Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-06-2004, 10:59   #1
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
port forwarding iptables

Salve, utilizzo il software IpCop come router, web proxy firewall ecc. facendo il test della sicurezza simantec ho notato che le porte di default sono qualsi tutte nascoste e non chiuse, secondo voi è condigliabile chiuderle con iptables??

volevo sapere cos'è e se conviene abilitare il port forwarding

Ciao a tutti
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 11:12   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Re: port forwarding iptables

Quote:
Originariamente inviato da Jack501
Salve, utilizzo il software IpCop come router, web proxy firewall ecc. facendo il test della sicurezza simantec ho notato che le porte di default sono qualsi tutte nascoste e non chiuse, secondo voi è condigliabile chiuderle con iptables??
E' necessario solo se ci sono dei server in ascolto su quelle porte, che non dovrebbero essere accessibili dall'esterno (ad es. sshd, porta 22)

Quote:
volevo sapere cos'è e se conviene abilitare il port forwarding
Con questa tecnica si reindirizza in maniera trasparente per il client una richiesta fatta su una macchina, su un'altra macchina.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 12:17   #3
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
grazie per la risposta comunque io al mio pc ipcop ci accedo in remoto tramite Putty col protocollo ssh, in questo caso da quello che ho capito devo attivare il p forw.

ciao
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 13:25   #4
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Jack501
grazie per la risposta comunque io al mio pc ipcop ci accedo in remoto tramite Putty col protocollo ssh, in questo caso da quello che ho capito devo attivare il p forw.

ciao

ti servirebbe se dall'esterno del pc ipcop volessi accedere a quello interno.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 13:36   #5
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
scusate la mia ignoranza, ma cosa intenti dall'esterno di ipcop?
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 13:42   #6
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Jack501
scusate la mia ignoranza, ma cosa intenti dall'esterno di ipcop?

penso (correggimi se sbaglio) che tu abbia una rete fatta così:



| pc |-----| pc ipcop |--------internet



per esterno intendo lato internet
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:15   #7
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
Si esatto, ho capito grazie,

se ci 6 ancora ti pongo un'altra domanda per salvare le regole di iptables sempre sotto ipcop come devo fare. perchè ho notato che se riavvio ritorna tutto di default
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:24   #8
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
ecco le regole che vorrei inserire (premetto è la prima volta che metto mano a questo coso sto cercando di capire se la strada è buona)

iptables -F INPUT
iptables -F OUTPUT

iptables -A INPUT -s 127.0.0.1 -J ACCEPT
iptables -A INPUT -s 192.168.1.2 -J ACCEPT(pc1)
iptables -A INPUT -s 192.168.1.50 -J ACCEPT(pc2)

iptables -A INPUT -p tcp --dport 80 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -J ACCEPT

iptables -A INPUT -p tcp --dport 4662 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 4662 -J ACCEPT

iptables -A OUTPUT -p tcp --dport 25 -J ACCEPT
iptables -A INPUT -p tcp --dport 110 -J ACCEPT

ecc. per tutte le porte che mi servono, c'è un modo per bloccare tutto il resto??? sempre che questo sia giusto



Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:29   #9
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Jack501
Si esatto, ho capito grazie,

se ci 6 ancora ti pongo un'altra domanda per salvare le regole di iptables sempre sotto ipcop come devo fare. perchè ho notato che se riavvio ritorna tutto di default

non ho mai visto ipcop, anzi a essere sincero non so neanche cosa sia
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:47   #10
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
Cosi nn fai nessun tipo di port forwarding cmq...
il port forwarding consiste che quando arriva una richiesta al tuo pc, che si interfaccia a internet, su una determinata porta nn devi farla entrare in input...
devi cambiare la destinazione in fase di prerouting cosi facendo nn ti entra in input ma passa dal forwarding, postrouting, e via verso il pc che ha il servizio attivo

In questo modo hai costruito solo un piccolo firewall..
E cmq dopo che esegui all'inizio il Flush...
Ti consiglio di DROPPARE tutto in entrate ed uscita e poi continui con le regole tipo quelle che hai gia' fatto
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 17:56   #11
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
ok ho capito, cmq non è mia intezione fare il port f... era solo a titolo informativo, io intendo fare un piccolo firewall per uso "casalingo" e chiedevo se quella sopra citata è la strada giusta.

scusate se sono ripetitivo ,

1) prima devo droppare tutto e poi riapro(come ho scritto sopra) o viceversa?

2)con quale sintassi "droppo" tutto?

3)per salvare la conf.di iptables come devo fare???

grazie in anticipo x le risposte ciao a tutti
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 17:59   #12
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
cmq IpCop è un software basato su linux kernel 2.4(credo), offre solo servizi di router, web proxy, dhcp, firewall ecc.

è comodo perchè richiede poco hardware, l'immagine iso occupa 28mb, pensa che io lo uso con P200mmx e 50mb edo ram hd 520mb

ciao
Jack501 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Arriva l'aggiornamento di fine settembre...
Volete un ottimo SSD Gen.4 da 2TB e 7450...
L'attrice che non esiste può gi&a...
Ogni persona al mondo con una GPU dedica...
Disponibile iOS 26.0.1: Apple risolve i ...
Monitor in super offerta su Amazon: 24-2...
Samsung Galaxy Ring, problema alla batte...
Microsoft riorganizza il team Windows: l...
WhatsApp introduce Live Photos e Motion ...
DJI Osmo, quella nuova da 360 gradi &egr...
F-Droid avverte: le nuove regole di Goog...
Snapdragon 8 Elite Gen 5 batte A19 Pro n...
Portatile Gaming a 949€: è un HP ...
Model S Plaid vs SU7 Ultra, la drag race...
C'è un TV da 55'' OLED a 549€: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v