|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Nov 2003
Messaggi: 518
|
configurare firewall router us robotics 9106
Non sono molto tecnico su queste cose, e quel poco che so l'ho imparato da questo magnifico forum.
potreste spiegarmi come configurare il firewall del mio router us robotics 9106 in modo da bloccare entrate non autorizzate? cosa devo e soprattutto dove devo settare? grazie a tutti coloro che vogliano ....... insegnarmi l'ennesima cosa. ciao
__________________
Case Middle Tower Colors-IT 8001 C45/43 450W - MB S939 GIGABYTE GA-K8NXP-9 NFORCE4 ultra PCI-E - CPU AMD Athlon 64bit Winchester 3200+@2000 BOX 512KB - Cooler Thermaltake silence TR2-M6 - RAM DDR PC400 Twinmos 2 x 512MB dual channel - HD 120 GB HITACHI/MAXTOR 7200 RPM serial ata - Cooler per HD Titan TTC-HD11 - SK Video NVIDIA GeForce 6600 256MB DDR2 PCI-E - Modem ADSL US Robotics Wireless Maxg ADSL2+ Gateway 9108 - Masterizzatore DVD Pioneer DVR 109 16X DL - Monitor Samsung SyncMaster 730BF |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
|
allora io cio il 9105 ma credo siua uguale.
vai a service provider setting> access control services e spunta tutto nella parte lan e niente nella parte wan. poi vai qui e fai la scansione a all service port e se va bene saranno tutte verdi e quindi invisibili. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
il quesito riguarderebbe più che altro la sezione "networking" ma, trattandosi di firewall per il momento non sposto. Il router USR 9106 è un prodotto valido, dotato di un buon firewall che consente, oltre la creazione di regole sui servizi in ingresso anche l'impiego di regole sui servizi (o meglio sulle porte) in uscita. Le impostazioni di fabbrica del firewall sul 9106 consentono l'uscita dal PC verso internet di tutti i servizi mentre bloccano in ingresso (da internet verso il pc) tutto ciò che non è stato da te espressamente richiesto. Se non hai fatto modifiche alle impostazioni di fabbrica, facendo >QUESTO TEST< vedrai che ti risulta tutto "stealth", cioè sicuro. A questo punto le modifiche sulle impostazioni delle regole del firewall potrrebbero essere fatte per due ordini di motivi: - apertura di porte in ingresso (incomimg rules) per consentire ad esempio la condivisione di file con i software P2P. Ricorda che come da impostazioni di fabbirica sono tutte chiuse = massima sicurezza - chiusura di porte in uscita (outgoing rules) per migliorare la sicurezza del pc. Ricorda che come impostazioni di fabbrica sono tutte aperte = minima sicurezza. Quali problemi possono dare le porte aperte in uscita? Se becchi un trojan e non te ne accorgi, questo potrebbe sfruttare una qualsiasi porta "outgoing" per "sparare" verso internet qualsiasi informazione sul tuo pc. Come configurare queste porte in uscita? Non esiste una regola precisa, dipende da quali programmi usi, specialmente programmi di comunicazione quali IRC, MSN ecc.) Ricorda che il massimo della sicurezza lo ottieni lasciando le porte in ingresso con i settaggi di default (non entra nulla se non lo hai chiesto tu) mentre per avere il massimo di sicurezza con le porte in uscita (potendo usare qusi tutti i programmi su Internet) lo ottieni lasciando aperte solamente queste porte: - 20, 21 (FTP) - 25 (SMTP) Posta in uscita - 53 (Risoluzione nomi dominio DNS) - 80 (navigazione http) - 110 (posta POP3) Posta in ingresso - 443 (navigazione https) Questo vale per tutti i firewall hardware e software basati su "packet filtering", (i miei preferiti ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
se nel pop3 si usa la connessione sicura ssl la porta è 995 almeno per gmail
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
|
ma secondo voi si puo associare un firewall hardware a uno software tipo outpost?
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
infatti questa è la ragione per cui alla fine quasi tutti lasciano tutte le porte "outgoing" aperte ![]() Come dicevo, per stabilire come impostare le porte in uscita, bisognerebbe sapere quali programmi usiamo e di quali porte si avvalgono G-Mail credo che usi la 465 per la posta in uscita (SMTP) e la 995 per quella in entrata (POP3)
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
(come outpost) e l'altro è un Packet Filtering (come il firewall hardware) Gli "application level" probabilmente rallentano un po' la connessione perchè devono analizzare grandi quantità di dati, inoltre secondo me sono meno sicuri. Però, ripeto, possono tranquillamente convivere
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
|
lo sai qual'e il fatto.
per la particolare impostazione di usr 9105 che di default permette tutto cio che esce e improponibile creare regole per chiudere 65.000 e rotte porte tranne 6. e allora come dicevi prima tu con i trojan come si fa? una cosa che mi sono sempre chiesto: ma se io blocco il net bios e quindi impedisco la comunicazione remota gli taglio le zampette ai trojan? |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Non è molto difficile creare le regole in uscita sul USR 9105/9106, è solo un po' palloso. Basta seguire uno schema come questo:
http://www.hwupgrade.it/forum/showpo...22&postcount=1
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
esatto sono quelle porte... sono d'accordo con te...cmq non ci vuole tanto per capire quali porte vengono usati ![]() |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
|
mmm e un po diverso il 9105 perche tra i services non mi da la possibilita di aggiungerne altri.
![]() forse si potrebbe provare a creare un unica regola in outgoing che blocca da 1 a 65000 e poi aprire in port triggering o virtual server le porte di servizio. pero bisognerebbe se mi fa creare una regola x bloccare tutto e soprattutto poi chi vince tra le regole create. che ne pensi? |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
al momento non ho USR a disposizione ma prova a dare un'occhiata qui, in ita: http://www.usr.com/support/doc-popup...wall-itly.html
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2005
Città: roma
Messaggi: 1122
|
a ok grazie.
si credo che sia quella del caso 2 la soluzione un po da rivedere ma dovrebbe andare bene. ![]() certo se port triggering vince su outgoing blokked mi risparmio un bel lavoro cmq e fattibile. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2003
Messaggi: 518
|
Ancora una volta siete stati eccezzionali........non avevo dubbi in merito !!!!
Ho settato il mio us robotics 9106 con le regole che mi ha indicato Wgator : ""Ricorda che il massimo della sicurezza lo ottieni lasciando le porte in ingresso con i settaggi di default (non entra nulla se non lo hai chiesto tu) mentre per avere il massimo di sicurezza con le porte in uscita (potendo usare qusi tutti i programmi su Internet) lo ottieni lasciando aperte solamente queste porte: - 20, 21 (FTP) - 25 (SMTP) Posta in uscita - 53 (Risoluzione nomi dominio DNS) - 80 (navigazione http) - 110 (posta POP3) Posta in ingresso - 443 (navigazione https)"" Grazie anche ai riferimenti che mi avete postato che mi hanno molto aiutato nella configurazione. A questo punto una domanda sorge spontanea: Ma allora avendo il router configurato in questo modo è inutile installare altro firewall software (che tralaltro rallentano anche la navigazione, chi più chi meno) ma proprio per non esserne senza e per non vedere la fastidiosa icona sulla barra che mi avvisa che manca il firewall potrei attivare quello di windows. Che ne dite Firewall di windows e firewall harware di us robotics 9106 configurato come mi avete detto... potrei stare tranquillo???
__________________
Case Middle Tower Colors-IT 8001 C45/43 450W - MB S939 GIGABYTE GA-K8NXP-9 NFORCE4 ultra PCI-E - CPU AMD Athlon 64bit Winchester 3200+@2000 BOX 512KB - Cooler Thermaltake silence TR2-M6 - RAM DDR PC400 Twinmos 2 x 512MB dual channel - HD 120 GB HITACHI/MAXTOR 7200 RPM serial ata - Cooler per HD Titan TTC-HD11 - SK Video NVIDIA GeForce 6600 256MB DDR2 PCI-E - Modem ADSL US Robotics Wireless Maxg ADSL2+ Gateway 9108 - Masterizzatore DVD Pioneer DVR 109 16X DL - Monitor Samsung SyncMaster 730BF |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
bè... io non ho firewall software sui miei pc ma il firewall di windows xp non l'ho mai disattivato perchè non mi da nessun fastidio inoltre quando tenta di bloccare un'applicazione avverte ![]() Naturalmente se non si usano firewall hardware, per qualcuno il firewall di XP potrebbe rivelarsi insufficiente ma avendo un router ben configurato penso che sia l'accoppiata vincente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Jun 2002
Città: Vicenza
Messaggi: 159
|
Quote:
Scusa il disturbo m0rph3us, ma alla fine sei riuscito a configurare il router ad esempio con programmi p2p mantenendo i filtri in uscita consigliati da wgator? Lo chiedo, perchè pur non inserendo le porte utili negli intervalli e aprendole con i server virtuali non ne vengo fuori. Premetto che il nocciolo della questione è non usare più sygate come firewall software implementando quello dell'usr 9105 tenendo attivato il firewall di xp. Se qualcuono ha risolto ben venga. Grazie
__________________
Antec Twelve Hundred, Enermax Modu 82+ 625W, P5Q DELUXE, Q6600@3 Ghz (333*9) VCore 1.2, 4GB Corsair Dominator 1066mhz 5-5-5-15, Ssd Samsung 830 128gb, 2xWD 320GB raid 1, WD 500GB, Vga Sapphire hd6850, Samsung FX2490HD |
|
![]() |
![]() |
![]() |
#17 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 21
|
Password
Ciao a tutti!Possedendo un usrobotics 9106 wireless volevo sapere se c'era la possibilità di inserire una password per bloccare chi cerca di utilizzare la mia linea ADSL..senò chiunque con un pò di esperienza potrebbe usufruirne con facilità!grazie!
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì basta che nel panmnello di gestione del router vai in security->setup
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#19 |
Junior Member
Iscritto dal: Nov 2007
Messaggi: 21
|
ma come si fa..vado su security e mi da "ip filtering-virtual servers-port triggering-dmz host-upnp" però non sò dove mettere le mani per creare una password di accesso!!aiuto!
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:29.