Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-06-2007, 09:36   #1
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Synology DS207 + router Atlantis A02-RA3+ - aiuto!

Ciao! Mi occorrerebbe una mano per consentirmi di accedere dall'esterno al Ds207.

La rete, qui in ufficio, è così composta:

A) DS207 - indirizzo statico 192.168.1.88
B) Router Atlantis - indirizzo statico 192.168.1.254
C) un pc - indirizzo statico 192.168.1.1

Innanzitutto, non avendo un indirizzo IP statico, mi sono creato un account su DynDns.com.
Il mio router ha la possibilità di gestire il servizio e quindi l'ho configurato così: è corretto?



A questo punto, ritengo di dover indicare al mio router di dirottare il traffico ftp verso il Synology, dove ho configurato così la porta Ftp



Quindi imposto in questa maniera il Virtual Server del router (metto il link perchè l'immagine è troppo grande).

http://www.freephotoserver.com/v001/...erveratlan.jpg

Naturalmente non c'è verso di accedere dall'esterno :-) usando Filezilla o Explorer se non mettendo il router nella DMZ.

Cosa ho sbagliato?
Per consentire l'accesso dall'esterno al photo album, direttamente, quali sono le impostazioni?

Ho provveduto ad aprire tutte le porte necessarie:

http://www.freephotoserver.com/v001/..._filtering.jpg

Il mio sospetto è che il problema stia qui:



Il router\firewall mi permette di settare un livello predefinito di protezione (che integro aprendo altre porte oltre a quelle indicate) oppure di bloccare tutto e di aprire solamente le porte che voglio.
Inoltre c'è questa voce "BLOCK WAN REQUEST" che ho disabilitato ma che non so a cosa serva.

Grazie al preziosissimo (e paziente :-) ) aiuto di pegasolabs è stato possibile consentirgli un accesso dall'esterno ma solamente al prezzo di mettere il Synology nella DMZ....

Consigli? L'uso al quale vorrei destinare il trabiccolo è quello di ricevere i backup dei pc dell'ufficio (ho montato 2 dischi in raid 1) e poi rendere questi files disponibili in remoto. Quindi la sicurezza è un obbligo!

Grazie!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664

Ultima modifica di antoniox : 16-06-2007 alle 14:03. Motivo: Aggiornato
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:49   #2
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Hai aperto la porta 89 nel firewall dell'atlantis verso l'ip del Synology?

Era necessario girare anche la porta 21 nel vs
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:55   #3
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Aggiornato thread iniziale
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664

Ultima modifica di antoniox : 16-06-2007 alle 14:04.
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:58   #4
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da antoniox Guarda i messaggi
>Era necessario girare anche la porta 21 nel vs
Ho aperto anche la 20 e le porte da 55536 a 65535, così come consigliato dalla Synology in un documento che ho trovato dopo aver postato :-)
Anche nel firewall? (se posti una schermata anche del firewall sono curioso )
Se fai da grc.com un'analisi della porte che hai aperto, in che stato te le trova? (con l'ftp del synology up ovviamente)
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 12:06   #5
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
In filezilla hai impostato la porta 89 per la connessione?
Hai fatto una prova direttamente con l'IP, giusto per escludere un problema con dyndns (anche un aggiornamento ritardato o la conf non corretta)?
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 12:24   #6
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Aggiornato thread iniziale
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664

Ultima modifica di antoniox : 16-06-2007 alle 14:03.
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 21:32   #7
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Funziona tutto :-) accedo al Synology pure utilizzando il servizio di dyndns.

Non ho modificato nulla rispetto a sopra... boh!? (Marcooo!? chissà quale era il particolare che è andato a posto "da solo")

Ora, però, devo "tirare fuori" il Synology dalla DMZ aiuto!!!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 21:43   #8
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da antoniox Guarda i messaggi
Funziona tutto :-) accedo al Synology pure utilizzando il servizio di dyndns.

Non ho modificato nulla rispetto a sopra... boh!? (Marcooo!? chissà quale era il particolare che è andato a posto "da solo")

Ora, però, devo "tirare fuori" il Synology dalla DMZ aiuto!!!
Dapprima per ora prova a aprire nel firewall 20, 21, e range per ftp passivo.
Nel VS gira 20 e 21. Cerca di controllare che non ci siano forward multipli delle stesse porte.
Tut prima di Lunedì non lo vediamo
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 22:00   #9
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
una domanda sulla sicurezza dell'FTP

Mi sono connesso al Synology utilizzando come client smartFTP.
Ho fatto login utilizzando il protocollo FTP over SSL explicit.
Questo è il log:

[22:53:22] SmartFTP v2.5.1006.4
[22:53:22] Resolving host name "ZZZZZ.dyndns.org"
[22:53:22] Connecting to 80.xxx.xxx.xxx Port: 21
[22:53:22] Connected to ZZZZZ.dyndns.org.
[22:53:24] 220 Disk Station FTP server at YYYYYYYYYY ready.
[22:53:24] AUTH TLS
[22:53:24] 234 AUTH TLS OK.
[22:53:24] Connected. Exchanging encryption keys...
[22:53:25] Session Cipher: 128 bit RC4
[22:53:25] TLS encrypted session established.
[22:53:25] PBSZ 0
[22:53:25] 200 PBSZ command successful (PBSZ=0)
[22:53:27] 230 User admin logged in.
[22:53:27] SYST
[22:53:31] 215 UNIX Type: L8
[22:53:31] Detected Server Type: UNIX
[22:53:31] FEAT
[22:53:32] 211- Extensions supported:
[22:53:32] AUTH TLS
[22:53:32] PBSZ
[22:53:32] PROT
[22:53:32] SIZE
[22:53:32] MDTM
[22:53:32] REST STREAM
[22:53:32] 211 End.
[22:53:32] PWD
[22:53:35] 257 "/" is current directory.


Quello che mi chiedo è: quanto è sicuro trasferire dati in questa maniera?
Inoltre, la sicurezza dei dati che risiedono sul Synology è data unicamente dalla complessità della password?

Grazie! :-)
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 22:02   #10
antoniox
Senior Member
 
L'Avatar di antoniox
 
Iscritto dal: Oct 2000
Città: Sala Consilina (SA)
Messaggi: 645
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Dapprima per ora prova a aprire nel firewall 20, 21, e range per ftp passivo.
Nel VS gira 20 e 21. Cerca di controllare che non ci siano forward multipli delle stesse porte.
Ok! In settimana farò tutte le prove

Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
Tut prima di Lunedì non lo vediamo
Eh eh eh... lui è giovane, nei we si diverte!

Buonanotte!
__________________
formattare l'ACER 1524WLMi http://forum.hwupgrade.it/showthread.php?s=&postid=6685664#post6685664
antoniox è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 22:07   #11
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da antoniox Guarda i messaggi
Inoltre, la sicurezza dei dati che risiedono sul Synology è data unicamente dalla complessità della password?
Sul resto per ora passo.
Su questo: cambiare la porta di default per questo è importante.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 08:46   #12
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
Quote:
Originariamente inviato da antoniox Guarda i messaggi
Ok! In settimana farò tutte le prove


Eh eh eh... lui è giovane, nei we si diverte!

Buonanotte!
Giovane?
Più o meno

Sono mesi che durante il week end lavoro come un mulo.
Tra 4 mesi e 2 giorni mi sposo e le cose da fare sono sempre di più.

Visto che la questione non si esaurisce in pochi secondi e che sono necessarie informazioni private, direi che è meglio continuare in PVT.
Contattami quando sei online, se posso, ti aiuto volentieri.

Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM

Ultima modifica di tutmosi3 : 18-06-2007 alle 08:49.
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2007, 12:06   #13
Slamtilt
Senior Member
 
Iscritto dal: Sep 2002
Città: PD
Messaggi: 610
Io non riesco a collegarmi al Synology 207 con l'FTP over explicit SSL, ma solo con l'FTP semplice.
Il DS207 è dietro NAT e il Netgear DG834GT fa da router e firewall.
Ecco cosa mi dice SmartFTP:
Codice:
[13:01:47] 220 Disk Station FTP server at DiskStation207 ready.
[13:01:47] AUTH TLS
[13:01:47] 234 AUTH TLS OK.
[13:01:47] Connected. Exchanging encryption keys...
[13:01:47] SSL/TLS client handshake failed (Error = 0x80090308).
[13:01:47] Cannot login waiting to retry (30s)...
[13:01:47] Token fornito alla funzione non valido.
[13:01:47] Client closed the connection.
e Filezilla:
Codice:
Response:	220 Disk Station FTP server at DiskStation207 ready.
Command:	AUTH TLS
Response:	234 AUTH TLS OK.
Status:	Initializing TLS...
Command:	USER *******
Error:	Could not connect to server
Status:	Waiting to retry...
Il firewall è settato così (ho abilitato tutto l'abilitabile, perfino la DMZ):

con queste regole:
__________________
Ciao
Slamtilt è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v