Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2007, 11:44   #1
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Domanda su firewall e forward

Salve
ho settato uno zyxel 660 per emule andando a scrivere le porte per il forward e andando a fare le regole per il firewall che prima mi bloccava le porte facendo fallire il test.

Ho settato cosi il firewall:

wan to lan
sorgete ip any
destinazione ip 192.168.1.x(insomma il mio Host)
porta tcp 4662

e funziona correttamente
La mia curiosità è questa:
quando qualcuno chiede una tcp verso il mio ip pubblico sulla 4662 il firewall dovrebbe cmq bloccarla dato che il controllo dovrebbe avvenire prima del forward verso il mio host è quindi la regolaè inconsistente ovvero

richiesta dall' esterno
ip pubblico 4662
regola firewall
192.168.1.x 4662

qualcuno che mi illumini.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2007, 13:16   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
non sei stato chiarissimo.

intendi sapere se una regola messa in wan-to-lan fatta con

source: any
dest.: 192.x.x.x
port: 4662

è giusta?
questa è la tua domanda?
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2007, 21:50   #3
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
la regola è giusta perchè funziona.Mi chiedevo come mai fosse giusta??Lo so è un po strano ma è cosi..
IN pratica come dicevo la regola dice che ogni connessione proveniente dall esterno e diretta verso il mio host(192.168.1.x) sulla porta 4662 è autorizzata a passare.Fin qui Ok?

Però chi dall' esterno chiede la tcp sulla 4662 lo fa verso il mio ip pubblico e non verso il mio host.

Allora c' è un incongruenza tra i pacchetti ip e la regola nel firewall??oppure il controllo avviene dopo il forward?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2007, 22:28   #4
stepvr
Senior Member
 
Iscritto dal: Jun 2006
Messaggi: 1260
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
... chi dall' esterno chiede la tcp sulla 4662 lo fa verso il mio ip pubblico e non verso il mio host.
Esatto. Dal pubblico non e' direttamente raggiungibile un host interno; per questo si imposta la regola sul firewall.

Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
wan to lan
sorgete ip any
destinazione ip 192.168.1.x(insomma il mio Host)
porta tcp 4662

quando qualcuno chiede una tcp verso il mio ip pubblico sulla 4662 il firewall dovrebbe cmq bloccarla dato che il controllo dovrebbe avvenire prima del forward ...
hai appena impostato il firewall per lasciar passare tutti i pacchetti pubblici TCP, che arrivano sulla porta 4662, verso un host interno senza altri controlli.


La regola wan->lan, che imposti sul firewall, serve proprio a creare un ponte tra l'IP pubblico e l'IP privato. Tutte le richieste arrivano sempre sull'IP pubblico sulla porta prescelta e il firewall le fa passare diritte come un siluro verso il tuo PC interno. Vedi di non farti affondare ...

Ultima modifica di stepvr : 29-05-2007 alle 00:16.
stepvr è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 09:28   #5
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
però nel mio router zyxel 660 il forward si imposta in NAT sua only,perchè a queso punto vanno impostate 2 volte?
Vi dirò di piu:se abbasso il firewall il test delle porte di emule funziona cmq.

Quindi alla fine se ho capoto bene,il firewall fa il controllo solo sulla porta,infatti se nella regola del firewall sostituisco l' ip del mio host con any(tutti i computer) funziona tranquillamente.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
CPU usata, ban ereditato: il caso del Ry...
Spunta un engineering sample di Ryzen 9 ...
iPhone 18 Pro, alcuni utenti segnalano s...
Android Auto: Gemini ascolta la domanda ...
OpenAI avvisa oltre 100 organizzazioni p...
Dall'AI alla SI: il rebranding di Trump ...
0patch offrirà supporto esteso pe...
Sudo sembra un iPod, ma nasconde una car...
Meta, OpenAI e Google rifanno OpenClaw: ...
Pixel 10a: Google alza il prezzo di 100 ...
5 sconti TOP e una super city e-bike per...
Speciale Sonoff per utenti Prime: 4 valv...
Meno ghiaccio, meno acqua: il dato che c...
SBS annuncia il lancio degli accessori P...
Speciale Smart TV 65 e 75 pollici in off...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v