Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-02-2007, 16:23   #21
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
vedo l insieme di regole da webmin... pero' o ti posto uno screen shot del webmin oppure non posso fare altrimenti...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 16:34   #22
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
ma webmin che fa, ti crea un'immagine con l'insieme delle regole? Non puoi fare copia-incolla?

webmin non ti permette di eseguire comandi? se si esegui:
'iptables -t filter -L -n -v' e copia il risultato

p.s.: ecco perchè odio le interfacce a iptables.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 16:44   #23
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
hai ragione....

ascolta io quando torno a casa stasera vedo di inviarti l'insieme delle regole...
perche da dove mi trovo adesso ho la visualizzazione dei webservers disattivata e non posso accedere a webmin...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 16:45   #24
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
si mi permette di eseguire i comandi da console
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2007, 19:40   #25
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
Allora...

pacchetti in ingresso

Accetta se lo stato della connessione è RELATED,ESTABLISHED

Accetta se la sorgente è 192.168.1.0/255.255.255.0 e l interfaccia di ingresso è eth1 e lo stato della connessione è NEW

Accetta se il protocollo è TCP e l interfaccia di ingresso è eth0 e la porta di destinazione è 10000 e lo stato della connessione è NEW

Accetta
se il protocollo è TCP e l interfaccia di ingresso è eth0 e la porta di destinazione è 22 e lo stato della connessione è NEW

azione prdefinita : rifiuta



pacchetti in uscita

Respingi se il protocollo è UDP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 135:139

Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 135:139

Respingi se il protocollo è UDP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 445

Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 445

Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 80

Accetta se la sorgente è 192.168.0.0/255.255.0.0 e la destinazione è 192.168.0.0/255.255.0.0

Accetta se lo stato della connessione è RELATED,ESTABLISHED

Accetta se il protocollo è TCP e la sorgente è 192.168.1.5 e la porta di destinazione è 110 e lo stato della connessione è NEW

Accetta se il protocollo è TCP e la destinazione è 192.168.1.5 e la porta di destinazione è 110

Accetta se il protocollo è TCP e la sorgente è 192.168.1.5 e la porta di destinazione è 25 e lo stato della connessione è NEW

Accetta se il protocollo è TCP e la destinazione è 192.168.1.5 e la porta di destinazione è 25

Accetta se la sorgente è 192.168.1.2 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.3 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.5 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.8 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.19 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.20 e lo stato della connessione è NEW

azione predefinita : rifiuta
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2007, 09:29   #26
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
odio ste azz di interfacce, ogni volta bisogna capire come interpretano le regole... in questo caso... pacchetti in ingresso si intende quelli destinati alla rete interna o quelli destinati alla macchina gateway? bha, facciamo che siano quelli destinati alla LAN

Quote:
Originariamente inviato da rampa84 Guarda i messaggi
Allora...

pacchetti in ingresso

Accetta se lo stato della connessione è RELATED,ESTABLISHED

Accetta se la sorgente è 192.168.1.0/255.255.255.0 e l interfaccia di ingresso è eth1 e lo stato della connessione è NEW
Quest'ultima non mi pare giusta, prima hai detto che 192.168.1.0 è sulla eth0 e ora ti aspetti dei pacchetti rovenienti da 192.168.1.0 sulla eth1, io la leverei.

Quote:
Originariamente inviato da rampa84 Guarda i messaggi
Accetta se il protocollo è TCP e l interfaccia di ingresso è eth0 e la porta di destinazione è 10000 e lo stato della connessione è NEW

Accetta
se il protocollo è TCP e l interfaccia di ingresso è eth0 e la porta di destinazione è 22 e lo stato della connessione è NEW

azione prdefinita : rifiuta



pacchetti in uscita

Respingi se il protocollo è UDP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 135:139

Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 135:139

Respingi se il protocollo è UDP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 445

Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 445

Respingi se il protocollo è TCP e la sorgente è 192.168.0.0/255.255.0.0 e l interfaccia di ingresso è eth1 e la porta di destinazione è 80
strano modo per bloccare quelle porte, è meglio levare gli indirizzi della rete e lasciare solo "se il protocollo è X e l'interfaccia di ingresso e eth1 e la porta dest è..." oppure levare proprio la regola, tanto la policy di default è DROP (in caso contrario, di fatto, queste porte sarebbero aperte anche con le tue regole dato che esse riguardano solo 192.168.0.0/255.255.0.0.
Quote:
Originariamente inviato da rampa84 Guarda i messaggi
Accetta se la sorgente è 192.168.0.0/255.255.0.0 e la destinazione è 192.168.0.0/255.255.0.0

Accetta se lo stato della connessione è RELATED,ESTABLISHED

Accetta se il protocollo è TCP e la sorgente è 192.168.1.5 e la porta di destinazione è 110 e lo stato della connessione è NEW

Accetta se il protocollo è TCP e la destinazione è 192.168.1.5 e la porta di destinazione è 110
Quest'ultima non serve
Quote:
Originariamente inviato da rampa84 Guarda i messaggi
Accetta se il protocollo è TCP e la sorgente è 192.168.1.5 e la porta di destinazione è 25 e lo stato della connessione è NEW

Accetta se il protocollo è TCP e la destinazione è 192.168.1.5 e la porta di destinazione è 25
Quest'ultima non serve
Quote:
Originariamente inviato da rampa84 Guarda i messaggi
Accetta se la sorgente è 192.168.1.2 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.3 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.5 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.8 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.19 e lo stato della connessione è NEW

Accetta se la sorgente è 192.168.1.20 e lo stato della connessione è NEW

azione predefinita : rifiuta
Tutte le ultime regole ("se la sorgente è X e lo stato della connessione è NEW") di fatto rendono inutili le accept precedenti, quindi o decidi che quegli ip son abilitati ad uscire con qualsiasi cosa o specifichi ogni singola connessione.

Comunque dovrebbe andare (la navigazione funziona correttamente da 192.168.1.5 giusto?)
Facciamo così: visto che con ste interfaccia non riesco a trovare il problema, esegui
'iptables -t filter -L -n -v'
e posta il risultato.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2007, 20:46   #27
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
domani ti posto il risultato...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 08:56   #28
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
ahhh grandeeee ... non lo sapevo... accidenti dovrei imparare ad usare bene queste cose..... dunque il risultato di quello che mi hai chiesto e' questo:


Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
438 74818 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
291 32320 ACCEPT all -- eth1 * 192.168.1.0/24 0.0.0.0/0 state NEW
13 624 ACCEPT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:10000 state NEW
0 0 ACCEPT tcp -- eth0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 state NEW

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP udp -- eth1 * 192.168.0.0/16 0.0.0.0/0 udp dpts:135:139
0 0 DROP tcp -- eth1 * 192.168.0.0/16 0.0.0.0/0 tcp dpts:135:139
0 0 DROP udp -- eth1 * 192.168.0.0/16 0.0.0.0/0 udp dpt:445
0 0 DROP tcp -- eth1 * 192.168.0.0/16 0.0.0.0/0 tcp dpt:445
0 0 DROP tcp -- eth1 * 192.168.0.0/16 0.0.0.0/0 tcp dpt:80
0 0 ACCEPT all -- * * 192.168.0.0/16 192.168.0.0/16
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 ACCEPT tcp -- * * 192.168.1.5 0.0.0.0/0 tcp dpt:110 state NEW
0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.5 tcp dpt:110
0 0 ACCEPT tcp -- * * 192.168.1.5 0.0.0.0/0 tcp dpt:25 state NEW
0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.5 tcp dpt:25
0 0 ACCEPT all -- * * 192.168.1.2 0.0.0.0/0 state NEW
0 0 ACCEPT all -- * * 192.168.1.3 0.0.0.0/0 state NEW
0 0 ACCEPT all -- * * 192.168.1.5 0.0.0.0/0 state NEW
0 0 ACCEPT all -- * * 192.168.1.8 0.0.0.0/0 state NEW
0 0 ACCEPT all -- * * 192.168.1.19 0.0.0.0/0 state NEW
0 0 ACCEPT all -- * * 192.168.1.20 0.0.0.0/0 state NEW

Chain OUTPUT (policy ACCEPT 569 packets, 411K bytes)
pkts bytes target prot opt in out source destination

ricordo che:

eth00 e' 192.168.2.2 ed e' collegata al router dell'alice quello pirelli blu... smartgate credo si chiami;

eth01 e' 192.168.1.254 ed e' collegata allo switch della rete....

mi risulta poi un eth02... strano.. ne ho solo due di schede di rete ed ha ip 192.168.10.254... boh!

poi ho lo ... loopback che e' 127.0.0.1...

che non sia un impostazione dello squid che non mi permette di fare funzionare outlook???
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 09:31   #29
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
ma... sicuro che la navigazione funzioni correttamente? Da quello che hai scritto risulta che non è passato nessun pacchetto dal firewall, l'avevi appena riavviato/ricaricato le regole?

Il problema è che dovrebbe andare... fai cosi, dal pc 192.168.1.5, esegui
"telnet X 25" dove X è il server smtp che hai impostato in outlook.
Se ti riponde una cosa del tipo:
"220 bla bla bla" o qualsiasi cosa che non sia "connection refused" va bene.
poi fai la stessa cosa con il pop3: "telnet Y 110" (Y = server pop3)
e ti dovrebbe ripondere "+OK hello there." o comunque non conn. refused.
Dopo queste prove (soprattutto se ottieni un conn. refused) torna su webadmoin e riesegui il comando
"iptables -t filter -L FORWARD -n -v"
a questo punto, se le regole che interessano 192.168.1.5 (porte 25 e 110) hanno ancora i campi "pkts bytes" a "0 0" significa che il problema è prima del firewall (personal firewall su 192.168.1.5?)

comunque, se la navigazione da 192.168.1.5 funziona, il firewall è a posto (per essere sicuri posta anche "iptables -t nat -L -n -v"), tanto che le regole che t'ho fatto mettere sono inutili perchè comprese in
"0 0 ACCEPT all -- * * 192.168.1.5 0.0.0.0/0 state NEW"

EDIT: squid? pork... vuoi vedere che non hai il masquerade? posta "iptables -t nat -L -n -v" e assicurati che il comando "cat /proc/sys/net/ipv4/ip_forward" torni 1
__________________
[ W.S. ]

Ultima modifica di W.S. : 02-03-2007 alle 09:37.
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:08   #30
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
Chain PREROUTING (policy ACCEPT 549 packets, 54678 bytes)
pkts bytes target prot opt in out source destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
299 18469 MASQUERADE all -- * eth0 192.168.0.0/16 0.0.0.0/0

Chain OUTPUT (policy ACCEPT 299 packets, 18469 bytes)
pkts bytes target prot opt in out source destination

questo e' il risultato di quello che mi hai chiesto ... mmmm ci sto capendo sempre meno... pork


Tolgo quindi le regole che mi haoi chiesto ?? Si, effettivamente da firewall il 192.168.1.5 non dovrebbe venire bloccato... si la navigazione funziona e' tutto ok!!
__________________
www.lafossobene.it

Ultima modifica di rampa84 : 02-03-2007 alle 10:09. Motivo: dimenticone...
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:12   #31
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
se il comando telnet non mi risponde evidentemente ci sono problemi....
ma se mi risponde ?? a questop punto dici che sia l' impostazione dell'outlook sabagliata?
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:22   #32
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
"cat /proc/sys/net/ipv4/ip_forward" stampa 1 ?

Si, le regole che ho detto all'inizio possono essere levate, non sapevo avessi abilitato qualsiasi traffico da quell'ip, per questo le avevo suggerite.

Il problema potrebbe essere squid, la navigazione non fa testo perchè passa da squid.

Se ti risponde significa che è outlook impostato male.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:23   #33
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
si torna 1 quel comando
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:24   #34
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
ma telnet che dice?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:26   #35
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
e' quello che sto pensando anche io...

purtoppo non posso eseguire quel comando di telnet... ora..

te lo dico tra un po'
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:27   #36
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
c'e' qulache maniera per verificare le impostazioni di squid ??
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:37   #37
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
si, ma non son sicuro ti piacerà
il file di config principale è /etc/squid/quid.conf (di solito si trova li) solo che da webadmin non ho idea di come fare a modificarlo agevolmente.
Comunque non va modificato. Squid interessa solo le connessioni web, non quelle di posta, prima di fare qualcosa è meglio sapere dove sta il problema, aspettiamo di avere il verdetto di telnet
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 10:45   #38
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
uffa ...
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 11:08   #39
rampa84
Member
 
L'Avatar di rampa84
 
Iscritto dal: Dec 2005
Città: Fossò - VE -
Messaggi: 274
aiah.... .... connessione non riuscita... pork....
__________________
www.lafossobene.it
rampa84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 11:16   #40
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
e se fai ora
"iptables -t filter -L FORWARD -n -v" da webmin (senza ricaricare nessuna regola)
che dice? Quanti pacchetti ha matchato?
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Bancomat lancia Eur-Bank: la stablecoin ...
NVIDIA supera i 5.000 miliardi di dollar...
I ransomware fanno meno paura: solo un'a...
Pixel 10a si mostra nei primi rendering:...
Intel Nova Lake-S: i dissipatori delle p...
1X Technologies apre i preordini per NEO...
Tesla Cybercab cambia rotta: nel taxi de...
L'industria dell'auto europea a pochi gi...
VMware tra cloud privato e nuovi modelli...
Amazon Haul lancia il colpo di genio: pr...
Windows 11: nuova versione in arrivo a i...
Presto in arrivo anche in Italia Alexa+,...
Bill Gates cambia idea sul cambiamento c...
Diella: la parlamentare albanese basata ...
Apple dice addio ai pulsanti meccanici: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v