Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-12-2020, 10:31   #21
King_Of_Kings_21
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 3257
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Se è un raspberry sarebbe sufficiente chiudere tutto il non necessario con netfilter-persistent.
Il problema di un firewall sul Pi è che affidi la sicurezza al dispositivo esposto, quindi se viene compromesso per una falla di Home Assistant poi è possibile esporre qualsiasi servizio visto che il Pi è in DMZ. Aprendo solo la 8123 lato router almeno hai un grado in più di sicurezza.

Quote:
Originariamente inviato da ARSENIO_LUPEN Guarda i messaggi
Per capirsi, nel router non ho una dicitura Port Forwarding, ma un menù con scritto Forwarding e le sotto impostazioni sono: Virtual Servers, Port Triggering, DMZ e UPnP.
L'unica opzione dove posso inserire un indirizzo IP con la Service Port e Internal Port è sotto Virtual Servers
E' giusta quest'opzione?


Non so cosa sia
Sì Virtual Servers è giusto da quello che dici.
King_Of_Kings_21 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2020, 14:56   #22
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Quote:
Originariamente inviato da King_Of_Kings_21 Guarda i messaggi
Sì Virtual Servers è giusto da quello che dici.
Ok grazie, quindi ricapitolando, così provo a togliere il DMZ e le altre impostazioni.
Nel virtual server, imposto indirizzo ip locale fisso del RPi, come Service Port la porta per accedere ad Home Assistant (sarebbe la 8123) e come Internal Port sempre la 8123?

Infine mi richiede il protocollo, dove posso scegliere tra ALL, TCP e UDP.
Altre sicurezze aggiuntive?
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2020, 15:47   #23
King_Of_Kings_21
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 3257
Quote:
Originariamente inviato da ARSENIO_LUPEN Guarda i messaggi
Ok grazie, quindi ricapitolando, così provo a togliere il DMZ e le altre impostazioni.
Nel virtual server, imposto indirizzo ip locale fisso del RPi, come Service Port la porta per accedere ad Home Assistant (sarebbe la 8123) e come Internal Port sempre la 8123?

Infine mi richiede il protocollo, dove posso scegliere tra ALL, TCP e UDP.
Altre sicurezze aggiuntive?
La porta interna è corretta. Per quella esterna è preferibile cambiarla quando possibile, in modo che se viene scoperta una falla nel servizio i bot che provano ad attaccare tutti gli IP alla porta del servizio non riescano a connettersi nel tuo caso. Dovrebbe bastare TCP.

Aggiungere un firewall al Pi non è una cattiva idea, però dipende anche come hai installato HA (Home Assistant OS, su Docker, come servizio, ecc.).

Se vuoi migliorare ulteriormente la sicurezza l'ideale è installare un reverse proxy con autenticazione tipo Google Oauth, però le cose si complicano parecchio.
King_Of_Kings_21 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2020, 16:22   #24
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Quote:
Originariamente inviato da King_Of_Kings_21 Guarda i messaggi
La porta interna è corretta. Per quella esterna è preferibile cambiarla quando possibile, in modo che se viene scoperta una falla nel servizio i bot che provano ad attaccare tutti gli IP alla porta del servizio non riescano a connettersi nel tuo caso. Dovrebbe bastare TCP.

Aggiungere un firewall al Pi non è una cattiva idea, però dipende anche come hai installato HA (Home Assistant OS, su Docker, come servizio, ecc.).

Se vuoi migliorare ulteriormente la sicurezza l'ideale è installare un reverse proxy con autenticazione tipo Google Oauth, però le cose si complicano parecchio.
Ok, ho rimosso il DMZ, cambiata la porta di servizio e riesco ad accedere comunque tramite ip pubblico, arrivando alla schermata di login, quindi ho risolto il problema principale.

Mentre per la questione Firewall, il Raspberry ha direttamente Home Assistant OS caricato sulla SD
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2021, 14:52   #25
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Ciao a tutti, al momento grazie all'IP pubblico, raggiungo da remoto Home Assistant sul Raspberry e funziona bene da 6 mesi.

Aggiorno il topic, per avere informazioni in più e se possibile imparare qualcosa per il futuro.
Ad oggi, ci sono soluzioni "nuove" in caso di connessioni ADSL senza IP pubblico o se si utilizza una saponetta con rete 4G?

Ho trovato questo link, ma utilizza Telegram: https://hassiohelp.eu/2020/02/08/alt...ucksdns-ngrok/ esiste qualcosa da configurare una volta e non avere più gestioni?

Quote:
Originariamente inviato da King_Of_Kings_21 Guarda i messaggi
Non è affatto una cavolata. Sei dietro a CGNAT, significa che non hai un IP pubblico e non puoi aprire porte.

La soluzione semplice è di pagare 5€ di abbonamento al mese per Home Assistant Cloud.

La soluzione complicata è di prendere una VPS con IP pubblico, fare tunnel del tuo traffico verso la VPS e poi aprire le porte lì.
Rileggendo il topic, c'era la soluzione complicata, ma non approfondita per via della possibilità dell'IP pubblico, è ancora valida?

Grazie
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2021, 07:30   #26
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11125
Certamente.

La guida passo-passo è qui:
https://www.hwupgrade.it/forum/showthread.php?t=2880131
Con Aruba VPS siamo sui 3,60 al mese.
__________________
Be kind. Everyone you meet is fighting a hard battle.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2021, 14:49   #27
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Grazie do un occhio alla guida per capirne meglio.
Esiste qualcosa anche free senza pagamento?
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2021, 17:15   #28
King_Of_Kings_21
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 3257
Quote:
Originariamente inviato da ARSENIO_LUPEN Guarda i messaggi
Grazie do un occhio alla guida per capirne meglio.

Esiste qualcosa anche free senza pagamento?
Se hai un conoscente con IP pubblico puoi fare tunnel verso la sua rete
King_Of_Kings_21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2021, 18:20   #29
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11125
Quote:
Originariamente inviato da King_Of_Kings_21 Guarda i messaggi
Se hai un conoscente con IP pubblico puoi fare tunnel verso la sua rete
Ovviamente con un raspberry aggiuntivo.
__________________
Be kind. Everyone you meet is fighting a hard battle.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2023, 20:36   #30
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Ciao a tutti.
Aggiorno questo topic, sempre su questo argomento, Home Assistant su RPi 3.

Attualmente uso una connessione 4G, con un dominio gratuito e tunnel di CloudFlare riesco a raggiungere Home Assistant da remoto.

A scadenza del dominio, questo diventerà a pagamento.

Rispetto a quasi 3 anni fa esiste qualche modo per continuare ad esporre Home Assistant verso l’esterno gratuitamente?

Grazie
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2023, 09:06   #31
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Quote:
Originariamente inviato da ARSENIO_LUPEN Guarda i messaggi
Ciao a tutti.
Aggiorno questo topic, sempre su questo argomento, Home Assistant su RPi 3.

Attualmente uso una connessione 4G, con un dominio gratuito e tunnel di CloudFlare riesco a raggiungere Home Assistant da remoto.

A scadenza del dominio, questo diventerà a pagamento.

Rispetto a quasi 3 anni fa esiste qualche modo per continuare ad esporre Home Assistant verso l’esterno gratuitamente?

Grazie
UP
A parte il discorso HA che potrei installarlo diversamente, nel caso di un PC "classico" esiste qualche modo?

Grazie
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2023, 09:08   #32
ARSENIO_LUPEN
Senior Member
 
L'Avatar di ARSENIO_LUPEN
 
Iscritto dal: May 2005
Messaggi: 2615
Ciao a tutti.
Se interessa ho trovato una soluzione per rendere visibile dall'esterno il Raspberry e HA sotto rete 4G, senza particolari configurazioni.

Ho installato ZeroTier e dopo una semplice configurazione, riesco a gestire da remoto la domotica.
__________________
HP TouchSmart 520-1000it
ARSENIO_LUPEN è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v