Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2007, 16:10   #1
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
Impostare IpTables Tramite Webim per far funzionare outlook.

Ciao a tutti,
devo aggiungere, tramite webmin, una regola al mio ip tables che mi faccia comunicare outlook... al momento le porte sono bloccate e ovviamente outlook non funziona.
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 16:54   #2
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
up
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 17:32   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
scusa: puoi spiegare più in dettaglio il tuo problema?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2007, 22:14   #4
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
non ho mai usato webmin ma, presumendo che iptables si trovi su un pc che fa da gateway, devi inserire le regole:

iptables -t filter -I FORWARD -s 192.168.0.0/24 -p tcp --dport 25 -j ACCEPT
iptables -t filter -I FORWARD -s 192.168.0.0/24 -p tcp --dport 110 -j ACCEPT
iptables -t filter -I FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

dove 192.168.0.0/24 è la tua rete interna (le porte precedenti sono SMTP (25) e pop3 (110), se servono altre porte (imap o altro) il discorso è analogo)

P.S.: so che iptables è un firewall e questa è la sezione giusta, ma forse è meglio se la discussione venga spostata sotto linux
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 17:41   #5
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
si si trova su un pc che fa da gateway.... ben detto.... adesso provo.. scusate ma sono stato in ospedale...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 17:42   #6
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
ma tutto su forward?
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 17:58   #7
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
hai detto bene... ma io non posso spostare la conversazione...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 17:59   #8
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Tutto su FORWARD in quanto le connessioni da abilitare non son destinate n'è generate dal gateway ma son solo "di passaggio".
la navigazione normale funziona giusto? Se si, non hai bisogno di regole aggiuntive nel NAT e probabilmente avrai già la regola "...ESTABLISHED, RELATED ..."
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:05   #9
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
spiego con i numeri tutta la situazione...

192.168.1.5 <- pc che deve accedere ai server pop e smtp.
192.168.1.1/26 < pc della rete.
192.168.1.254 <- eth 00 proxy.
192.168.2.2 <- eth 01 proxy.
192.168.2.1 <- router.


ecco qui.
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:06   #10
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
si si established related ce le ho...
se vuoi ti posto uno screen di web min con le regole...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:06   #11
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
così magari capisci meglio.... ti ringrazio dell'aiuto...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:14   #12
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
ma hai provato:

iptables -t filter -I FORWARD -s 192.168.1.5 -p tcp --dport 25 -j ACCEPT
iptables -t filter -I FORWARD -s 192.168.1.5 -p tcp --dport 110 -j ACCEPT

?
se non funzionano controlla:
1) che siano passati pacchetti matchati da queste regole
se si:
2.a) che il router non blocchi le connessioni
se no:
2.b) che le connessioni escano da 192.168.1.5 e che non siano bloccate prima di arrivare al gateway
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:20   #13
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
ho modificato da casa adesso quando torno in azienda provo...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:26   #14
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
ma hai webmin sul firewall dell'azienda ed è raggiungibile dall'esterno? Se si non è ste gran chè come politica di sicurezza... se puoi evitarlo ti consiglio vivamente quantomeno di renderlo raggiungibile solo dall'interno della rete aziendale...
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:28   #15
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
si è accessibile... beh finche uno non conosce l'indirizzo IP... poi c'è anche la pwd e la user ovviamente...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 18:38   #16
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
ci mancherebbe pure che non avesse user-pass!
vedi tu, io non so quante risorse (tuo tempo/voglia di configurare) sei disposto a sacrificare, so che è un punto parecchio debole avere un'applicazione web, con privilegi di root sul gateway, accessibile dall'esterno.
Poi è probabile che mai nessuno venga a toccarti, sicuramente è molto meglio di una rete senza firewall . Dico solo che, se hai voglia di imparare un pochino linux, questo potrebbe essere un ottimo punto di partenza
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2007, 19:44   #17
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
immagino ... e che non ho molto tempo....

accidenti non va!
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 09:15   #18
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
forse è meglio se posti lo script (hai controllato che le regole accettino qualche pacchetto?) appena avrò 5 minuti gli darò un'occhiata
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 16:00   #19
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
e' quello non posso postartelo.... non posso vederlo da web...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 16:14   #20
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
bhe, senza sapere che regole carica iptables mi risulta un tantino difficile capire cosa c'è che non va potremmo provare con la chiaroveggenza ma non la reputo molto affidabile...

ma come fai a sapere che hai la regola ".. established, related .."? Lo script a cui mi riferivo è semplicemente l'insieme di regole che fai caricare ad iptables.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v