Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-07-2006, 11:17   #1
Fmg84
Senior Member
 
L'Avatar di Fmg84
 
Iscritto dal: Jul 2006
Città: Panormus
Messaggi: 2370
Configurare il firewall del DG834

Salve a tutti!
E' il mio primo post, e colgo l' occasione per ringraziare tutti gli utenti esperti e non, che con le loro guide, richieste, hanno reso meno traumatico il mio ingresso nel mondo del networking!!
Ho appena acquistato questo (spero di poter dire splendido...) router dopo ore ed ore passate qui sul forum a leggere thread su trhead.
Sostanzialmente adesso mi e soprattutto VI chiedo: quali regole devo settare affinchè il router non applichi quello splendida "consenti sempre" per i servizi in uscita??Voglio infatti ovviamente che possano "uscire" solo determinate applicazioni.
Avevo pensato di impostare un "blocca tutto" ed aggiungere i permessi solo per i servizi "graditi" (HTTP, Emule etc..) ma così facendo non riesco neanche ad uscire su internet...Aiuto!
Fmg84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2006, 11:54   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ci sono decine e decine di thread circa il firewall del netgear tra cui si puo' citare
giochiamo con il firewall del netgear
il thread ufficiale del netgear
il primo post del thread ufficiale netgear ove sono ubicati esempi & illustrazioni
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2006, 12:20   #3
Fmg84
Senior Member
 
L'Avatar di Fmg84
 
Iscritto dal: Jul 2006
Città: Panormus
Messaggi: 2370
In effetti ho già letto il thread ufficiale (quello il cui link si trova nella tua sign) ed è proprio grazie a questo che sono riuscito a non lanciare il router fuori dalla finestra ...
Evidentemente sono più utonto di quanto pensassi non riesco a capire le regole che si vedono impostate nello sreenshot
Cioè, se non ho capito male:gli ip compresi tra 192.168.0.5 e 192.168.0.255 hanno tutto il traffico in uscita bloccato (tranne il 55 che invece "viaggia" libero e felice); allora le altre regole a cosa servono? Potresti segnalarmi qualche discussione specifica sul firewall netgear ?
Grazie.
Fmg84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2006, 19:10   #4
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Fmg84
...
Cioè, se non ho capito male:gli ip compresi tra 192.168.0.5 e 192.168.0.255 hanno tutto il traffico in uscita bloccato (tranne il 55 che invece "viaggia" libero e felice)...
Ciao,

non riesco a capire questa frase. Tutti gli IP da 192.168.0.2 a 192.168.0.255 possono essere impostati a piacere (come settaggi firewall) sia in inbound sia in outbound
Dipende solo da come configuri il menu servizi (del Netgear) e da come applichi le regole (nel menu "regole firewall")

Evidentemente ti è sfuggito qualche particolare... Non è che hai erroneamente creato qualche regola "strana" tra i servizi in uscita?
Di default il firewall è impostato per fare "uscire tutto" su tutti gli IP...

Resettalo e riprova, se il tuo Netgear non è rotto, deve andare
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2006, 20:01   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da Fmg84
allora le altre regole a cosa servono? Potresti segnalarmi qualche discussione specifica sul firewall netgear ?
Grazie.
c'e' una priorità
una regola al posto + alto scavalca sempre una al posto più basso anche se queste sono in contraddizione tra di loro

avrai notato infatti che l'ultima prima del default chiude tutto
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2006, 22:58   #6
Fmg84
Senior Member
 
L'Avatar di Fmg84
 
Iscritto dal: Jul 2006
Città: Panormus
Messaggi: 2370
Ciao a tutti e grazie per la pazienza!
Mi sembra di capire quindi che se volessi scavalcare la regola di default "consenti tutto", bloccando tutto e lasciando "aperte" solo alcune porte, quali ad esempio quelle usate da emule o dal browser, dovrei PRIMA settare le singole regole, diciamo così "di apertura" e per ultima la "block always"... o forse è l'esatto contrario... o forse non ho capito proprio nulla.....
Wgator, commentavo le regole settate nell'esempio tratto dal Thread ufficiale del DG834G...Fortunatamente il mio piccolo router funziona a meraviglia...Ah, se solo fossi un pò più pratico....
Saludos.
Fmg84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2006, 23:04   #7
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
si'

ti preannuncio subito tuttavia che se intendi usare emule le porte le devi lasciare libere in uscita praticamente tutte
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 14:44   #8
Fmg84
Senior Member
 
L'Avatar di Fmg84
 
Iscritto dal: Jul 2006
Città: Panormus
Messaggi: 2370
Quote:
Originariamente inviato da Stev-O
si'

ti preannuncio subito tuttavia che se intendi usare emule le porte le devi lasciare libere in uscita praticamente tutte
Ma scusa non dovrebbe bastare l' apertura della porta 4672 (ovviamente anche la 4662) per connettersi con ID alto?
In effetti per adesso con le impostazioni di default del firewall il mulo va che è una bellezza...
Fmg84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 18:51   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Fmg84
Ma scusa non dovrebbe bastare l' apertura della porta 4672 (ovviamente anche la 4662) per connettersi con ID alto?
In effetti per adesso con le impostazioni di default del firewall il mulo va che è una bellezza...
Ciao,

Stev-O infatti parlava delle porte in uscita che di default sono tutte "libere" (aperte)
Il problema con emule probabilmente salta fuori se le vai a chiudere, magari per aumentare la sicurezza. Credo che emule (Stev che è più esperto di me con il mulo se ritiene mi correggerà) abbia bisogno che le outbound restino tutte disponibili...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 19:24   #10
Fmg84
Senior Member
 
L'Avatar di Fmg84
 
Iscritto dal: Jul 2006
Città: Panormus
Messaggi: 2370
La cosa inizia a farsi problematica....
Credevo che bastasse una sola porta dedicata al mulo ed invece...
Se Stev-o dovesse confermare il tuo parere (cosa secondo me certa), penso che sarò costretto ad applicare le regole di chiusura solamente al computer di mio padre con cui condivido la connessione adsl(lui tiene un pò più di me alla sicurezza e soprattutto non usa programmi di file sharing ).
Vorrei segnalarvi una cosa per me inaspettata, ovvero la civile convivenza tra il firewall del router ed il firewall della suite Norton Internet Security 2006; dico inaspettata perchè avevo letto qui sul forum di problematiche interazioni tra il firewall diciamo così hardware, ed i vari firewall software....
Fmg84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2006, 23:35   #11
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
Quote:
Originariamente inviato da Fmg84
Se Stev-o dovesse confermare il tuo parere (cosa secondo me certa), penso che sarò costretto ad applicare le regole di chiusura solamente al computer di mio padre con cui condivido la connessione adsl(lui tiene un pò più di me alla sicurezza e soprattutto non usa programmi di file sharing ).
infatti certamente ti confermo
ad ogni modo nell'esempio illustrato che ho creato nella guida c'e' una situazione del tipo che cerchi, con alcuni pc liberi di uscire e altri meno

emule utilizza di default la porta 4662, è vero...
tuttavia la rete emule è costituita da mod compatibili e meno: alcuni usano porte "casuali" in upnp altre altre porte: molto gettonata è diventata dopo i fenomeni di filtraggio ad esempio la 1755 mentre alcuni sono costretti a usare porte web o similari per uscire o "far entrare" : da qui si ottiene un numero inprevedibile di porte di destinazione usate e per tale motivo tutte quelle maggiori di 1024 possono essere chiamate in ballo...
ad ogni modo per la sicurezza non è cosi' grave la cosa: si diminuisce soltanto minimamente la probabilità che a seguito di una precedente infezione un worm butti fuori pacchetti da porte temporanee (>1024), tutto qui...
perchè si verifichi il problema devono sovrapporsi + disgrazie: infezione e worm che esce proprio di li...
Quote:
Vorrei segnalarvi una cosa per me inaspettata, ovvero la civile convivenza tra il firewall del router ed il firewall della suite Norton Internet Security 2006; dico inaspettata perchè avevo letto qui sul forum di problematiche interazioni tra il firewall diciamo così hardware, ed i vari firewall software....
ecco su norton stenderei come al solito un velo pietoso.....
secondo la mia modesta opinione un router è già più che sufficiente come protezione firewalll e un eventuale firewall software risulta solo d'imgombro...

quello poi....

[vero tut?]
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Opera: la VPN gratuita si accende in aut...
Giochi capaci di costruirsi in tempo rea...
Giochi DX11 su Intel Arc e Proton: le ot...
Bentley Torcal ufficiale: 876cv e ricari...
Counter-Strike 2: con poche modifiche, V...
Silent Hill potrebbe tornare al cinema c...
L'integrazione di ChatGPT su Siri è stat...
ASML: 'Non vendiamo assolutamente nulla ...
Anthropic limita Claude Opus 5.5 nello s...
Microsoft 365, l'Antitrust respinge le p...
SAP NOW AI Tour Milan: una giornata con ...
Quake Champions dice addio al free-to-pl...
Anker AeroClip 2, li indossi e dopo un p...
Notebook ASUS da gaming per il Back to S...
Auto elettriche UE al 21,7%: sorpasso si...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v