Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2003, 12:21   #1
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3468
Quale distro giusta per un Firewall software?

Ciao a tutti,

dovrei installare un firewall software a capo di una rete Microsoft, che distro mi consigliate?
Vorrei creare uno o piu' classi di rete Microsoft, per differenziare dei pc da altri, di quante schede di rete ho bisogno? Una per ogni classe o sottorete per caso?

Considerate che sono un newbie di Linux, quindi vorrei installare una distro che usi una shell amichevole; e' gia' per me problematico installare un firewall software, se poi devo impazzire anche per Linux, sto fresco !!!!


byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI Gaming X RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2003, 12:25   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Il tuo fw deve filtrare traffico "interno"? Ovvero regolare gli accessi tra una subnet e l'altra? Oppure deve fare da fw con l'esterno, fregandosene di quante e quali subnet ci sono?
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2003, 20:36   #3
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Il discorso non è "quale", ma "come"
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 09:05   #4
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3468
Quote:
Originally posted by "ilsensine"

Il tuo fw deve filtrare traffico "interno"? Ovvero regolare gli accessi tra una subnet e l'altra? Oppure deve fare da fw con l'esterno, fregandosene di quante e quali subnet ci sono?
Scusa ma un firewall non dovrebbe servire solo ai filtrare l'esterno?

Oltre al Linux ci vuole anche un software di firewall per lo stesso, o esistono distro specifiche che hanno tutto incorporato?
Questo fw con linux starebbe a monte della rete, tra il router adsl e un hub, cosicche' possa filtrare tutte quelle porte "illegali" che normalmente vengono utilizzate da i vari programmi di p2p, trojan, posta elettronica, ecc.



byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI Gaming X RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 09:08   #5
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3468
Quote:
Originally posted by "Pang"

Il discorso non è "quale", ma "come"
Intanto ditemi cosa ci vuole, per il come esisteranno in rete degli esempi di FW con Linux, no?

Qui in azienda volevano fare la stessa cosa con windows98 ed il Kerio firewall, ma secondo voi e' fattibile, o win98 e' troppo bucato per essere usato?



byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI Gaming X RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 09:52   #6
Rottweiler
Senior Member
 
L'Avatar di Rottweiler
 
Iscritto dal: Nov 2002
Messaggi: 1149
io proverei a considerare una minidistibuzione, come freesco....
è molto configurabile, fornisce strumenti di monitoraggio e si po' installare in pochissimo spazio, magari anche su una memory card da 16mb.... con conseguente affidabilità e velocità...
reciclando una macchina vecchia si avrebbe un router/firewall potente e veloce
Rottweiler è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 09:58   #7
lovaz
Senior Member
 
L'Avatar di lovaz
 
Iscritto dal: Jul 2002
Messaggi: 4334
non so se fa al caso tuo
http://www.mandrakesoft.com/products/mnf
dovrebbe essere una mandrake specifica per fare da firewall (spero di non sbagliarmi)
lovaz è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 10:38   #8
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originally posted by "FiorDiLatte"


Scusa ma un firewall non dovrebbe servire solo ai filtrare l'esterno?
Esistono soluzioni complicate che fanno uso di fw intermedi, non sapevo se era questo che dovevi fare.

Quote:
Oltre al Linux ci vuole anche un software di firewall per lo stesso, o esistono distro specifiche che hanno tutto incorporato?
Il fw di linux è incorporato nel kernel, quindi qualsiasi distro lo ha.

Non è difficile da fare, molte distro mettono a disposizione strumenti per configurarli in automatico, anche se ti consiglio _vivamente_ di leggerti un pò di documentazione in italiano e fartelo in casa, in base alle tue esigenze (ad es. bloccare particolari trojan, consentire l'uscita dei pacchetti solo in determinati casi ecc.)

La versione della Mandrake per fare da firewall che ti ha indicato Lovaz è ben più completa di quello che ti serve, puoi usare una Mandrake o Redhat standard.

Rimane la piccola complicazione delle diverse subnet, ma è risolvibile facilmente impostando degli IP alias per la tua scheda di rete (si fa facilmente con netconf, ma la Redhat ha visto bene di non distribuire più questo utilissimo programma).

Ti consiglio di fare un pò di pratica con 2 computer; quando hai imparato come procedere, puoi passare alla realizzazione del firewall. E' facile, chiedi pure tutti i consigli di cui hai bisogno.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 10:40   #9
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originally posted by "FiorDiLatte"


Qui in azienda volevano fare la stessa cosa con windows98 ed il Kerio firewall, ma secondo voi e' fattibile, o win98 e' troppo bucato per essere usato?
La stessa Microsoft ha definito i sistemi Windows 9x come "intrinsecamente insicuri", dopo averli venduti per anni come "sicuri". Fai tu.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 10:53   #10
cogiac
Member
 
Iscritto dal: May 2003
Città: (BG)
Messaggi: 291
Premesso che le shell sono TUTTE uguali indipentemente dalla distro, così come il software per filtrare (ipchains o iptables) devi allora considerare una distro che sia facile da installare o da configurare.. A mio avviso le più user friendly sono mandrake e red hat.
Personalmente mandrake non mi piace, ti consiglio Red Hat.
Per quanto riguarda il fw se non vuoi farti uno script a mano potresti provare con guarddog o con nome simile..
ciao
FrA
cogiac è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 11:36   #11
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
le soluzioni sono:

1- ti installi una distro qualsiasi (io utilizzavo red hat 7.3, poi vedi tu , se ad esempio vuoi qualkosa di semplice prendi la mandrake), e poi attivi Iptables ke pero lo devi configurare a manina per bene (e questo te lo devi studiare).

2- Utilizzi ditribuzioni apposite per questa funzione: vedi la Mandrake che ti hanno segnalato (ke fa vermanete di tutto e con interfacia web in due secondo lo tiri su), oppure c'è Smoothwall (sempre con interfaccia web) o anke Astaro (un po piu rognosetta però).
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 11:39   #12
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
per un firewall discreto si puo' usare anche IPCOP, configurazione via web e/o ssh, ottima per ISDN, con ADSL ancora non l'ho provata, ma mi dicono (colleghi) molto buona anche per quella (supporto PPPOE gia' bello e pronto)

http://www.ipcop.org

In piu' supporto IPSEC FreeS/Wan anche quello gia' bello e pronto

Altri servizi:

SNORT, Gestione reti GREEN/ORANGE/RED, DMZ pinholes, SQUID, logging del mondo intero

Saluti
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 11:47   #13
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
Quote:
Originally posted by "Hell-VoyAgeR"

per un firewall discreto si puo' usare anche IPCOP, configurazione via web e/o ssh, ottima per ISDN, con ADSL ancora non l'ho provata, ma mi dicono (colleghi) molto buona anche per quella (supporto PPPOE gia' bello e pronto)

http://www.ipcop.org

In piu' supporto IPSEC FreeS/Wan anche quello gia' bello e pronto

Altri servizi:

SNORT, Gestione reti GREEN/ORANGE/RED, DMZ pinholes, SQUID, logging del mondo intero

Saluti
Sourceforge è una miniera inesauribile di software fikissimo!

addirittura sistema IDS integrato....e ke è??
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 12:10   #14
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
ti diro'... a casa mi ci trovo benissimo, ho messo un vecchio p133 con scheda isdn nel mezzo, configurato un utente (dial) su ipcop che puo' solo fare connessione/disconnessione, data la password a tutta la famiglia... e finalmente non mi stressano piu' ogni volta con "puoi connettermi ad internet?" In piu' ogni tanto mi faccio un giro nei log dello squid per fare un po' di statistiche
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 12:44   #15
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
Quote:
Originally posted by "Hell-VoyAgeR"

ti diro'... a casa mi ci trovo benissimo, ho messo un vecchio p133 con scheda isdn nel mezzo, configurato un utente (dial) su ipcop che puo' solo fare connessione/disconnessione, data la password a tutta la famiglia... e finalmente non mi stressano piu' ogni volta con "puoi connettermi ad internet?" In piu' ogni tanto mi faccio un giro nei log dello squid per fare un po' di statistiche
violazione della privacy!

bravoi bravo..fai bene!
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 13:14   #16
Fradetti
Bannato
 
L'Avatar di Fradetti
 
Iscritto dal: Feb 2002
Città: Sanremo, Italy
Messaggi: 1941
Quote:
Originally posted by "Hell-VoyAgeR"

per un firewall discreto si puo' usare anche IPCOP, configurazione via web e/o ssh, ottima per ISDN, con ADSL ancora non l'ho provata, ma mi dicono (colleghi) molto buona anche per quella (supporto PPPOE gia' bello e pronto)

http://www.ipcop.org

In piu' supporto IPSEC FreeS/Wan anche quello gia' bello e pronto

Altri servizi:

SNORT, Gestione reti GREEN/ORANGE/RED, DMZ pinholes, SQUID, logging del mondo intero

Saluti
su di un Pentium 100 con due schede di rete (una ADSL e una LAN), (MB di Ram e HD 800MB per te funziona????
Io ora uso la BBIagent ma se non si pagan 30 dollarucci non salva la config su dischetto e devo rimettere tutta la config a mano (e riaprire tutte le porte di Xmule e di Gnomeicu a mano è una palla indescrivibile :o )
Fradetti è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 13:24   #17
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
e donateli sti 5 euro!
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 13:27   #18
Fradetti
Bannato
 
L'Avatar di Fradetti
 
Iscritto dal: Feb 2002
Città: Sanremo, Italy
Messaggi: 1941
Quote:
Originally posted by "ziobystek"

e donateli sti 5 euro!
se c'è qualcosa gratis che fa lo stesso lavoro (e anche di +) perchè sprecarli????
Fradetti è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 13:28   #19
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originally posted by "Fradetti"



su di un Pentium 100 con due schede di rete (una ADSL e una LAN), (MB di Ram e HD 800MB per te funziona????
Io ora uso la BBIagent ma se non si pagan 30 dollarucci non salva la config su dischetto e devo rimettere tutta la config a mano (e riaprire tutte le porte di Xmule e di Gnomeicu a mano è una palla indescrivibile :o )
IPCop requires at least the following configuration to run:
CPU: 386
RAM: 8MB
IDE Harddisk: 100MB (version 0.1.1)
125Mb (version 1.2.0)
125Mb + 2 times RAM size (version 1.3)
IPCop does not support SCSI drives at present.

Additionally, at least one NIC (Network Interface Card) is required for connecting to the local network and you need an interface for connecting to the external network, for example an analogue modem or an isdn modem.

Note -- AngusSF - 15 Mar 2002: Some users report that 16-20mb is required for the initial install. An install on a 486/66 w/8MB failed for me several times, but once I increased RAM to 20MB it completed.

Note -- RogerEisenecher - 13 Feb 2003: For a IPCop V1.2.0 installation the memory requirement depends on the size of your harddisk. For a 100 MB harddisk 24 MB ram where enough. With less than 24 MB the installation will fail (the setup program restarts). If you plan to use a large harddisk (ex. 50 GB) you need at least 28 MB ram to install IPCop else the installation program will fail.

Quindi a occhio con 8 mega di ram gira ma per installare ce ne vuole forse un po' di piu'...

come dire... occorre testare!
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2003, 13:30   #20
ziobystek
Senior Member
 
L'Avatar di ziobystek
 
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
Quote:
Originally posted by "Fradetti"



se c'è qualcosa gratis che fa lo stesso lavoro (e anche di +) perchè sprecarli????
mi riferivo al mondo opensource in generale cmq....ke NON è gratis ma a donazione...purtroppo in Italia questa usanza non c'è.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte.
ziobystek è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
NVIDIA chiede più velocità...
Windows 11 in soli 2,8 GB: con questo sc...
Panico in casa HYTE: ritirato dal mercat...
OPPO Reno14, debutto tra rooftoop esclus...
3DAIQ, il progetto di Concept Reply e TE...
Il parlamento francese contro TikTok: '&...
Apple Watch SE 2ª gen. Cellular a soli 2...
MotoE sospesa dopo il 2025: fine tempora...
GhostRedirector: nuova campagna di attac...
AirPods Pro 3, la nuova traduzione vocal...
Dead Island 3 potrebbe essere già...
Nuova Lancia Ypsilon Rally2 HF Integrale...
Meta e TikTok vincono la sfida legale co...
Silent Hill f: svelato il peso in GB e p...
iPhone 17, Air, 17 Pro e Pro Max: TUTTI ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v