|
|
|
![]() |
|
Strumenti |
![]() |
#1201 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
intanto ho trovato un altro problema...
utorrent funziona ma il dht no...non capisco come comunica |
![]() |
![]() |
![]() |
#1202 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
![]() E' normale, utorrent richiede che tu apra nel firewall tutte le porte in uscita dall'IP sul quale gira il programma. Inoltre: la porta di utorrent in ingresso deve essere aperta per entrambi i protocolli TCP e UDP. Esemplificativamente ecco le regole firewall per emule: l'ultima regola della lista deve consentire l'uscita come ti ho detto. Cambiando porta ottieni quella per utorrent, ma credo che su questo sei pratico, per cui estrapolerai tu le regole su torrent guardando queste: ![]() Guarda anche qui: http://www.hwupgrade.it/forum/showpo...&postcount=865
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 28-04-2007 alle 11:14. |
|
![]() |
![]() |
![]() |
#1203 | |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
Quote:
si le mie sono simili ed ora funzionano provo a spiegarle te hai messo come sorgente o destinatario ip del tuo pc mentre io li ho messi tutti quindi dove tu mettevi 192.168.1.1 io ho messo 0.0.0.0 quindi per uscire a tutti gli ip interni ho messo: Always On 0.0.0.0 / 0.0.0.0 così ho permesso a tutti gli ip interni di uscire su udp e tcp verso fuori ma evitare il contrario questo perche i torrent quando fanno lo scan dht aprono le sessioni come gli pare verso fuori e quindi senza questa regola i torrent funzionano con la regola base si entrata e di nat ma non fanno lo scan dht. stesso problema per emule..che senza questa regola va perfetto ma non riesce a fare la ricerga globale ma solo sul server dove è agganciato. anche nelle regole che tu hai scritto per emule alla fine non è necessario mettere il tuo ip interno di destinazione così vincoli l'apertura solo a quell'ip mentre se metti 0.0.0.0 apri a tutta la lan....tanto po se non crei una tabella di virtual server da fuori al tuo pc non ci arrivano comunque. (di questo sto facendo la verifica) |
|
![]() |
![]() |
![]() |
#1204 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
ok ho fatto la prova..nelle regole del firewall specificare il pc serve solo a limitare l'entrata solo a quello ma di fatto se non crei la regola di virtual server a quel pc i dati non arriveranno mai..
quindi va fatta la regola sia su virtual server che su firewall.... un altro problema che ho è che non trovo la lista delle frasi dei log del firewall...li sto legendo e vedo che alcune volte sessioni valide cadono per mancanza di risorse...ma non trovo manuali che spiegano i messaggi |
![]() |
![]() |
![]() |
#1205 | |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
Quote:
|
|
![]() |
![]() |
![]() |
#1206 | ||
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Quote:
![]() In che senso, che messaggio trovi nel log?
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 29-04-2007 alle 01:15. |
||
![]() |
![]() |
![]() |
#1207 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
Disallowed Destination IP
Default Defense No Existing Session ma il peggiore è quando dice che sono finite le risorse del router...ora non li scrivo perche è scarico e non mi appare |
![]() |
![]() |
![]() |
#1208 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
trovato:
Blocked Prot=17, 192.168.0.3:50001 > 217.144.23.221:42338 -Not Enough Resources il .3 è ip del mio pc che credo esca... mentre prot=17 mi risulta assurdo essendo uno delle vpn ...booooo... oppure li capisco male io |
![]() |
![]() |
![]() |
#1209 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Vuoi postare su imageshack le schermate della tua configurazione di firewall e virtual server per favore? Come hai configurato utorent in quanto a numero di connessioni e parametri correlati? Sicuro di non aver modificato impostazioni del router delle quali non conoscevi il significato? |
|
![]() |
![]() |
![]() |
#1210 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
questi sono i log che accadono solo quando il firewall è attivo altrimenti non accade. si ora vedrò come fare ad allegare le foto
|
![]() |
![]() |
![]() |
#1211 |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Comincia col provare l'impostazione delle regole per singolo IP come ti ho fatto vedere io (0.0.0.0 vuol dire tutta internet, almeno metti 192.168.1.3/255.255.255.0 ovvero tutta la tua rete locale come destinazione)
|
![]() |
![]() |
![]() |
#1212 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
nei filtri ho levato 0.0.0.0 ed ho messo come destination ip 192.168.0.3 255.255.255.255 così fa passare solo verso la macchina in esame in base alle porte dichiarate...ora vediamo se cambia
|
![]() |
![]() |
![]() |
#1213 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
ecco ho stretto le tabelle ma non è cambiato nulla sempre gli stessi log
|
![]() |
![]() |
![]() |
#1214 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Impostazioni di utorrent, come sopra? |
|
![]() |
![]() |
![]() |
#1215 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
ultima che intendi tutta sopra o tutta sotto? essendo la regola che fa uscire tutti i pc verso fuori non dovrebbe dare problemi
si è vero le regole sono sequenziali ma questo router mica fa scegliere la posizione come invece si fa in altri firewall |
![]() |
![]() |
![]() |
#1216 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Tutta sotto imho. Fa uscire tutti fuori ma blocca le entranti. Poi può essere che sbaglio ![]() |
|
![]() |
![]() |
![]() |
#1217 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
ok l'ho cancellata e ricreata in modo che l'ho rifacendola appare sotto alla lista dopo tutti gli altri.
ora ho messo il programma snmp con impostazioni v1 v2 read comunity PROVA ip (del pc che legge) poi ho lanciato il programma snmp view gli ho dato ip del router e la comunity PROVA.... e sto vedendo tutti i dati con refresh ad un secondo ed il grafico della banda usata. ho attivato il syslog server ma devo capire bene come funziona |
![]() |
![]() |
![]() |
#1218 | |
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#1219 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
entri in telnet e lo regoli con i comandi scritti nel manuale....io ho attivato ma non mi manda i dati al programma snmp.....anche perche nel manuale mancano delle righe da inserire..prova a guardarlo
|
![]() |
![]() |
![]() |
#1220 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1603
|
ok funziona ora sul pc sto mandando i dati del firewall in tempo reale....
c'è un errore nel manuale che bloccava tutto |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:27.