Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2007, 11:03   #1
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Zywall... ma il Firewall funziona?

Chiedo aiuto riguardo una problematica.

Ho una connessione con Alice, attraverso il router Pirelli Discovolante, quello con la scheda.

Stò configurando un firewall Zywall 5.

L'ho configurato in modalità Router, anche se a connettersi con la rete ci pensa il Pirelli.

La configurazione è la seguente.

Pirelli:
IP: 192.168.1.1
Subnet: 255.255.255.0


Firewall:
IP lato WAN: 192.168.1.2
Subnet: 255.255.255.0
Gateway: 192.168.1.1

IP lato LAN:192.168.2.1
Subnet: 255.255.255.0


Pc della Lan:
IP: 192.168.2.x
Subnet: 255.255.255.0
Gateway: 192.168.2.1

Ho attivato il firewall ma lasciato tutto a default:

Asimmetrico attivo.
Lan to Lan Allow
Lan to Wan Allow
Lan to DMZ Allow
Wan to Lan Block
Wan to Wan Block
Wan to DMZ Allow
DMZ to Lan Allow
DMZ to Wan Block
DMZ to DMZ Block

Non sono attive VNP e non ho aggiunto alcuna rules.

Il problema è che tutto funziona, ma da test fatti in rete i pc hanno tutte le porte accessibili, aperte alcune chiuse altre... ma il firewall stà facendo qualcosa?

Grazie dell'aiuto davvero.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:53   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
spiega meglio che test hai fatto, da che ip partono le richieste
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 12:22   #3
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Ho fatto il test semplice di verifica delle porte.

Questo port scan:

http://www.hackerwatch.org/probe/


Oppure questo:

http://www.auditmypc.com/firewall-test.asp

e quello della Symantech



Le richieste vengono fatte da un pc della rete con ip:

192.168.2.2

Non c'è nulla di nattato nè sul router nè sullo zywall.


Mi aspettavo di non trovare le porte aperte, ma invisibili.
Che debba mettere qualche rules?

Di consentito c'è il ping con risposta permessa a tutti, LAN WAN DMZ VNP.

Grazie mille.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 13:47   #4
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
E' normale: i risultati che vedi sono quelli del probe al pirelli business che è un router e non un modem a quanto dici. Quindi il probe viene fatto a quest'ultimo e probabilmente non arriva allo zywall che è nattato.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 14:35   #5
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
E' normale: i risultati che vedi sono quelli del probe al pirelli business che è un router e non un modem a quanto dici. Quindi il probe viene fatto a quest'ultimo e probabilmente non arriva allo zywall che è nattato.
Quindi dovrei provare a fare un attacco ad un pc della rete.

Cmq hai ragione il Pirelli è in modalità router, fa la connessione da solo una volta acceso. Lo Zywall non è nattato.

Dici che ci sia necessità di nattarlo?

Viene usato in uno studio professionale che accede ad internet per questioni professionali, per skype e per mail... ma non c'è alcun webserver o altro.

Se lo natto, debbo nattare tutto il range dei pc per tutte le porte? Non è un pò rischioso?

Grazie!
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 14:43   #6
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Quindi dovrei provare a fare un attacco ad un pc della rete.
Esatto
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Cmq hai ragione il Pirelli è in modalità router, fa la connessione da solo una volta acceso. Lo Zywall non è nattato.
Come no? Lo zywall è dietro il router Pirelli.

Ultima modifica di pegasolabs : 26-10-2007 alle 14:47.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 14:48   #7
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ho editato sopra avevo dimenticato di rispondere alla prima domanda
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 16:26   #8
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
No non ho messo alcuna regola NAT.
Ora non sono lì... ma ho messo la rete con gateway sull'ip LAN dello zywall e lo zywall lato WAN con gateway sull'ip del router che è di una classe differente con stessa subnet rispetto alla LAN interna.

Ora non ho provato tutti i servizi internet come messenger o skype ma la navigazione avveniva senza NAT.

C'è qualcosa di errato?

Se NATTO tutte le porte non creo una falla nella sicurezza?

Lasciare le impostazioni Firewall a default è sufficiente per una sicurezza media?

Grazie mille.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:59   #9
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ok Ok credo che stiamo pensando alla stessa cosa ma non ci capiamo sulle parole: è tutto ok non devi fare nessuna regola. Per nattare non intendo creare delle regole di portforward. Intendo l'operazione che fa il router per permetterti di condividere l'ip pubblico:
http://www.hwupgrade.it/forum/showpo...9&postcount=15.
Quindi la rete che si trova dietro lo Zywall è dietro un doppio nat. In più c'è il firewall SPI. Quindi direi che per le connessioni in entrata stai in una botte di ferro, visto che non hai creato alcuna DMZ mi sembra di capire.
Se proprio vuoi controllare tutto puoi attivare il firewall in uscita (lan to wan), ma devi definire tutte le regole che consentano il collegamento di tutti i programmi usati e può essere un lavoro abbastanza laborioso.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 18:19   #10
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Ecco ora ci siamo capiti... scusami se ti ho fatto perdere tempo a cercare di interpretarmi.

Io direi che non essendo un laboratorio della nasa non mi metto a creare rules per il lan to wan che potrebbero creare problemi all'utenza non espertissima.

Speriamo anzi che la doppia nat non ingeneri troppi casini, si tratta di 10 pc al massimo... mi ci hai fatto pensare ora.

Ora provo e verifico se trovo problemi lo metto in bridge e stò al sicuro... è che a quel modo era più elegante e più sicuro per il router.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 18:31   #11
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Speriamo anzi che la doppia nat non ingeneri troppi casini, si tratta di 10 pc al massimo... mi ci hai fatto pensare ora.

Ora provo e verifico se trovo problemi lo metto in bridge e stò al sicuro... è che a quel modo era più elegante e più sicuro per il router.
Mettere in bridge chi?
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 21:25   #12
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Lo Zywall... il resto non lo tocco più dato la delicatezza della configurazione del disco volante di Alice.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 21:37   #13
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ma se metti in bridge lo zywall le funzionalità di firewall permangono?
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2007, 08:54   #14
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Sì certamente.

Diventa un transparent wall... ma lavora cmq come firewall.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2007, 08:55   #15
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Sì certamente.

Diventa un transparent wall... ma lavora cmq come firewall.
Ottimo
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Le 2 migliori scope elettriche su Amazon...
Il settore dei monitor OLED non sente la...
Google Foto sta testando una sezione Esp...
Finalmente un portatile tuttofare a buon...
Il nuovo Xiaomi 17 Max è sempre p...
Fastweb Mobile: nuova rimodulazione da m...
Nothing Phone (4a) Pro: nuove conferme s...
Potensic ATOM SE 4K è il miglior ...
JMEV SC01, la supersportiva cinese da 30...
Tesla Model 3 superata per la prima volt...
AMD ha già risolto la crisi della...
La “batteria di Baghdad” funziona davver...
Pannelli solari al contrario? Non propri...
Google Gemini si espande: arrivano le es...
Mercato TV: la leadership di Samsung reg...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v