Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-03-2007, 09:02   #1
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
NFS e guarddog (iptable)

Ciao, uso guarddog come frontend (kde) per iptables (debian) e nella definizione dei protocolli ammessi per la mia LAN casalinga, ho inserito NFS utilizzando il checkbox predefinito... quando però cerco di montare uno share, vedo che la richiesta viene droppata con staordinaria efficacia...
ho provato allora a definire dei protoclli personalizzati, consentendo il traffico udp e tcp sulla porta 2049 (nfs, letto da /etc/services)... ma ancora nulla...
i pc si pingano che è un piacere e pure ssh funziona alla grande... qualcuno saprebbe dirmi che mi sono scordato??

Le regole sono uguali per entrambe le macchine.

ah, ovviamente stoppando guarddog (e di conseguenza il firewall iptables) il tutto funziona senza fare una piega...

tenchiu
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 10:12   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Devi aprire anche le porte per portmap.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 10:26   #3
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
AH! Ecco cos'era, mille grazie!
Questa sera faccio le dovute prove....

Il servizio in /etc/services e'
Codice:
sunrpc          111/tcp         portmapper      # RPC 4.0 portmapper
sunrpc          111/udp         portmapper
oppure anche
Codice:
rpc2portmap     369/tcp
rpc2portmap     369/udp                         # Coda portmapper
Ancora grazie!
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 11:27   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Il primo, sulla 111 udp.

Non so se ne vanno aperte anche altre, ad esempio netstat mi riporta, tra le altre cose:
Codice:
udp        0      0 0.0.0.0:655             0.0.0.0:*                          2599/rpc.statd
udp        0      0 0.0.0.0:32784           0.0.0.0:*                          -
udp        0      0 0.0.0.0:32785           0.0.0.0:*                          2599/rpc.statd
udp        0      0 0.0.0.0:605             0.0.0.0:*                          2549/rpc.mountd
Nel dubbio metti una regola di log su iptables che ti mostra i pacchetti scartati diretti a queste porte.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:16   #5
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
uhm...
ho "scoperto" che alcuni di questi servizi 'aggiuntivi' a rpc e portmap come mountd & C, usano porte dinamiche...
il 'protocollo' nfs definito in guardog prevede l'apertura di:
Codice:
Description: TCP connection from client to server.
Name: RPC port mapper service
Source Port: any
Destination Port: 111

Description: Bidirectional UDP connection from client to server.
Name: RPC port mapper service
Source Port: any
Destination Port: 111

Description: TCP connection from client to server.
Name: mountd
Source Port: any
Destination Port: dynamic

Description: Bidirectional UDP connection from client to server.
Name: mountd
Source Port: any
Destination Port: any

Description: TCP connection from client to server.
Name: NFS data
Source Port: any
Destination Port: 2049

Description: UDP connection from client to server.
Name: NFS data
Source Port: any
Destination Port: 2049
Nel tab 'Advanced' si legge che per lui le 'porte dinamiche' vanno da 1024 a 5999....
Non vorrei che i vari servizi utilizzino porte al di fuori di questi indirizzi... esiste un modo per sapere quali pool di porte vengono assegnati ai vari servizi, o e' proprio 'random'??
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:26   #6
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da Sir Wallace Guarda i messaggi
Nel tab 'Advanced' si legge che per lui le 'porte dinamiche' vanno da 1024 a 5999....
Non vorrei che i vari servizi utilizzino porte al di fuori di questi indirizzi... esiste un modo per sapere quali pool di porte vengono assegnati ai vari servizi, o e' proprio 'random'??
Non torna. La porta nfs è 2049, punto. Le porte assegnate dinamicamente dal s/o possono solo essere >32768, sicuramente non <1024 che sono porte riservate!

Per me stai leggendo troppo e provando poco
Probabilmente ti rimane forse di aprire la 605 e 655, non credo che serva altro.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:31   #7
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
eheheheheh
il fatto e' che le prove sono purtroppo rimandate a questa sera...

cmq
Codice:
rpcinfo -p localhost
   program vers proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100021    1   udp   1024  nlockmgr
    100021    3   udp   1024  nlockmgr
    100021    4   udp   1024  nlockmgr
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100021    1   tcp   1859  nlockmgr
    100021    3   tcp   1859  nlockmgr
    100021    4   tcp   1859  nlockmgr
    100005    1   udp    936  mountd
    100005    1   tcp    939  mountd
    100005    2   udp    936  mountd
    100005    2   tcp    939  mountd
    100005    3   udp    936  mountd
    100005    3   tcp    939  mountd
    100024    1   udp   1026  status
    100024    1   tcp   4537  status
secondo me sono queste che vengono fermate... cmq continuo a cercare le porte per mountd.... :P

e la 605 e 655 da dove saltano fuori??
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:39   #8
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Erano le mie porte per mountd e statd
rpcinfo mi mostra:
Codice:
 programma vers proto   porta
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100021    1   udp  32784  nlockmgr
    100021    3   udp  32784  nlockmgr
    100021    4   udp  32784  nlockmgr
    100021    1   tcp  50922  nlockmgr
    100021    3   tcp  50922  nlockmgr
    100021    4   tcp  50922  nlockmgr
    100005    1   udp    605  mountd
    100005    1   tcp    608  mountd
    100005    2   udp    605  mountd
    100005    2   tcp    608  mountd
    100005    3   udp    605  mountd
    100005    3   tcp    608  mountd
    100024    1   udp  32785  status
    100024    1   tcp  59436  status
nlockmgr sta chiaramente usando porte dinamiche; non ho idea mountd come si assegna le porte.
L'nfs non lo capirò mai...
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 13:49   #9
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
hihihihi nel dubbio ho messo
Codice:
/etc/services

# Local services
mount           888/udp                         # Mountd rpc deamon, used by portmap, nfs, rpc
mount           889/tcp                         #
ed infatti ottengo
Codice:
rpcinfo -p localhost
   program vers proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp   1026  status
    100024    1   tcp   4537  status
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100021    1   udp   1116  nlockmgr
    100021    3   udp   1116  nlockmgr
    100021    4   udp   1116  nlockmgr
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100021    1   tcp   4093  nlockmgr
    100021    3   tcp   4093  nlockmgr
    100021    4   tcp   4093  nlockmgr
    100005    1   udp    888  mountd
    100005    1   tcp    889  mountd
    100005    2   udp    888  mountd
    100005    2   tcp    889  mountd
    100005    3   udp    888  mountd
    100005    3   tcp    889  mountd
Non credo generino problemi di sicurezza... cmq trascurabili nel pc di casa praticamente mai in internet... ora apro le porte nel firewall e faro' delle prove... spero che basti!!
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2007, 08:08   #10
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
Ok, sono riuscito finalmente a fare la prova e posso garantirvi che impostando in modo statico le porte di mountd ed aprendo un varco nel firewall, tutto funziona correttamente

byebye
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Roscosmos ha lanciato il satellite meteo...
Starship Troopers: Ultimate Bug Wars, to...
Il razzo spaziale europeo Ariane 6, per ...
Oracle Fusion Cloud Applications si pote...
OHB Italia svilupperà un satellit...
Fortinet: "Ora abbiamo una chance d...
Linux Mint chiude con gli aggiornamenti ...
Compressori portatili auto in sconto su ...
Durante il lancio della missione USSF-87...
Dopo il ritiro di Intel da Magdeburgo, l...
Xiaomi 15T scende a 388€ su Amazon: 12GB...
MSI Afterburner: arriva il monitoraggio ...
Missione cinese Chang'e-6: confermata l'...
Addio esenzione sotto i 150 euro: l'UE i...
Allarme riavvii su Windows 11 dopo il ri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v