Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2003, 10:18   #1
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
Script IPTABLES per interfaccia ETH0

Ho l'ADSL con modem ethernet su NIC Realtek 8139D.
Purtroppo ho fatto dei casini sull'HD e devo reinstallare tutto
Nell'attesa di fare quindi delle prove "sul campo" sto preparando lo script Iptables per l'ADSL (primane usavo uno per 56k).
Allego quello preparato
Per piacere potreste darci un'occhiata e segnalare eventuali sciocchezze che ho scritto?

Ciao
Allegati
File Type: zip rc.firewall.zip (1.5 KB, 24 visite)
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2003, 11:14   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Da quel poco che so su pppox, non dovresti filtrare comunque ppp0 e lasciare aperta eth0?
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2003, 12:16   #3
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
Quote:
Originariamente inviato da ilsensine
Da quel poco che so su pppox, non dovresti filtrare comunque ppp0 e lasciare aperta eth0?
Non ne ho la più pallida idea Per questo ho aperto il thread
Dici di sostituire eth0 con ppp0? Mi informerò....

A parte l'interfaccia eth0/ppp0 come ti sembra lo script?

Ciao
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2003, 20:50   #4
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
UP

Possibile che non ci sia nessuno che navighi con ADSL ethernet e abbia uno script iptables
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2003, 20:56   #5
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
dovresti dire cosa vuoi fare e che programmi vuoi usare....
dipende tutto dall'uso che fai della rete

ciao
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2003, 22:01   #6
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
Quote:
Originariamente inviato da NA01
dovresti dire cosa vuoi fare e che programmi vuoi usare....
come che programmi voglio usare?
browser,client mail,download manager....

Lo script postato è quasi identico a quello che usavo con il 56k solo che a ppp0 ho sostituito eth0. Va bene?

Ciao
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2003, 20:31   #7
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
UP
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2003, 21:51   #8
eclissi83
Senior Member
 
L'Avatar di eclissi83
 
Iscritto dal: Jan 2001
Messaggi: 2289
uah sinceramente il mio è molto più scarno però funziona bene...

non faccio tutte quelle cose coi log, tanto lo stesso non mi si può attaccare...

cmq non è affatto male...
__________________
FreeBSD, OpenBSD and GNU/Linux User
Free Software Foundation Associate Member
proudly member of poco-serio™ team!
nella foto son quello simpatico... l'altro e' |Stan|
eclissi83 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2003, 18:54   #9
NZ
Senior Member
 
L'Avatar di NZ
 
Iscritto dal: Jan 2001
Messaggi: 3278
Allora,finalmente ho reinstalalto slack e ho fatto delle prove.
Se nello script metto eth0 e lancio adsl-start risulto connesso ma non navigo
Se invece nello script metto ppp0 allora navigo
Domanda: è normale che sia così oppure con ppp0 navigo ma non filtro alcun pacchetto?

Ciao
NZ è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2003, 22:16   #10
mam29
Member
 
Iscritto dal: Sep 2000
Messaggi: 21
ciao Nz ho dato un guardata molto veloce,

lasciando perdere quello che fanno le chain create da te nella chain di input hai
$IPT -t filter -A INPUT -s 224.0.0.0/8 -j log_drop
qui mandi i pacchetti multicast nella chain log_drop
$IPT -t filter -A INPUT -i lo -j ACCEPT
acchetti i pacchetti in input sulla interfaccia lo
$IPT -t filter -A INPUT -i ! lo -d 127.0.0.0/8 -j log_drop
$IPT -t filter -A INPUT -i eth0 -j ppp_in
qui mandi i pacchetti in input nella interfaccia etho nella chain ppp_in
$IPT -t filter -A INPUT -j log_drop
qui mandi tutti i restanti pacchetti restanti e quindi
anche quelli della interfaccia esterna nella chain log_drop.
Cosa fa questa chain, li logga (prova a dare un occhiata a /var/los/syslog )
$IPT -t filter -A log_drop -j LOG --log-level warning --log-prefix '<audit>'
e poi li scarta
$IPT -t filter -A log_drop -j DROP

Come ti ho detto prima non ho guardato il resto di regole per darti altri consigli ma cosi certamente tutti i pacchetti della interfaccia esterna vengono loggati e poi scartati.
mam29 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v