|
|
|
![]() |
|
Strumenti |
![]() |
#5181 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 16462
|
Quote:
![]() Sui routers in genere non occore il NAT, quest'ultimo e' presente solo per poter far usare a piu' ip privati lo stesso ip pubblico.
__________________
MICROSOFT : Violating your privacy is our priority |
|
![]() |
![]() |
![]() |
#5182 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
io utilizzo sua only , cmq alla fine va bene quel modo di impostare le porte? per la 59 che è in udp?
|
![]() |
![]() |
![]() |
#5183 |
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
Non si può discriminare il tipo di connessione dalle impostazioni della NAT.
Lo si fa dal firewall. In pratica apri la porta 59, e poi da firewall permetti solo UDP. In quel modo hai aperto tutte le porte. Questo significa che non sei stealth, anche se il firewall le blocca. Almeno credo... gradirei una conferma da qualcuno. Forse impostando nel firewall DROP invece di REJECT come azione predefinita rimane sempre stealth? Se devi aprire solo qualche porta, è meglio che la specifichi. Più porte hai chiuse, e meglio è. In giro rullano molti portscan e attacchi vari, anche se il firewall li blocca e al PC non arrivano, impallano il router.
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ |
![]() |
![]() |
![]() |
#5184 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 16462
|
Quote:
A questo punto sei completamente stealth. Ora e solo ora si creano le regole nel firewall per far passare solo i servizi che vuoi tu, per esempio la porta 80 per l'http, e cosi a seguire per l'smtp, il dns, messenger (etc...)
__________________
MICROSOFT : Violating your privacy is our priority |
|
![]() |
![]() |
![]() |
#5185 |
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
Già però mi chiedevo, se aprendo una porta nella NAT, ma tenendola chiusa dal firewall, dall'esterno questa porta si vede stealth o chiusa, nei 2 casi di DROP e REJECT.
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ |
![]() |
![]() |
![]() |
#5186 |
Member
Iscritto dal: Feb 2006
Messaggi: 109
|
ciao a tutti con questo router, posso collegare via wi-fi apparecchi sia 802.11b e 802.11g? perchè io ho il portatile che è g, e il palmare che è b, ora vorrei sapere se posso collegarli al router e navigare con essi via wi-fi contemporaneamente. grazie
|
![]() |
![]() |
![]() |
#5187 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 16462
|
Quote:
Siccome il NAT si trova a monte del Firewall il traffico in entrata passa prima dal firewall, se e' abilitato passa al NAT che poi rimpiazza l'ip pubblico con quello privato. Pertanto se apri una porta nel NAT ma non non ce' la regola corrispondente nel firewall questa porta si vedra' chiusa. Stealth nel caso drop mentre non stealth nel caso reject.
__________________
MICROSOFT : Violating your privacy is our priority Ultima modifica di goldorak : 03-07-2007 alle 20:09. |
|
![]() |
![]() |
![]() |
#5188 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
scusate per l'ignoranza ma non ho capito cosa devo fare con queste porte.........
|
![]() |
![]() |
![]() |
#5189 |
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
Ehm se goldorak ha ragione va bene tutto così.
Quello che mi chiedo è allora, a che diavolo serve mappare le porte dalla NAT, se basta a tenerle tutte aperte e impostare le regole dal FW!? Io credevo che la NAT fosse a monte. Buono a sapersi cmq ![]()
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ |
![]() |
![]() |
![]() |
#5190 | |
Senior Member
Iscritto dal: May 2006
Città: Catanzaro
Messaggi: 917
|
Quote:
![]() ![]() ![]() Si può fare in quanto il router può utilizzare contemporaneamente b e g (mixed)
__________________
VENDO CM Stacker SideWindow+Crossflow Fan Feedbacks Positivi Zambo76, Emaborsa, Jack 85, Jiraya, Gwynnbleid, varom, ConRoe, ale8way_associative, nevada78 |
|
![]() |
![]() |
![]() |
#5191 |
Senior Member
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13495
|
quoto
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ |
![]() |
![]() |
![]() |
#5192 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 16462
|
Quote:
Ovviamente il firewall nello zyxel lavora solo con gli ip privati quindi non puo' gestire il traffico che proviene direttametne da internet. In entrata il traffica passa prima dal modulo NAT e poi dal firewall. Mentre il traffico in uscita prima passa dal firewall e poi dal NAT.
__________________
MICROSOFT : Violating your privacy is our priority |
|
![]() |
![]() |
![]() |
#5193 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
scusate se io aprotp dalla 1024 alla 5000 devo togliere le porte che avvo precedentemnte aprto per emule perchè ora sono comprese tra queste porte aprte per mirc...giusto? o si creano dei problemi?
|
![]() |
![]() |
![]() |
#5194 | |
Senior Member
Iscritto dal: Jul 2003
Città: Bisceglie (BARI)
Messaggi: 4022
|
Quote:
![]() Cavolo però...capisco che nn tutti sono portati ne esperti ma queste sono cose semplicissime...basta metterci un pò di zucca!!! Devi aprirle cosi: ![]() ![]() Scusate lo sfogo...ma già il tread è bello mastodontico e incasinato...poio appesantirlo ulterioremente di argomenti triti e ritriti tale da arrivare ai disegnini...bè uno si scazza un pò... ![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#5195 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 16462
|
Quote:
Programmi diversi non possono condividere le stesse porte. Quindi devi scegliere delle porte (o intervalli di porte) che non si sovrapongono tra le diversi applicazioni.
__________________
MICROSOFT : Violating your privacy is our priority |
|
![]() |
![]() |
![]() |
#5196 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
si scusate se non ho capito bene è solo che alla lunga tra un post e l'altro ho perso il filo .... io cmq parlavo della porta 500 perchè tra le impostazioni del mio mirc (first port 1024 last 5000) e anche perchè lo diceva su portforwarding per questo credevo di doverla aprire ...cmq meglio così!
Ultima modifica di gio88 : 04-07-2007 alle 10:24. |
![]() |
![]() |
![]() |
#5197 |
Junior Member
Iscritto dal: May 2004
Città: /web/htdocs/home/
Messaggi: 15
|
programmi diversi possono usare la stessa porta se non utilizzati nello stesso momento però.
|
![]() |
![]() |
![]() |
#5198 | |
Senior Member
Iscritto dal: Apr 2003
Messaggi: 16462
|
Quote:
Lo stesso programma su due pc diversi puo' usare la stessa porta. Ma in genere si fa in modo che programmi diversi usino porte diverse altrimenti si crea confusione. Anche sullo stesso pc, si fa in modo che i porgrammi abbiano porte diverse. Seguendo il tuo ragionamento potrei usare la porta 80 su tutti i miei programma con l'accortezza di usarne solo uno per volta. Capisci che e' una roba assurda. E poi comunque il packet filter non funzionerebbe correttamente. Supponi che vuoi filtrare il servizio di posta elettronica sulla tua rete. Che succede se tutti i tuoi programmi od alcuni usano la stessa porta. Ti rendi conto che usare la stessa porta per piu' programmi crea solo casino e confusione nella gestione della rete.
__________________
MICROSOFT : Violating your privacy is our priority |
|
![]() |
![]() |
![]() |
#5199 |
Senior Member
Iscritto dal: May 2005
Messaggi: 444
|
non vorrei essere un rompiballe però non riesco ad accedere ancora ai fastweb......(non ho riavviato il router)
|
![]() |
![]() |
![]() |
#5200 | |||
Junior Member
Iscritto dal: May 2004
Città: /web/htdocs/home/
Messaggi: 15
|
dire:
Quote:
Quote:
Quote:
|
|||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:19.