Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-12-2009, 20:16   #1
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Porte aperte e sicurezza con router

Buonasera a tutti e in primis buone feste. Espongo brevemente il problema, se tale puo' definirsi visto che non son molto pratico di queste cose : ho acquistato da poco un router modello D-Link DIR-300 ed avrei bisogno di sapere, o se esiste una guida, per poter impostare al meglio le porte per averle tutte stealth durante i controlli con siti specifici.

Qui -> http://www.hwupgrade.it/forum/showpo...&postcount=826
il post precedentemente postato in sezione sbagliata nel quale espongo il problema.

In firma c'e' il link alla mia configurazione di sicurezza per avere eventualmente informazioni su cosa gira nelle mie macchine.

Concludo dicendo che non mi interesa avere id alto con emule (il perche' e' dato dal fatto che molte guide su internet si prefiggono questo obiettivo nella spiegazione delle configurazioni dei router) ma riavere tutte le porte stealth come prima che utilizzassi il router usufruendo del solo modem.

Spero di esser stato chiaro e di non aver sbagliato sezione oppure non aver scritto cavolate dato che, come ho scritto all'inizio, di configurazioni router non son pratico per nulla

Un grazie anticipato a tutti quelli che vorranno/potranno rispondermi
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 21:57   #2
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Se hai un muletto sempre acceso, instalati un firewall tipo IPCOP o SMOOTHWALL (tramite software divirtualizzazione) , forwardi tutto verso la sk rete su WAN e da li vedrai che avrai tutto in stealth.

Altrimenti, non conoscendo il modello specifico di router, devi trovare qualche parametro che imposti come considerare le connessioni in ingresso, e quindi impostare per le risposte non il "DENY" ma il "DROP" packet.

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 22:36   #3
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da Maddoctor Guarda i messaggi
Se hai un muletto sempre acceso, instalati un firewall tipo IPCOP o SMOOTHWALL (tramite software divirtualizzazione) , forwardi tutto verso la sk rete su WAN e da li vedrai che avrai tutto in stealth.

Altrimenti, non conoscendo il modello specifico di router, devi trovare qualche parametro che imposti come considerare le connessioni in ingresso, e quindi impostare per le risposte non il "DENY" ma il "DROP" packet.

Ciao

Il muletto lo uso poco e niente quindi l'id alto o basso mi interessa relativamente.
Il secondo capoverso non l'ho capito bene scusami se gentilmente potresti spiegarmelo brevemente
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 22:37   #4
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
@ Maddoctor

Impostare un ip statico aiuterebbe o e' ininfluente?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2009, 22:51   #5
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Leggevo qualcosa per le regole di drop, ma la maggior parte degli scritti si riferisce a sistemi linux...
A me interesserebbe invece per windows...
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 00:08   #6
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Disabilitazione firewall

Ok allora tagliamo la testa al toro: qualcuno sa dirmi come disabilitare il firewall nel router di cui all'oggetto?
Grazie!
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 00:49   #7
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
nulla di piu semplice:basta eliminare qualsiasi regola di forward, il router è un firewall hardware naturale.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:06   #8
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
nulla di piu semplice:basta eliminare qualsiasi regola di forward, il router è un firewall hardware naturale.
Quindi basta che elimino le regole create per emule ed avro' il computer che si affaccia direttamente ad internet senza il firewall router?
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:12   #9
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Leggevo su internet che potrei utilizzare la dmz... ma penso che seguiro' prima il tuo consiglio....
Come dicevo prima, avere l'id alto o basso del mulo non mi interessa, piuttosto riavere tutte le porte stealth nei controlli di sicurezza
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:22   #10
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Quindi basta che elimino le regole create per emule ed avro' il computer che si affaccia direttamente ad internet senza il firewall router?
no dietro router(leggasi server NAT) un computer non sarà mai esposto direttamente ad internet, ma questo è solo che un bene.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:22   #11
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Leggevo su internet che potrei utilizzare la dmz... ma penso che seguiro' prima il tuo consiglio....
Come dicevo prima, avere l'id alto o basso del mulo non mi interessa, piuttosto riavere tutte le porte stealth nei controlli di sicurezza
la dmz è una cosa ben precisa, con un altro utilizzo ovvero quando si hostano servizi pubblici.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:24   #12
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Quote:
nulla di piu semplice:basta eliminare qualsiasi regola di forward, il router è un firewall hardware naturale.

In realtà non è vero quello che dici.

Lui vuole avere un router configurato in modo che da un "port analyzer" tutte le sue porte non usate siano viste in modalità STEALT e non in CLOSED.

Questo vuol dire , che ad oggi se un programma tenta di connettersi ad una porta XXX, la quale non risulta sottosta a nessuna regola di port_forwararding, il router risponde alle richieste con un bel DENY.

Lui ha bisogno semplicemente che il router NON RISPONDA per nessun motivo.

Quindi , il mio commento di diceva :

1) - Fai forward di tutto verso un sistema firewall , configurato in modo adeguato.
2) - Cerchi su internet se il tuo router puo comportarsi in modo adeguato (non conosco il tuo router) , ovvero non rispondendo a richieste su porte non forwardate.


Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:34   #13
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
E' da stasera che leggo guide su guide ed altro, e purtroppo per il mio router non c'e' la possibilita' mettere il tutto in drop... da solo la possibilita' di permettere oppure no l'accesso ad internet...
Probabilmente ci capisco poco anche io, ma come diceva l'utente maddoctor, io avrei bisogno che le porte mi ritornino stealth e non closed poiche' anche se chiuse sono comunque visibili in rete...

In firma c'e' la mia configurazione di sicurezza, sembra incredibile ma il tutto sarebbe messo in discussione dal comportamento del router

Sto cercando ogni possibile soluzione al problema per ovviare alle porte closed ricevute dai test (shields up, pc flank ecc.)

La mia idea e' che disabilitando il firewall del router e quindi bypassandolo (ecco il perche' della dmz ), la protezione verrebbe poi presa in carico dai miei software installati sulla macchina...

Avete idee al riguardo?

Grazie a tutti quanti comunque.
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:36   #14
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Una porta chiusa è tale perchè sull host raggiunto non esiste alcun servizio in ascolto e quindi c'è una reply icmp di porta irraggiungibile. Una porta stealth è una porta cui il traffico viene ignorato, ed è questo quello che fa un router senza regole di forward.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:37   #15
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi
E' da stasera che leggo guide su guide ed altro, e purtroppo per il mio router non c'e' la possibilita' mettere il tutto in drop... da solo la possibilita' di permettere oppure no l'accesso ad internet...
Probabilmente ci capisco poco anche io, ma come diceva l'utente maddoctor, io avrei bisogno che le porte mi ritornino stealth e non closed poiche' anche se chiuse sono comunque visibili in rete...

In firma c'e' la mia configurazione di sicurezza, sembra incredibile ma il tutto sarebbe messo in discussione dal comportamento del router

Sto cercando ogni possibile soluzione al problema per ovviare alle porte closed ricevute dai test (shields up, pc flank ecc.)

La mia idea e' che disabilitando il firewall del router e quindi bypassandolo (ecco il perche' della dmz ), la protezione verrebbe poi presa in carico dai miei software installati sulla macchina...

Avete idee al riguardo?

Grazie a tutti quanti comunque.
ma il senso di dare quest' onere eleborativo agli hosts?
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:39   #16
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
ma il senso di dare quest' onere eleborativo agli hosts?
Parli della dmz? Scusa ma in questo campo sono completamente niubbo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:41   #17
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Parli della dmz? Scusa ma in questo campo sono completamente niubbo
parlo di far controllare le connessioni ai firewall dei pc. Per altro potresti anche farlo, ma dovresti avere un solo pc sulla lan: a quel punto utilizza un modem.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:44   #18
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
parlo di far controllare le connessioni ai firewall dei pc. Per altro potresti anche farlo, ma dovresti avere un solo pc sulla lan: a quel punto utilizza un modem.
Connessi ho 2 pc: un lap ed un desk.
Entrambi con una configurazione (a mio parere) ottimale (vedasi firma).
Sino a quando non c'era il router ed avevo solo il modem (e quindi un solo pc) tutti i test erano superati brillantemente, ora invece con 2 pc ed il router, ho questa defaillance...
Scusami ma su queste cose sono un po fissato

Ultima modifica di Kohai : 26-12-2009 alle 01:46. Motivo: Correzioni
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:51   #19
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Connessi ho 2 pc: un lap ed un desk.
Entrambi con una configurazione (a mio parere) ottimale (vedasi firma).
Sino a quando non c'era il router ed avevo solo il modem (e quindi un solo pc) tutti i test erano superati brillantemente, ora invece con 2 pc ed il router, ho questa defaillance...
Scusami ma su queste cose sono un po fissato
Parli di sicurezza e poi utilizzi windows XP? oltre al fatto che nella tua configurazione di sicurezza c'è un minestrone di roba inutile.
Poi ti fa sentire sicuro avere tutte le porte non raggiungibili (avere porte in forward senza servizi in ascolto è la medesima cosa), bene fai come ti ho detto:togli qualsiasi regola di forward e hai raggiunto il tuo scopo: il perchè puoi capirlo pensando a come funziona un router domestico.
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 01:58   #20
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Quote:
Originariamente inviato da nuovoUtente86 Guarda i messaggi
Parli di sicurezza e poi utilizzi windows XP? oltre al fatto che nella tua configurazione di sicurezza c'è un minestrone di roba inutile.
Poi ti fa sentire sicuro avere tutte le porte non raggiungibili (avere porte in forward senza servizi in ascolto è la medesima cosa), bene fai come ti ho detto:togli qualsiasi regola di forward e hai raggiunto il tuo scopo: il perchè puoi capirlo pensando a come funziona un router domestico.
Per non uscire dal seminato: il desk ce l'ho in dual boot con ubuntu linux e il lap lo faccio partire (non sempre) con puppy linux da live cd.
Windows xp sino ad oggi lo ritengo migliore di svista da poco uscito "fuori produzione", ed il minestrone a cui ti riferisci e' una discussione piu' o meno opinabile a seconda dei gusti e della preparazione che ognuno puo' avere...

Il mio rammarico e' notare come usando un firewall router, una certa configurazione di sicurezza venga messa in discussione anche se gia' qui mi correggo da solo poiche' qualsiasi cosa sfuggisse al firewall router verrebbe intercettato dai software installati.

Semplicemente la mia richiesta era come tornare ad avere le porte stealth nei vari test tutto qui....

Ti ringrazio comunque del consiglio che prontamente effettuero' domani.

Ti auguro buon proseguimento di serata.
Kohai è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Bentornati nel 2007: le memorie DDR3 rin...
Stellantis aderisce ad AI4I e Fondazione...
Google Pixel 10a: prime conferme sul pre...
ISRO potrebbe lanciare la capsula Gagany...
Un nuovo leak conferma dimensioni e novi...
Steam Machine: requisiti Verified piu' s...
NVIDIA GeForce RTX 5070 Ti fuori produzi...
Sony ha annunciato i nuovi giochi che en...
IBM Sovereign Core: la sovranità ...
Cerchi un'asciugatrice conveniente su Am...
Ayaneo Pocket Play arriverà in ri...
iPad Pro 11'' con chip M4 scende a 949€ ...
The Sims entra in una nuova era, ma l'ac...
Netflix, Disney o Prime Video: qual &egr...
Perplexity blocca la generazione di imma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v