Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2006, 04:16   #5081
trevi55
Member
 
L'Avatar di trevi55
 
Iscritto dal: Dec 2002
Città: In my Life
Messaggi: 169
Per la copia di backup del firmware, ho scritto un piccolo script da incollare direttamente nella shell del router (cui ci si collega tramite telnet)...

Codice:
i=0; dir=/var/mtd-backup/; mkdir $dir; while [ $i -ne 4 ]; do cat /dev/mtdblock/$i > ${dir}mtd${i}.img; i=$(($i+1)); done; thttpd -g -d $dir -u root -p 8080; ls -l $dir; echo -e "\nBackup eseguito; adesso scaricare i suddetti files da http://IP_del_Router:8080/";
Semplicemente, incollate la suddetta stringa nel terminale e vi verranno copiati i files del firmware in /var/mtd-backup/.
Una volta scaricati i files dall'indirizzo indicato (cui, se non potete listare le directory, dovrete aggiungere anche il nome file), potete rimuovere questi files temporanei con il semplice comando
Codice:
rm -r /var/mtd-backup/
.

Tutto questo non fa niente di diverso dai singoli comandi, ma per comodità mi sono divertito a scrivere uno scriptino per la ash busybox che fa tutto in uno.

Riguardo la dimensione dei files, che potrebbero dar noia al router penso ci sia un minimo rischio... In effetti questa procedura potrebbe essere imho modificata per usare l'output direttamente come fonte, piuttosto di copiare tutto prima in dei files temporanei e poi di usare un server http. Sto aggiornando BLUpgrade per riuscire a fare queste operazioni... Appena avrò qualcosa fi farò sapere

Unix RULEZ :P

CIAO!
trevi55 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 07:34   #5082
Carciofone
Senior Member
 
L'Avatar di Carciofone
 
Iscritto dal: Feb 2006
Messaggi: 9526
Ciao a tutti, allora ho letto velocemente vari post nelle due ultime pagine e cerco di riassumere in poche parole la soluzione a vari quesiti:

1) per la propria sicurezza è necessario e sufficiente fare solo le copie delle proprie mtd2 e mtd3 funzionanti. Delle prime due non serve, perchè una volta che Adam funzioni, basta ricaricare un firmware funzionante perchè mtd0 e mtd1 siano perfette.

2) chi ha il bootloader di Adam modificato dal Tiupgrade V2 è sufficiente che carichi la mtd2 e qui Vathek ha ragione. Caricando la mtd3 di qualche altra persona il router prende tutti i mac id dell'altro router e occorre poi rimetterli a posto a mano. Attenzione che molto probabilmente Tiupgrade modifica il bootloader di Adam SOLO SE NON si usa il"corrupted mode". Quindi usate solo quella modalità. Comunque tutti i pacchetti con Tiupgrade che troverete nella miniguida (salvo gli australiani) saranno privati del bootloader per evitare a priori ogni problema. Vale comunque il consiglio principe del punto 1) della Miniguida: tra versioni uguali del firmware usare SEMPRE l'aggiornamento via web.

3) @Cicala mi sa che hai ragione il firmware Conceptronic di suo modifica le partizioni, a questo punto consiglio di caricarlo via web dopo aver messo il V2 EU. Probabilmente le impostazioni messe da DarkWolf nel suo pacchetto autoinstallante sono sbagliate perchè non corrispondono a quelle originali del Conceptronic. Infatti caricandolo via web le varie mtd risultano queste:
mtd0 0x90091000,0x903f0000
mtd1 0x90010090,0x90091000
mtd2 0x90000000,0x90010000
mtd3 0x903f0000,0x90400000

mtd4 0x90010000,0x903f0000

Come si può vedere sono perfettamente coerenti tra loro, mentre il firstfreeaddress è questo: 0x9401d328 diverso dagli EU. DarkWolf nel suo pacchetto Tiupgrade ha messo, invece, le partizioni originali dei V2 EU.
A questo punto mi verrebbe da fare un'osservazione: tutti i V2 Dlink creano un "buco" tra la fine di mtd1 e l'inizio di mtd0... Perchè?
__________________
Unofficial D-Link Forum

Ultima modifica di Carciofone : 21-04-2006 alle 08:02.
Carciofone è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 09:10   #5083
ciufri79
Member
 
Iscritto dal: Mar 2006
Messaggi: 35
Ciao,
ho di nuovo bisogno del vostro aiuto
In ufficio abbiamo ordinato una nuova linea adsl alice business, ma con il router che avevo qui non sono riuscito a farla funzionare.
Allora ho pensato bene di provare con il mio D-Link, che a casa mi ha dato tante soddisfazioni , solo che continuo ad aver problemi.
Praticamente ho resettato il router e ho configurato la connessione wan con ip statico.
Ho lasciato VPI e VCI a 8 e 35.
A questo punto devo compilare i campi ip address, subnet mask e gateway.
Ipotizzando che gli ip assegnati siano 192.168.193.100<->107 e la subnet sia 255.255.255.248, su indicazione del tecnico telecom, metto rispettivamente
IP 192.168.193.102
Subnet 255.255.255.248
Gateway 192.168.193.101

Come tipo di connessione ho messo 1483 Routed IP LLC

Nello stato dell'adsl la vedo collegata, ma dai pc non riesco in nessun modo a navigare.
La cosa strana è che se dal router faccio un ping ad un ip pubblico funziona.
Ho provato anche a fare il test (nell'omonima sezione) e se lascio OAM type = F4 il test fallisce sul ATM segment Ping, mentre se lo metto = F5 il test viene effettuato correttamente.
Qualche idea su cosa posso fare o provare a fare?
__________________
Ci sono 10 categorie di persone: quelle che conoscono il codice binario e quelle che non lo conoscono.
ciufri79 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 09:17   #5084
ciufri79
Member
 
Iscritto dal: Mar 2006
Messaggi: 35
Quote:
Originariamente inviato da ciufri79
Ciao,
ho di nuovo bisogno del vostro aiuto
In ufficio abbiamo ordinato una nuova linea adsl alice business, ma con il router che avevo qui non sono riuscito a farla funzionare.
Allora ho pensato bene di provare con il mio D-Link, che a casa mi ha dato tante soddisfazioni , solo che continuo ad aver problemi.
Praticamente ho resettato il router e ho configurato la connessione wan con ip statico.
Ho lasciato VPI e VCI a 8 e 35.
A questo punto devo compilare i campi ip address, subnet mask e gateway.
Ipotizzando che gli ip assegnati siano 192.168.193.100<->107 e la subnet sia 255.255.255.248, su indicazione del tecnico telecom, metto rispettivamente
IP 192.168.193.102
Subnet 255.255.255.248
Gateway 192.168.193.101

Come tipo di connessione ho messo 1483 Routed IP LLC

Nello stato dell'adsl la vedo collegata, ma dai pc non riesco in nessun modo a navigare.
La cosa strana è che se dal router faccio un ping ad un ip pubblico funziona.
Ho provato anche a fare il test (nell'omonima sezione) e se lascio OAM type = F4 il test fallisce sul ATM segment Ping, mentre se lo metto = F5 il test viene effettuato correttamente.
Qualche idea su cosa posso fare o provare a fare?
Improvvisamente tra un riavvio e l'altro ha cominciato a funzionare... adoro questo router
__________________
Ci sono 10 categorie di persone: quelle che conoscono il codice binario e quelle che non lo conoscono.
ciufri79 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 10:37   #5085
cicala
Senior Member
 
L'Avatar di cicala
 
Iscritto dal: Nov 2005
Messaggi: 716
Quote:
Originariamente inviato da Carciofone
PROCEDURA DI RISVEGLIO ADAM2:
procedura semplificata sotto Windows (pc e ruoter collegati via ethernet con ip fisso 192.168.1.X):
(ATTENZIONE: provate a caricare solo adam, senza mtd3, altrimenti prendete mac id, ip di adam ecc del router da cui proviene il backup... soprattutto se non corrisponde a quella del firmware che avete già installato: l'ottimo a questo punto sarebbe avere tutte e 4 le mtd disponibili)
1) scaricare ed installare il server ftp da qui: ftp://ftp.solarwinds.net/pub/SolarWinds-TFTP-Server.exe
2) avviare TFTP Server e spuntare nel menù File\Configure\Security l'opzione Transmit and Receive files dare OK e lasciare il programma in esecuzione
3) mettere nella cartella C:\TFTP-Root i file mtd3 e mtd2 (Adam2) di un firmware V2
4) aprire una shell di comando: Start\Esegui\cmd [Invio]
5) immettere il comando: telnet 192.168.1.1 user e password
6) dare i comandi:
# cd /var
# tftp -g -r adam2.img 192.168.1.X (IP fisso del vostro pc)
# tftp -g -r mtd3.img 192.168.1.X
# /usr/sbin/thttpd -g -d /var -u root -p 1080

verificare con un browser internet in modalità in linea che i due files siano presenti nella cartella \var mettendo come indirizzo: http://192.168.1.1:1080/
una volta verificato, chiudere il browser e dare i seguenti comandi:

# dd if=mtd3.img of=/dev/mtdblock/3 (mettere i nomi corretti di mtd3.img e adam2.img in vostro possesso)
# dd if=adam2.img of=/dev/mtdblock/2
7) chiudere la shell con # exit
8) a questo punto riavviare: ciao Adam2...
la procedura e' chiara e funge... direi che la puoi aggiungere alla miniguida con un link per mtd2
rimuoverei le istruzioni per l'aggiornamento della mtd3...
Quote:
Originariamente inviato da Carciofone
il firmware Conceptronic di suo modifica le partizioni, a questo punto consiglio di caricarlo via web dopo aver messo il V2 EU. Probabilmente le impostazioni messe da DarkWolf nel suo pacchetto autoinstallante sono sbagliate perchè non corrispondono a quelle originali del Conceptronic. Infatti caricandolo via web le varie mtd risultano queste:
mtd0 0x90091000,0x903f0000
mtd1 0x90010090,0x90091000
mtd2 0x90000000,0x90010000
mtd3 0x903f0000,0x90400000

mtd4 0x90010000,0x903f0000

Come si può vedere sono perfettamente coerenti tra loro, mentre il firstfreeaddress è questo: 0x9401d328 diverso dagli EU. DarkWolf nel suo pacchetto Tiupgrade ha messo, invece, le partizioni originali dei V2 EU.
ho riprovato l'upgrade con il link del fw della concept nella miniguida e l'mtd1 nella env risulta corretta rispetto ai v2eu...
l'unica differenza che ho riscontrato tra 0x90091000 e 0x90090000 e' che nel primo caso l'NTP Server non mi funzionava...

edit: per quanto riguarda il salvataggio delle mtd si puo consigliare di disabilitare il DNS Relay sul router per fare piu spazio in ram... magari dopo aver resettato il router ai valori di default...

Ultima modifica di cicala : 21-04-2006 alle 10:50.
cicala è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 11:08   #5086
M86
Senior Member
 
L'Avatar di M86
 
Iscritto dal: Jan 2002
Messaggi: 2870
Mi è successa una cosa abbastanza strana: quando sono andato a creare la rule per emule l'ho applicata ad un computer della rete e quando la sono andata ad applicare ad un altro ip mi ha detto che era già applicata all'altro computer: cosa davvero strana: non si può fare in modo che le regole sulle porte vengano applicate a tutti i computer che si connettono senza bisogno di impostare l'ip statico???



Altra domanda: per i settaggi di wep e wpa non si può fare in modo che ogni computer possa accedere alla rete senza inserire i mac uno per uno (lo chiedo perchè se voglio fare un lan party non devo ogni volta aggiungere i mac dei vari giocatori)?

Ultima modifica di M86 : 21-04-2006 alle 11:13.
M86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 11:39   #5087
anchiess
Member
 
L'Avatar di anchiess
 
Iscritto dal: Jan 2005
Città: reggio emilia
Messaggi: 196
Quote:
Originariamente inviato da cicala
devi aggiornare il firmware con uno V2, dai un'occhiata qui
http://www.hwupgrade.it/forum/showpo...37&postcount=1

scusa mi ero dimenticato di dire che ho il firmware conceptronic, solo che secondo me sono cambiati i parametri di connessione e sul sito di alice non c'e' ancora nulla la riguardo.
c'e' qualcuno che e' riuscito a far funzionare l'adsl 2 sul dlink?
anchiess è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 11:40   #5088
Ricky78
Bannato
 
L'Avatar di Ricky78
 
Iscritto dal: Apr 2004
Messaggi: 10991
Quote:
Originariamente inviato da andreat
nessun aiuto x me?
Interessato... c'è qualcuno che usa il router con Fastweb?
Ricky78 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 11:40   #5089
cicala
Senior Member
 
L'Avatar di cicala
 
Iscritto dal: Nov 2005
Messaggi: 716
Quote:
Originariamente inviato da M86
Mi è successa una cosa abbastanza strana: quando sono andato a creare la rule per emule l'ho applicata ad un computer della rete e quando la sono andata ad applicare ad un altro ip mi ha detto che era già applicata all'altro computer: cosa davvero strana: non si può fare in modo che le regole sulle porte vengano applicate a tutti i computer che si connettono senza bisogno di impostare l'ip statico???
e' normale, devi usare porte diverse per i vari ip dei computer... e settare emule su ogni pc per usare la porta corrispondente...
Quote:
Originariamente inviato da M86
Altra domanda: per i settaggi di wep e wpa non si può fare in modo che ogni computer possa accedere alla rete senza inserire i mac uno per uno (lo chiedo perchè se voglio fare un lan party non devo ogni volta aggiungere i mac dei vari giocatori)?
basta disabilitare la voce "Enable Access List" in Wireless Management
cicala è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 11:47   #5090
Ricky78
Bannato
 
L'Avatar di Ricky78
 
Iscritto dal: Apr 2004
Messaggi: 10991
Quote:
Originariamente inviato da Carciofone
Ciao a tutti, allora ho letto velocemente vari post nelle due ultime pagine e cerco di riassumere in poche parole la soluzione a vari quesiti:

2) chi ha il bootloader di Adam modificato dal Tiupgrade V2 è sufficiente che carichi la mtd2 e qui Vathek ha ragione. Caricando la mtd3 di qualche altra persona il router prende tutti i mac id dell'altro router e occorre poi rimetterli a posto a mano. Attenzione che molto probabilmente Tiupgrade modifica il bootloader di Adam SOLO SE NON si usa il"corrupted mode". Quindi usate solo quella modalità.
Ecco!!!
Infatti io ho due G604T.
Uno l'ho fatto selezionando il "corrupted mode" e infatti mi si accende normalmente (le lucine verdi, quando inserisco l'alimentazione, si accendono tutte dal basso verso l'alto) mentre il secondo che ho fatto senza selezionare il "corrupted mode" non si accende più in questo modo.
Mi sa che in quello è partito adam.
C'è qualcuno che spiegherebbe in parole molto semplici come capire se lo è e cosa fare per sistemarlo?
Poi si potrebbe inserire la spiegazione semplificata al massimo nel thread dell'upgrade/downgrade di Carciofone.
In tutte queste pagine io non ho capito come altri che si limitano a leggere...

md3 e md2 non so cosa siano...
Ricky78 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 11:51   #5091
kenny85
Senior Member
 
L'Avatar di kenny85
 
Iscritto dal: Jun 2001
Città: Lecce
Messaggi: 2317
Quote:
Originariamente inviato da ciufri79
Improvvisamente tra un riavvio e l'altro ha cominciato a funzionare... adoro questo router
era ora che qualcuno dicesse di adorare questo router! secondo me è ottimo anche perchè dove lo vai a trovare un router che lo vendono come soltanto un ADSL2, quindi a un prezzo abbastanza basso, e che aggiornando facilmente il firmware diventa un ADSL2+ ben più costoso! credo di aver fatto un affare acquistandolo a 69 €
kenny85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 12:03   #5092
Carciofone
Senior Member
 
L'Avatar di Carciofone
 
Iscritto dal: Feb 2006
Messaggi: 9526
Quote:
Originariamente inviato da Ricky78
Ecco!!!
Infatti io ho due G604T.
Uno l'ho fatto selezionando il "corrupted mode" e infatti mi si accende normalmente (le lucine verdi, quando inserisco l'alimentazione, si accendono tutte dal basso verso l'alto) mentre il secondo che ho fatto senza selezionare il "corrupted mode" non si accende più in questo modo.
Mi sa che in quello è partito adam.
C'è qualcuno che spiegherebbe in parole molto semplici come capire se lo è e cosa fare per sistemarlo?
Poi si potrebbe inserire la spiegazione semplificata al massimo nel thread dell'upgrade/downgrade di Carciofone.
In tutte queste pagine io non ho capito come altri che si limitano a leggere...

md3 e md2 non so cosa siano...
Fatti le copie delle mtd2 e 3 (solo quelle) con le istruzioni che trovi in fondo alla miniguida e mandamele così ti dico se c'è qualcosa che nn va.
__________________
Unofficial D-Link Forum
Carciofone è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 12:59   #5093
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
Scusate se mi intrometto ho da poco il sudetto route modem dsl604t ho pero fatto caso di una cosa il firewall zone allarm nel conteggio delle intrusioni in entrata è sempre fermo a zero quello che mi chiedo e cosi migliore il firewall integrato da bloccare tutto o c'è qualche problema con il zone allarm
un grazie
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 14:41   #5094
Kir@
Bannato
 
L'Avatar di Kir@
 
Iscritto dal: Feb 2006
Città: Milano/Savona & Zena un po qui e un po là!:D Sono come Tu mi Vu0I:D:D
Messaggi: 1979
Quote:
Originariamente inviato da Laura1269
Scusate se mi intrometto ho da poco il sudetto route modem dsl604t ho pero fatto caso di una cosa il firewall zone allarm nel conteggio delle intrusioni in entrata è sempre fermo a zero quello che mi chiedo e cosi migliore il firewall integrato da bloccare tutto o c'è qualche problema con il zone allarm
un grazie
Quando metti tra il tuo pc e internet un fw hw, il lavoro di quello sw diventa molto esiguo. Anche io come te sui miei 4 PC in lan ho su tutti l'ultima rev. di ZoneAlarm, e devo dire che ultimamente lavora molto meno rispetto a prima.
Ricordati cmq che zonealarm lampeggia parecchio quando navighi o se hai il mulo aperto, se sei in idle è normale che nn rilevi nulla. Anche se da quello che hai detto tu parli dei tentativi di intrusione, che se hai disabilitato l'avviso è normale sia quasi a ZERO.
Ciaoooooooo
Kir@ è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 14:45   #5095
Justnet
Senior Member
 
L'Avatar di Justnet
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 480
Quote:
Originariamente inviato da Carciofone
Attenzione che molto probabilmente Tiupgrade modifica il bootloader di Adam SOLO SE NON si usa il"corrupted mode". Quindi usate solo quella modalità.
Scusami, un chiarimento.
Significa che bisogna utilizzare solo “corrupted mode”.Giusto?
__________________
Asus P7H55M USB3 | Intel i5 | W7 Ultimate, XP Pro, W8 Pro | KIS 13.0.1.4190 en) | www.indv.it

Ultima modifica di Justnet : 21-04-2006 alle 16:34.
Justnet è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 14:50   #5096
Laura1269
Member
 
L'Avatar di Laura1269
 
Iscritto dal: Jan 2004
Città: Padova
Messaggi: 239
Quote:
Originariamente inviato da Kir@
Quando metti tra il tuo pc e internet un fw hw, il lavoro di quello sw diventa molto esiguo. Anche io come te sui miei 4 PC in lan ho su tutti l'ultima rev. di ZoneAlarm, e devo dire che ultimamente lavora molto meno rispetto a prima.
Ricordati cmq che zonealarm lampeggia parecchio quando navighi o se hai il mulo aperto, se sei in idle è normale che nn rilevi nulla. Anche se da quello che hai detto tu parli dei tentativi di intrusione, che se hai disabilitato l'avviso è normale sia quasi a ZERO.
Ciaoooooooo
Grazie mille adesso sono tranquilla
Un ultima cosa ,cosa significa se sei in idle?
ciao
__________________
Un pc sicuro è un pc spento
Laura1269 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 15:56   #5097
kenny85
Senior Member
 
L'Avatar di kenny85
 
Iscritto dal: Jun 2001
Città: Lecce
Messaggi: 2317
Quando hai il firewall Hardware quello software è inutile
kenny85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 16:12   #5098
Vathek
Senior Member
 
L'Avatar di Vathek
 
Iscritto dal: Oct 2005
Messaggi: 1305
Quote:
Originariamente inviato da rdefalco
Alla fine sembra che si siano risolti i problemi per tutti. Esiste ancora qualche utente con problemi "irrisolvibili" dovuti agli upgrade (es. router morto, funzionalità limitate ecc)?
Probabilmente non è dovuto ad adam2 ma forse alla mtd3:

non riesco più ad usare CiclaMAB per aggiornare... la verifica di adam2 via ftp mi va, bluupgrade mi va, tiupgrade (in corrupted mode) mi va... ma ciclamab no!

Ho provato a downgradare alla v1 europea con bluupgrade (anche con un'hub del secolo scorso) e con blupgrade funziona ok... ciclamab invece si riifiuta di attaccarsi ad adam2

Non è che per caso è colpa di quel famoso firstfreeaddress? (Ora ho su il conceptronic caricato via tiupgrade ma ho fatto le prove anche dopo aver rimesso la v1, quindi non dovrebbe essere un problema di partizioni)...

Qualche anima pia, mi sa consigliare una mtd3 decente (tra quelle postate sul forum) per provare a sostituirla alla mia?
Vathek è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 16:53   #5099
trevi55
Member
 
L'Avatar di trevi55
 
Iscritto dal: Dec 2002
Città: In my Life
Messaggi: 169
Quote:
Originariamente inviato da Laura1269
Grazie mille adesso sono tranquilla
Un ultima cosa ,cosa significa se sei in idle?
ciao
A di là del fatto che chiamare ZoneAlarm «firewall» è quasi una bestemmia , cmq essere in «idle» sighifica essere “inattivo”, “in attesa” o comunque simili... Se riferito ad una connessione, significa che non c'è trasferimento di dati, ma che si sta aspettando l'arrivo o la richiesta di invio di un qualche pacchetto.

Riguardo il firewall integrato, siccome si basa tutto sulle iptables vi mostro un po' quali regole supporta attualmente... Considerando che il router, nella sua interfaccia grafica, non da alcuna informazione di sorta trattandoci tutti come “niubboni”.
Ad ogni modo ecco le impostazioni base:
Codice:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
ACCEPT     udp  --  anywhere             anywhere           udp dpt:route
ACCEPT     icmp --  anywhere             anywhere           icmp echo-request state NEW
DROP       all  --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
TCPMSS     tcp  --  anywhere             anywhere           tcp flags:SYN,RST/SYN TCPMSS set 1460
ACCEPT     all  --  anywhere             anywhere           state RELATED,ESTABLISHED
DROP       all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
DROP       icmp --  anywhere             anywhere           icmp destination-unreachable
DROP       icmp --  anywhere             anywhere           state INVALID
Per vederle dovete accedere via telnet alla bash del router, quindi dare il comando
Codice:
iptables -L
Considerate che oltre a quelle che ho indicato io, che sono quelle GENERALI, ci saranno tutti i vari redirect che avete impostato voi personalmente (tipo ACCEPT tcp -- anywhere 192.168.10.5 tcp dpt:4711 reindirizza tutto il traffico verso la porta tcp 4771 verso l'ip locale 192.168.10.5)

Comunque, in parole povere le regole principali possono essere “parafrasate” in «Accetta tutte le connessioni in ingresso stabilite, le udp che vengono inoltrate ed i ping, mentre blocca tutte le altre; in uscita, invece praticamente si consente tutto, tranne i ping fallimentari».

Secondo me, queste regole si potrebbero anche un po' migliorare... Tutto è fattibile, se non sbaglio la configurazione del firewall è sotto /etc/init.d/rcS o cmq sono comandi che si possono benissimo integrare con un semplice script...

Bye
trevi55 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2006, 17:38   #5100
lupinvv
Member
 
Iscritto dal: Apr 2006
Messaggi: 107
Quote:
Originariamente inviato da illidan2000
il tuo nick non mi è nuovo! Non è che sei Umberto?
cmq anche io ho problemi con il wireless;devi smanettare sul computer ricevente,più che sul router...

Si sono io dove ci siamo conosciuti??

Cmq il mio problema era questo

Ho un problema con questo router.In pratica non mi funziona più la connessione via cavo ma solo quella wireless.Una mattina mi sono accorto che il pc collegato via cavo non andava più e che anche la sua scheda di rete non si accendeva e non rilevava niente.Ho sostituito la scheda di rete ma non va lo stesso?Potrebbe essere il cavo o è morto il router?
Non va neanche nella sezione admin e non so come fare a rifare l'aggiornamento fw.Avevo messo l'ultimo da voi consigliato ma anche qui ho visto delle stranezze perchè a volte mi fa vedere lo skin dell'admin come quello dell'ultimo fw e a volte me lo fa vedere come quello originale...
Consigli?
Grazie a tutti
lupinvv è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Meta spinge sull'indipendenza da NVIDIA:...
Spotify rivoluziona la sua guida: Daniel...
Sora 2: la seconda generazione del model...
Nuovo obiettivo FE 100mm F2.8 Macro GM O...
Steelseries Arctis Nova Elite: le prime ...
30 anni di PlayStation da indossare: arr...
Amazon lancia gli Echo più potent...
Amazon rinnova la gamma Fire TV: ecco le...
Ring lancia le sue prime videocamere con...
Blink amplia la gamma di videocamere di ...
Jaguar Land Rover riprende (gradualmente...
HONOR inaugura il primo ALPHA Flagship S...
Yamaha: ecco il brevetto del 'finto moto...
'Console obsoleta e utenti ingannati': u...
Stop al ransomware su Google Drive, graz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v