|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Bannato
Iscritto dal: Feb 2002
Città: Sanremo, Italy
Messaggi: 1942
|
Quote:
|
|
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
I problemi non riguardano una subnet diversa, ma una classe diversa di ip, cioe' vorrei sistemare un'aula corsi con i canonici 192.168.1.xxx e la parte amministrativa con i 10.1.1.xxx, non e' esclusa anche in futuro l'ausilio di un'altra classe o sottorete. Il problema maggiore e' configurare il FW Linux per far funzionare a modino il pc con Windows 2000 Server ed Sql Server 2000, infatti questo pc non e' attivo su internet, serve solo a fare delle prove di funzionamento dei siti web che poi pubblicheremo su altri server esterni (aruba, consultiweb, ecc.).
Il pc con Linux dovrebbe essere un Pentium a 233 mhz con 64 mega di ram e HDD da 2 Gbyte, potrebbe andar bene come pc? Altra cosa che vorrei sapere, e' se il pc in questione, in futuro si guastasse, basterebbe sostituirlo con un altro diverso, solamente spostando l'hardisk a quest'ultimo, o dovrei riconfigurare i driver per il nuovo pc, per farlo funzionare al 100%, non so, se mi sono spiegato!? byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
#23 | ||||
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
Quote:
Quote:
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
||||
|
|
|
|
|
#24 | |
|
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
Quote:
per la transizione non dovresti avere problemi....distro come red hat e mandrake hanno tool grafici abbastanza semplici per la gestione del nuovo hardware e non danno particolari problemi.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. |
|
|
|
|
|
|
#25 | |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
Quote:
Uno dei problemi maggiori e' qui, ora che non abbiamo il firewall via linux, il router e' configurato in una certa maniera, ma se dovessimo metterlo, dovremmo stravolgere pure la configurazione del router per farlo funzionare col linux o no? Nel pc dove verra' installato il Linux, quante schede di rete ci vorranno? Una per ogni subnet + una per il router, o e' consigliabile usare gli ip alias? Forse la prima soluzione e' piu' performante o sbaglio? Ma riguardo al cambio di computer eventuale, il linux riconoscera' da solo il chipset della MoBo, o dovro' installare dei driver specifici? Mi hanno imprestato la Mandrake 9.1 su 4 cd, me la consigliate per iniziare, cosa devo eliminare durante l'installazione, per farne un uso di "firewalling"? Grazie per l'aiuto!!! byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
Ne approfitto anche per farvi un'ulteriore domanda, visto che i kernel che escono sono standard, cioe' possono essere compilati (adattati) ad una qualsiasi distribuzione di linux (da quello che ho letto e capito), cos'hanno di differenti le varie distro, forse il software a corredo, o proprio il kernel, o entrambi?
ribyezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
#27 | ||||
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
Quote:
Quote:
Quote:
La "cassazione" dei servizi inutili o pericolosi puoi farla anche dopo, ma tieni conto che il tuo fw dovrai blindarlo, ovvero non dovrà poter comunicare con l'esterno (per ovvi motivi di sicurezza).
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
||||
|
|
|
|
|
#28 | |
|
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
Quote:
ma il server web è accessibile dall' esterno??? se è cosi devi creare una DMZ.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. |
|
|
|
|
|
|
#29 | |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
Quote:
Ma ora non abbiamo una DMZ (cos'e' ed a cosa serve?) quindi e' obbligatorio crearla questa zona demilitarizzata byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
|
#30 | |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
x FiorDiLatte: DMZ = zona "demilitarizzata". E' la sezione di una rete che contiene server accessibili dall'esterno.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
Quote:
ti allego un immaginina. non so come hai strutturata la rete al momento.
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. |
|
|
|
|
|
|
#32 |
|
Senior Member
Iscritto dal: May 2000
Città: prov di TORINO
Messaggi: 6232
|
azz...l' immagine
__________________
Le mie TRATTATIVE SUL MERCATINO: Iscritto dal 2000...non so quante ne ho fatte. |
|
|
|
|
|
#33 |
|
Senior Member
Iscritto dal: Mar 2003
Città: Caserta
Messaggi: 83
|
Ehm... scusami fiordilatte.
Esporresti in maniera chiara gli step del tuo lavoro in modo da renderlo patrimonio di tutto il chan? Io vorrei mettere un firewall linux su lan windows xp (2 macchine) con switch e router adsl. Per la distro avevo pensato a Mandrake 9.1.... come dice il saggio: " ci diamo una mano a vicende nella creazione: io parto adesso".... Magari se tu hai usato una distro diversa la cambio anch'io così da rendere comuni i progressi.... Ciao.
__________________
OCCASIONI STRABILIANTI!!! |
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
Quote:
byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
|
#35 | |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
Quote:
No!!! Nella seconda subnet c'e' anche un web-server che usiamo per testare i nostri siti dall'esterno, ma ci sono anche altri pc che usiamo per lavorare. Questa DMZ ha bisogno di una sua subnet specifica o puo' convivere con una delle due subnet che avrei preventivato di creare? Il discorso si fa sempre piu' ampio, mi sa che faro' comprare un firewall hardware. Capire la logica del tcp/ip e' veramente una cosa amletica, vedro' che fare, soprattutto per il fatto che usare un pc con Win'98se per un utilizzo di firewalling mi sembra ridicolo, ma voi dovreste saperlo meglio di me, no? byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
|
#36 | |||
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
Quote:
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|||
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3485
|
Quote:
Riguardo alla DMZ, anche questa e' protetta dal firewall linux, no? Quindi teoricamente non dovrebbero esserci problemi di intromissione, tu consigli di avere un'altra subnet (quindi un terzo Nic) apposita per la dmz? Dico questo, perche' vorremmo suddividere i pc della sala corsi, da quelli dell'amministrazione, ci stati dei corsisti rompiballe che usavano emule e software simili senza il nostro permesso, come se fosse una cosa naturale installarli byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1825) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt + SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB SSD M2 980 Pro da 2 TB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + PNY GeForce RTX™ 5080 16GB OC + Scheda Audio Asus Xonar Phoebus Solo 7.1 + case NZXT H7 Flow White |
|
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
...a maggior ragione hai bisogno di più subnet. Il problema qui è che alcune zone della rete interna sono da considerarsi "inaffidabili".
Un fw non può impedire che un idiota si prenda un virus, ma può impedire che il computer infettato mandi in crash gli altri (ad es. sfruttando gli innumerevoli bug del protocollo smb, ecc.) o li "infetti" in qualche altra maniera. Quindi io ti consiglierei: - una subnet "principale" per i PC di lavoro comune - una subnet dedicata alla DMZ, per i computer "pubblici" accessibili dall'esterno - una subnet dedicata ai computer idiota-friendly, isolata dal fw dalla subnet principale (e possibilmente con log delle porte di emule, ecc. )Se poi la tua azienda è "grande" e avete bisogno di altre subnet per altri reparti, sono solo varianti sul tema.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
#39 |
|
Senior Member
Iscritto dal: Mar 2003
Città: Caserta
Messaggi: 83
|
Non capisco come possa basarti esclusivamente su una dissertazione teorica (quando poi su internet ne esistono quantità bibliche), rinunciando a qualsiasi esperienza pratica.....
Ovviamente il tuo livello di impiego è decisamente professionale, ma un test su due macchine potrebbe esserti d'aiuto a capire meglio il mondo linux visto che, come me, sei un profano. Giacchè la domanda che sorge spontanea è Come diamine farai ad amministrare una sicurezza LINUX oriented visto che non capisci un tubo di questo s.o., in una situazione critical ovvero lavorative Cmq su Linux pratico ho letto qualcosa che credo faccia al caso tuo. Allora, la situazione è: come posso fare un testing di un portale di prova su una macchina con ip privato che si collega ad internet tramite gateway ed indirizzo ip (anche non) statico ? La soluzione sta negli sviluppi del kernel e nel comando iptables. Posto che 151.38.31.246 sia l'ip (anche non) statico assegnato per l'accesso ad internet e che 192.168.50.10 sia l'ip proivato del server web da testare la macchina remota che volesse accedere al serverweb oscurato dal gateway dovrebbe inserire questo comando: # iptables -t nat -A PREROUTING -p tcp -d 151.38.31.246 --dport 80 -j DNAT --to-destination 192.168.50.10:80 ovvero basterà inserire nel browser la riga http://151.38.31.246:80 per avere accesso diretto alla macchina serverweb oscurata dal gateway Se vuoi scendo nei dettagli.... Ciao. S.P.Q.S.: Sono Pazzi Questi Sistemisti
__________________
OCCASIONI STRABILIANTI!!! |
|
|
|
|
|
#40 | |
|
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
1) complesso 2) delicato 3) Se sbaglia, il capo gli fa il c... La "pratica" lì è un dettaglio, molto più importante la _certezza_ di prendere le decisioni giuste (qualunque sia il sistema che fa da fw). Lo capisco perché anche noi abbiamo una rete mista, che fortunatamente non amministro io.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:25.











)








