|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21081 |
|
Senior Member
Iscritto dal: May 2010
Messaggi: 3042
|
|
|
|
|
|
|
#21082 | |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Quote:
|
|
|
|
|
|
|
#21083 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1485
|
L'attivazione della modalità Stealth del router dovrebbe migliorare la sicurezza ma mi chiedevo se ha anche un impatto sulle prestazioni.
|
|
|
|
|
|
#21084 | ||
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
Per una console come PS o Xbox può essere più limitato e sotto controllo (OS chiuso, anche se derivato da FreeBSD, software sotto controllo etc), per una console Android con più app che girano in background è già molto diverso. Quote:
|
||
|
|
|
|
|
#21085 |
|
Senior Member
Iscritto dal: May 2010
Messaggi: 3042
|
|
|
|
|
|
|
#21086 | |
|
Senior Member
Iscritto dal: Jun 2010
Messaggi: 5348
|
Quote:
Se c'è UPNP, bene, se non c'è, si risolve in altro modo Io lo sperimento da anni, e posso dire che in base alle mie esperienze la sua disattivazione fa "danno" solo all'utente, che deve procedere manualmente (ovviamente in assenza di vulnerabilità del dispositivo) Tanto, l'eventuale malware se ne frega beatamente del UPNP, spesso se ne frega anche del firewall (lo aggira beatamente), figuriamoci se l'assenza del forward "on demand" delle porte lo spaventa Se poi il malware è entrato, magari non c'era neanche antivirus, ergo, non credo che si faccia problemi a trovare un modo per inviare dati con l'esterno, anche senza UPNP Quindi, personalmente consiglio di attivarlo, a casa e con questo dispositivo... Si possono usufruire di funzionalità quali l'inoltro dinamico delle porte (porte random ogni volta) e funzioni simili, se si vuole collegare anche dispositivi alla rete evitando di usare sempre la solita porta. A mio parere sul 7590 non introduce problemi aggiuntivi a quelli che si avrebbero senza UPNP, a parità di ipotetica infezione da parte di malware Ultima modifica di Tennic : 11-05-2020 alle 19:10. |
|
|
|
|
|
|
#21087 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Visto che qualcuno mi ha chiesto privatamente come si fa ad aggiungere client SIP software al FritzBox, lo scrivo qui pubblicamente così magari interessa ad altri.
Ci sono due modi per avere un client SIP: l'App Fritz!App fon ed un client SIP generico (da usare con MicroSIP, Zoiper, il modulo Voip di Android, ...ecc). -------------------------------- Con il primo metodo è abbastanza facile, si scarica l'app, la si installa e si apre connessi al WiFi del FritzBox. L'App ci chiederà la password di accesso al FritzBox e poi ci proporrà di usare o un telefono IP già definito (oggetto del secondo metodo) o di crearne uno dedicato e specifico in automatico. Si sceglie l'opzione automatica e si ha finito! Sul FritzBox comparirà un nuovo dispositivo telefonico di nome FRITZ!App Fon (nome del vs cellulare). Ora il cellulare/tablet con la app installata è a tutti gli effetti un nuovo telefono (come aver registrato un cordless Dect per esempio) perfettamente utilizzabile quando si è in WiFi in casa e pure quando si è fuori ma si è attivata la sessione VPN con il FritzBox (la vpn di serie di AVM funziona con Android, con iOS lo ignoro). Non è invece possibile accedere da fuori SENZA Vpn, questa possibilità è permessa solo ai Client Sip generici. -------------------------------- Con il secondo metodo si crea un account Sip generico che poi si può usare con quasi qualunque client Sip (es. MicroSip, Zoiper, il client voip di serie in Android, persino client sip su vecchi Nokia, ...ecc). Dico quasi perché non li ho mica provati tutti per garantire che tutti funzionano. Con questo metodo è possibile pure integrare (in realtà questa parte è solo metà di quello che va fatto, per una integrazione più completa serve anche il verso opposto) il Sip Server del FritzBox con altri Sip Server (Asterisk, FreePBX, ...ecc), nonche è possibile collegarsi da remoto/internet anche SENZA vpn, anche se io lo sconsiglio per motivi di sicurezza. Si procede così:
Ora potete editare il profilo appena creato per aggiungere opzioni avanzate non disponibili nella configurazione guidata, o per cambiare alcune delle scelte fatte. Per esempio se aprite in modifica il profilo, alla voce Chiamate in uscita ora potete anche selezionare nessun numero (nella versione guidata un numero ve lo faceva indicare) e rendere il profilo Sip non in grado di fare chiamate in uscita. In realtà le chiamate in uscita le potrà sempre fare ma sarà obbligato a specificare sempre il prefisso di preselezione (si vede in Telefonia e poi Proprii Numeri) per indicare quale linea usare (altrimenti fallirà la chiamata). Inoltre se andate nella pagina Dati di Registrazione troverete l'opzione (di default non attiva) Consentire registrazione da Internet che espone il sip server del FritzBox sull'interfaccia pubblica permettendo a client SIP remoti di registrarsi via internet anche senza una VPN. Sconsigliato per motivi di sicurezza ma possibile. -------------------------------- Ora avete il vs dispositivo SIP (ne potete fare anche n diversi) e dovete solo configurare il vs client sip per accedervi. Per MicroSIP basta fare un account e specificare:
dovrebbe (a memoria) bastare questo. Ora MicroSip (o qualuque altro client abbiate configurato) è un nuovo telefono connesso al FritzBox e può chiamare e ricevere a seconda dell'impostazioni che avete dato al profilo SIP sul FritzBox. Se avete più linee, per le chiamate in uscita una linea sarà usata in automatico e le altre potranno essere usate solo usando il prefisso di preselezione corrispondente alla linea. Se avete configurato il profilo SIP come non associato a nessun numero in uscita allora per ogni chiamata in uscita sarete obbligati a specificare un prefisso di selezione linea. Prefissi che potete vedere quale siano andando nel FritzBox in Telefonia e poi Proprii Numeri Per le chiamate in entrata il client sip suonerà solo per quelle che arrivano sulle linee associate al profilo (o per tutte le linee se avete scelto a suo tempo accettare tutte le chiamate, o anche avete usato accettare solo chiamate per i seguenti numeri ma poi avete flaggato tutte le linee voip presenti) Potete fare anche le chiamate interne tra telefoni di casa (es. potete chiamare da MicroSip un telefono fisso o un Dect di casa, o anche chiamare un altro client Sip o Fritz!App fon che magari non è in casa ma è remoto via internet). In quel caso basta digitare solo il prefisso di interno che vedete (sotto la voce Interno) in Telefonia e poi Dispositivi di telefonia e poi fare partire la chiamata. Potete pure collegarvi alla vs segreteria telefonia (prefisso **600). Non l'ho mai provata ma altri dicono che a quel numero il fritzbox fornisce un servizio vocale di consultazione della segreteria. Ultima modifica di Yrbaf : 11-05-2020 alle 22:51. Motivo: piccoli ritocchi |
|
|
|
|
|
#21088 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
|
|
|
|
|
|
|
#21089 | |
|
Senior Member
Iscritto dal: Nov 2003
Città: Milano
Messaggi: 31445
|
Quote:
No se si fanno discorsi generici cos'è l'uPnP etc.
__________________
Dlink DSL-3xxT - Dlink DSL-5xxT/G6xxT - Digicom Office Wave 54 Linksys ADSL2MUE - Linksys WAG54GS - Linksys WAG200G - Come usare 2 router in cascata Console seriale - JTAG - 4geek Playo - WD TV Live Ultima modifica di Bovirus : 11-05-2020 alle 19:09. |
|
|
|
|
|
|
#21090 |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
...un servizio di consultazione. Nel caso di altri dispositivi configurati il loro numero interno **6XX permette chiamate interne
|
|
|
|
|
|
#21091 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Ma chiarire a chi non lo ha chiara la modalità con la quale AVM fa operare UPnP sui FRITZ!Box. Ogni casa attiva tale funzione a modo suo e con i correlati limiti e rischi ove mai ce ne fossero.Ed è opportuno chiarirlo. Come va ESPLICITATO che se uno porta all'interno della sua rete dispositivi e software di dubbia od illecita provenienza se ne assume gli onori e parimenti, ne consegue, pure gli oneri! Senza dover porre di mezzo UPnP!! |
|
|
|
|
|
|
#21092 |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Certo che ha colpa se permette certe libertà ai dispositivi. Comunque basta sapere a cosa si va incontro usandolo, perché i vantaggi sono meno (non costa nulla aprirsi le porte che interessano) della possibile falla di sicurezza. Personalmente ho tutta la rete locale sotto VPN (quindi senza possibilità di port forward) e qualche volta anche VPN + Tor e riesco comunque a navigare, giocare online, app di messaggistica, webinar, etc etc. senza aver mai usato l'UPnP. L'unica porta che tengo aperta è quella del server VPN sull'IP pubblico per accedere dall'esterno.
|
|
|
|
|
|
#21093 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
L'avevo chiesto alcuni post fa, è possibile collegare via VPN due 7590 (o un 7590 ed un 6890/7530), il primo collegato alla linea fissa di casa (con VOIP configurato etc.) ed il secondo in altra casa (magari collegato in LTE) e dal secondo telefonare (e ricevere telefonate) con il numero di telefono del primo? Ultima modifica di wrad3n : 11-05-2020 alle 22:15. |
|
|
|
|
|
|
#21094 |
|
Senior Member
Iscritto dal: Dec 2015
Messaggi: 6208
|
Direi Si anche se non posso provarci non avendo due apparati.
Il primo Fritz (quello con numeri di telefono da usare) espone un Server Sip come da guida. Ed il secondo Fritz crea una nuova linea voip usando Telefonia, Proprii numeri e Nuovo Numero Poi nella pagine di definizione profilo Voip alla voce Provider di telefonia c'è sia FRITZ!Box nella rete domestica che un paio di opzioni per provider SIP o tipi di server SIP, oltre una ancora più generale voce Altro provider. Magari la scelta FRITZ!Box nella rete domestica ha degli automatismi (come è per il caso Fon App) che crea lui il profilo Sip necessario sull'altro FritzBox, ma senza poterci provare non lo posso confermare. Per quando riguarda invece la vpn, nella creazione di una nuova Vpn c'è l'opzione Collegare la vostra rete domestica con un'altra rete FRITZ!Box (accoppiamento LAN-LAN) che direi che faccia proprio quello che chiedi. Ultima modifica di Yrbaf : 11-05-2020 alle 22:43. |
|
|
|
|
|
#21095 | |
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
|
|
|
|
|
|
|
#21096 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Ultima modifica di ebeb : 12-05-2020 alle 00:35. |
|
|
|
|
|
|
#21097 | ||
|
Senior Member
Iscritto dal: Nov 2010
Messaggi: 9020
|
Quote:
La frase era riferita all'upnp: Quote:
|
||
|
|
|
|
|
#21098 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Ora comprendo in parte l'avversione per l'abilitazione porte,,, non hai mai provato..! Comunque scherzi a parte, con gli iPhone connessi tramite VPN con i FRITZ!Box chiamo e ricevo da remoto come se fossi a casa. E se si ha un account come NetFlix o Disney+ è possibile utilizzarli senza vincoli e limitazioni sempre tramite la VPN anche in postazioni remote come se si fosse a casa. Situazione generale permettendo mi riservo di provare con un 7590 connesso in remoto tramite VPN ma in analogia a quanto avviene con gli iPhone non vedo ipotesi ostative alla soluzione prospettata sopra.. |
|
|
|
|
|
|
#21099 | |
|
Bannato
Iscritto dal: Sep 2014
Messaggi: 3591
|
Quote:
Mi astengo invece dall'uso di Android di Windows ed in genere di dispositivi e software come ho detto prima di dubbia od illecita derivazione..! |
|
|
|
|
|
|
#21100 |
|
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10250
|
Se uno con i propri PC e dispositivi vari sa quello che fa e tiene tutto sotto controllo, non installando schifezze varie, non entrando mai malware di alcun tipo, l'uPNP non può far danni, il miglior antivirus è l'utente
Alla fine come dicevo il bello del Fritz è che puoi attivare selettivamente l'uPNP solo per i dispositivi che vuoi, disattivandolo per altri.
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:10.



















