|
|
|
![]() |
|
Strumenti |
![]() |
#501 | |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
Quote:
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron |
|
![]() |
![]() |
#502 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Ciao Cavallomatto,
la regola per le richieste DNS la devi fare per forza, sennò non ti connetti. So già che usi un router. Dal log del firewall sembrerebbe che tu abbia impostato i Server DNS su router (come ho fatto pure io). Se è così ti basta una regola per le richieste DNS e cioè questa Azione: permetti Protocollo: TCP o UDP Direzione: In uscita Descrizione: Richieste DNS Indirizzo sorgente: Qualsiasi Indirizzo destinazione: 192.168.178.1 Porta di destinazione: 53 Altrimenti devi fare due regole come spiegato pure in prima pagina Regola 1 Azione: permetti Protocollo: TCP o UDP Direzione: In uscita Descrizione: DNS primario Indirizzo sorgente: qualsiasi Indirizzo destinazione: IP (IP del DNS primario) Porta di destinazione: 53 Regola 2 Azione: permetti Protocollo: TCP o UDP Direzione: In uscita Descrizione: DNS secondario Indirizzo sorgente: qualsiasi Indirizzo destinazione: IP (IP del DNS secondario) Porta di destinazione: 53 Poi aggiungi la regola per le richieste DHCP di cui bender ha parlato qui http://www.hwupgrade.it/forum/showpo...&postcount=444 La trovi pure nella guida, perchè bender l'ha già aggiornata Regola 3 Azione = Permetti Protocollo = UDP Direzione = In uscita Descrizione = DHCP Indirizzo sorgente = 0.0.0.0 Indirizzo destinazione = 255.255.255.255 Porta sorgente = 68 Porta di destinazione = 67 E per ultima una bella regola di blocco ![]() Azione = Blocca (registra evento nel log) Protocollo = IP Direzione= In/out Descrizione = Blocca e registra le richieste che non corrispondono idirizzo di origine= qualsiasi indirizzo di destinazione= qualsiasi Dettagli IP = qualsiasi Facci sapere se così funziona e se hai problemi posta di nuovo il Log del Firewall che vediamo cos'altro aggiungere. Ciao ciao ![]() |
![]() |
![]() |
#503 | ||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Non ho capito scusa ![]() Con la regola di bender per le richieste DHCP riesci a navigasre oppure no? Quote:
![]() Io uso XP, ho il servizio DHCP Client impostato su Automatico e non ho di questi problemi. Non mi ricordo tu usi Vista o WIn7? Tanto per capire se il problema è solo di Win7 o pure di Vista ![]() Ciao ciao ![]() |
||
![]() |
![]() |
#504 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() Modem o router non cambiano le regole per svchost.exe. Anzi il router è meglio, è più sicuro, perchè ha un firewall hardware interno. Quindi prima le connessioni le filtra il router, poi le filtra Comodo ... sei in una botte di ferro ![]() |
|
![]() |
![]() |
#505 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
![]() |
|
![]() |
![]() |
#506 | ||||
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() grazie Quote:
Quote:
![]() in effetti è quello che ho pensato; il problema non è nè Vista nè Seven, sono tutti e due ![]() ![]() bender non aveva inserito la mia regola inizialmente nel suo superutile post delle configurazioni, segno che non la utilizzava. a sto punto vuol dire che ha XP? (su questa mi gioco tutto... ![]() ![]() ![]() P.S. ho Vista, mi sa che è rimasto sul groppone solo a me... ![]() Quote:
![]() anche per quella strana nuova rete che le si era creata... è segno che manca la regola del DHCP per svchost (e infatti c'ha Seven), per cui quando la connessione viene rifiutata non riesce ad ottenere l'ip e le viene dato quello "provvisorio" pe i casi di errore come hai già spiegato te @bender io metterei invece che "due o più" la sola presenza del router come discriminante; se hai tempo magari anche due righe due per chi usa Fastweb sarebbero utilissime... ![]() sono sempre consigli, eh, poi vedi tu...
__________________
![]() ![]() |
||||
![]() |
![]() |
#507 | |
Senior Member
Iscritto dal: May 2008
Città: Como
Messaggi: 944
|
Quote:
Azione: permetti Protocollo: TCP o UDP Direzione: In uscita Descrizione: Richieste DNS Indirizzo sorgente: Qualsiasi Indirizzo destinazione: 192.168.178.1 Porta di destinazione: 53 ![]() Per il DHCP,le devo cmq fare? |
|
![]() |
![]() |
#508 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Ho due domande, a seconda di come mi rispondi ti dico che regole fare
![]() Hai impostato i Server DNS direttamente nel router? Hai assegnato IP statico al tuo pc nelle impostazioni del router? |
![]() |
![]() |
#509 |
Senior Member
Iscritto dal: May 2008
Città: Como
Messaggi: 944
|
|
![]() |
![]() |
#510 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Se così non hai problemi di connessione o assegnazione IP, allora lascia così.
Se invece noti qualche problemino, allora aggiungi la regola per le richieste DHCP. Ciao ciao ![]() |
![]() |
![]() |
#511 | |
Senior Member
Iscritto dal: May 2008
Città: Como
Messaggi: 944
|
Quote:
![]() Ultima modifica di Cavallomatto : 14-04-2010 alle 11:01. |
|
![]() |
![]() |
#512 | |||
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
IP di destinazione: Server DNS primario o secondari Porta: 53 quando invece nelle proprietà della connessione (sul tuo pc) imposti come server DNS il router e poi nel router imposti i server DNS nel Log del firewall si vedono richieste del tipo: IP di destinazione: IP del router Porta: 53 Non so se mi sono spiegata ![]() Quote:
![]() Cmq penso anche io che dipenda da qualche impostazione di default che hanno Vista e Win7 e non c'è in XP Quote:
![]() Forse ricordo male, ma mi sembrava che la regola per le richieste DHCP l'avesse messa anche lei?! ![]() Ciao ciao ![]() @ fidokman90 Potresti postare un'immagine delle regole che hai ora per svchost.exe? Mi raccomando usa ImageShack e usa la miniatura per Forum e incolla direttamente qui il link senza usare il tasto "Inserisci immagine" ![]() |
|||
![]() |
![]() |
#513 |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
Basta andare in Policy Sicurezza e creare una nuova zona con i due indirizzi DNS. Quando si va a creare la regola basta impostare la Zona appena creata invece dell'indirizzo. chiaramente se non avete gli indirizzi impostati nel router, altrimenti perdete tutto il vantaggio ![]() |
![]() |
![]() |
#514 | ||
Senior Member
Iscritto dal: Sep 2009
Messaggi: 363
|
Quote:
![]() Quote:
Ciao Ultima modifica di bender8858 : 14-04-2010 alle 12:45. |
||
![]() |
![]() |
#515 |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
salve ho fatto le regole come dice bender per system e svchost, solo che ora non funziona windows update, perchè??
ecco come ho fatto, ditemi se va tutto bene: [IMG=http://img402.imageshack.us/img402/3683/immaginerj.th.png][/IMG]
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron |
![]() |
![]() |
#516 | |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
Quote:
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron |
|
![]() |
![]() |
#517 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Le regole sono semplicemente perfette, brava
![]() Esattamente che errore ti da Windows Update? Fai così prova a fare gli aggiornamenti e poi posta il log del firewall così vediamo cosa viene bloccato. Ciao ciao ![]() |
![]() |
![]() |
#518 | |
Senior Member
Iscritto dal: Sep 2009
Messaggi: 394
|
Quote:
http://img651.imageshack.us/i/immaginetuqwkq.png/
__________________
CPU: Intel Core i5 750 @ 3.6ghz | DISSI: Noctua NH-U12P SE2 | Mobo: ASUS P7P55D | VGA: XFX Nvidia GTX 285 XXX Core Edition | RAM: DDR3 1600Mhz 4GB Corsair Dominator 8-8-8-24 | HDD: WD RE3 320 Gb in Raid0 + Segate Barracuda 500gb | ALI: CORSAIR TX650W | Monitor: Monitor 22" Samsung T220 trattative concluse positivamente con: Scorpitron Ultima modifica di fidokman90 : 14-04-2010 alle 16:03. |
|
![]() |
![]() |
#519 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Ti abbiamo chiesto un milione di volte di non postare immagini così grandi.
Sei gentilmente pregata di usare le miniature come questa ![]() ![]() perchè come fai tu rovini il layout della pagina e leggere la discussione diventa fastidioso, perchè non entra tutto nello schermo. Grazie @ chi ha Win7 Qualcun'altro ha problemi con gli aggiornamenti?? bender tu come hai risolto? |
![]() |
![]() |
#520 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
in effetti, e presuntuosamente, dico che avrei anche gli strumenti per illuminare ma, nonostante questo, mi astengo visto che evidentemente per il pubblico è più interessante dibattere sul n° della porta che deve essere aperta sul firewall piuttosto che cercare di capire meglio certi comportamenti strettamente collegati al capitolo "com'è realmente implementata la difesa in D+", aspetto che riscuote palesemente un timidissimo interesse...
Alla luce di ciò, non vedo perchè tediare oltre la platea con le mie fisime e di conseguenza considero chiuso lo scopo del test proposto ieri. Ciao ![]() Ultima modifica di nV 25 : 14-04-2010 alle 17:33. |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:43.