Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Abbiamo provato il nuovo Galaxy S25 Edge, uno smartphone unico per il suo spessore di soli 5,8 mm e un peso super piuma. Parliamo di un device che ha pro e contro, ma sicuramente si differenzia dalla massa per la sua portabilità, ma non senza qualche compromesso. Ecco la nostra prova completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2005, 12:37   #1
VeNgeANCe
Member
 
Iscritto dal: Apr 2002
Messaggi: 69
Cisco 700 comando set ip filter

ciao a tutti,
possiedo un router cisco 776 ISDN con un hub 4 porte e interfaccia ISDN S/T; vorrei sapere come fare ad aprire determinate porte sul router, se non sbaglio si dovrebbe usare il comando set ip filter, la cui sintassi è la seguente:

SEt IP FIlter <[type] IN | OUt [SOurce = [NOT]<address>]
[DEstination = [NOT]<address>]> |
< IN | OUt <pattername>^8 > < BLock | ACcept | DEMand | IGnore >

quindi per aprire la porta 4662 dovrò scrivere:

set ip filter tcp in source 0.0.0.0/0:4662 accept

e in teoria si dovrebbe aprire al traffico in ingresso la porta 4662 su qualsiasi indirizzo ip, ma in pratica succede che quando aggiungo questo filter (all'user che corrisponde alla WAN, cioè fra il router e la rete ISDN) agli altri la porta non si sblocca e per di più non riesco nemmeno ad accedere ad internet, appena rimuovo il filtro ottengo che tutto funziona di nuovo regolarmente, perchè??

nel mio router ci sono solo questi filtri attivi (comando show ip filter):

IP Type Filter
Profile ID Dir Type Action Addresses
----------------------------------------------------------
LAN 1 IN UDP BLOCK SRC 0.0.0.0/0:137-138
LAN 2 IN TCP BLOCK SRC 0.0.0.0/0:139
RemoteNet 1 IN UDP BLOCK SRC 0.0.0.0/0:137-138
RemoteNet 2 IN TCP BLOCK SRC 0.0.0.0/0:139

IP Generic Filter
Profile ID Dir Type Action Patterns
---------------------------------------------------------

sapete aiutarmi o consigliarmi un manuale adeguato che riguardi l'utilizzo del mio router?? (serie 770); ho provato il cisco cook book ma tutti i comandi e le procedure in esso indicate non sono riconosciuti dal mio router.

Grazie spero in una vostra risposta!!
__________________
Athlon 64 AM2 3200+ @2000MHz ; AsRock AM2NF3 nforce 3 250; 2*512MB Adata DDR2-800 CL4 ; nVidia GeForce 7800GS 256M G71 powered; Maxtor 120GB ATA133 + Quantum 20GB ATA100; master DVD NEC2500A; Sony CPD E200 17"
VeNgeANCe è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2005, 17:48   #2
trevi55
Member
 
L'Avatar di trevi55
 
Iscritto dal: Dec 2002
Città: In my Life
Messaggi: 169
Ma guarda te che porta che si vuole "aprire" LOL

Cmq, io ci sono riuscito, ma la tecnica che hai usato te non è esatta.
Non sono un guru, anzi, visto che ho "raccattato" un router 775M da pochi giorni (e a poco prezzo), e ho avuto problemoni ad impostarlo anche io

Ad ogni modo, con il comando
Quote:
set ip filter tcp in source 0.0.0.0/0:4662 accept
infatti secondo quanto dice la Cisco Command Reference imposti un filtro che accetta SOLO il traffico proveniente da tutti i client con porta 4662. A parte che semmai dovevi accettare il traffico di ogni utente, qualsiasi sia la sua porta, mentre impostare come destinazione il tuo ip e la porta del mulo/asino, ma cmq il settaggio è sbagliato lo stesso perché la funzione IP filter non è buona per queste cose.

In realtà il tuo problema, così come lo era il mio, non era tanto "aprire le porte del router", visto che lui accetta tutte le richieste, non avendo un firewall integrato, ma il problema era reindirizzare tutte le richieste verso l'IP (pubblico) del router e porta 4662 verso il tuo IP locale.
Seppur la serie 700 supporti solo un antedesignano del NAT, generalmente usato per questo scopo, e cioè il PAT.
Tramite un semplice comando puoi fare ciò che ti serve:

Quote:
set ip pat porthandler <port or protocol> <destination IP>
Maggiori informazioni sulla funzione le trovi qui, ma comunque a te basta andare nel profilo principale ed inviare il comando per tutte le porte che vuoi reindirizzare (non importa specificare il tipo di pacchetti da inoltrare, tcp o udp fa lo stesso). Ricordati però di attivare nel profilo della connessione ISDN il pat (set ip pat on), e naturalmente affida ai PC che usi come client del router un ip statico .


Ora ti volevo fare una domanda io: quando mi connetto ad internet, imposto, nelle proprietà della scheda di rete, come gateway il router e qui è ok, mentre per quanto riguarda i dns devo per forza settare, manualmente, i dns del mio isp. E' possibile in qualche modo impostare il riconoscimento automatico, da parte del sistema operativo, del dns?
Insomma posso evitare di mettere da me i dns?

Spero tu possa leggere ancora questa risposta, seppur la domanda sia vecchiotta... Ad ogni modo, se leggerai, fammi sapere! ^_^

CIAOOO!!!

Ultima modifica di trevi55 : 25-08-2005 alle 17:54.
trevi55 è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 09:48   #3
VeNgeANCe
Member
 
Iscritto dal: Apr 2002
Messaggi: 69
Ciao e grazie per la risposta, almeno tu hai risposto , io da quando ho il router ho cercato su tutti i forum sto c**** di metodo per redirectare il traffico dove mi pare, ma sembrava che nessuno sapesse nulla di nulla cmq alla fine mi sono studiato buona parte del manuale del router, che per fortuna è ancora presente sul sito Cisco, da solo e alla fine ho trovato questo benedetto comando, amen
Purtroppo probabilmente non l'ho studiato abbastanza poichè il tuo problema sinceramente non saprei come risolverlo, io ho sempre messo ip fissi (ho 3 PC che si connettono con il router) e i DNS manualmente, francamente non mi sono nemmeno posto il problema

cmq grazie ancora
Ciao Ciao
__________________
Athlon 64 AM2 3200+ @2000MHz ; AsRock AM2NF3 nforce 3 250; 2*512MB Adata DDR2-800 CL4 ; nVidia GeForce 7800GS 256M G71 powered; Maxtor 120GB ATA133 + Quantum 20GB ATA100; master DVD NEC2500A; Sony CPD E200 17"
VeNgeANCe è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 12:56   #4
trevi55
Member
 
L'Avatar di trevi55
 
Iscritto dal: Dec 2002
Città: In my Life
Messaggi: 169
Se avessi avuto il router da prima, ti avrei aiutato , cmq è andata bene che ce l'hai fatta da solo...
Un po' di post su questa serie li ho trovati anche su questo forum, bene o male ce la possiamo cavare ancora .


Riguardo il "problema" che ho citato, non so nemmeno se può essere risolto normalmente... , forse alcuni router impostano su un ip locale "standard" una sorta di bridge verso il dns acquisito dall'isp in modo tale che impostando sempre il solito dns sui client, il router gestisca il dns correttamente...
Sto solo immaginando , e non ho nemmeno idea se la cosa è fattibile sulla serie 700... Forse abilitando il dhcp, ma non ne ho idea.
Ad ogni modo, male che vada troverò dei dns pubblici su internet qualora non riuscissi a trovare il dns dell'isp al quale mi connetto (della serie, si sa quello di Teleconomy INternet / 1cent.net? ).

Qualcosa cmq qui: http://spazioinwind.libero.it/zaccas...m#Public%20DNS c'è.

CIAO!
trevi55 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
La Cina ha sviluppato una macchina in gr...
Lanciati cinque nuovi satelliti cinesi G...
Meta avrebbe scaricato illegalmente migl...
QNAP annuncia la funzionalità di ...
Fino a 96 core per chip: la nuova CPU se...
Robot che crescono mangiando i loro simi...
Star Wars Outlaws 2 cancellato: per Ubis...
F1 senza freni: il film supera i 500 mil...
Una supersportiva elettrica da 429 CV a ...
Denodo DeepQuery: ricerche complesse in ...
Pluribus è la nuova ambiziosa ser...
IA come persone: avranno una personalit&...
Scoppia la bufera NSFW: la mano di Colle...
Philips porta OneBlade su Fortnite: arri...
Il consumo dei data center AI esplode: r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v