che deve stare in fondo alla lista e si matcha quando nessun altra regola è matchata.

ciao
Già, il deny all implicito delle ACL.
__________________
Here Comes The Music Ecstasy
nightfly è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Shai-Hulud diventa più cattivo: e...
Aereo ultraleggero si schianta in atterr...
Windows 11 ha una nuova schermata Esegui...
Netflix si prende HBO, Harry Potter e il...
Meta, arriva il nuovo supporto dell'acco...
Spunta blu sotto accusa: perché l...
Motorola presenta edge 70 Cloud Dancer: ...
La Lexus LFA ritorna, ma è elettr...
Cristiano Ronaldo entra nell'intelligenz...
Wi-Fi 7 Mesh in ogni stanza: guida defin...
Hytale evita Steam al lancio per non ric...
Ritorna il bonus elettrodomestici: ripar...
La Russia blocca Snapchat e FaceTime: 'u...
Tesla FSD ora permette di scrivere messa...
Total War festeggia 25 anni: annunciato ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v