Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2006, 15:56   #1
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
Voglio collegarmi da fuori tramite SSH al mio server di casa (collegato in ADSL)

Buongiorno a tutti,
vorrei avere accesso dal mondo esterno al mio computer di casa, un piccolo server linux connesso tramite ADSL. E' possibile?
La connessione PPP mi dice:

ppp0 Link encap:Point-to-Point Protocol
inet addr:XXX.XXX.XXX.XXX P-t-P:YYY.YYY.YYY.YYY Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:2615133 errors:0 dropped:0 overruns:0 frame:0
TX packets:2112252 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:1876647647 (1789.7 Mb) TX bytes:535210480 (510.4 Mb)

Non mi è ben chiaro il ruolo degli indirizzi XXX.XXX.XXX.XXX e YYY.YYY.YYY.YYY, ma credo che uno dei due sia il lato provider della connessione punto-punto giusto?

Quindi se il lato provider facesse un forward di tutto quanto potrei arrivare al mio server dall'esterno. E' corretto?

In alternativa un amico mi ha mostrato un modo alternativo: stabiliva una connessione ssh permanente con un computer esterno con IP fisso e poi creava una specie di forwarding.... ma anche questo sistema non mi è chiarissimo, e non dispongo di alcun appoggio esterno...

Grazie, Ciao!
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 16:45   #2
Devil!
Senior Member
 
L'Avatar di Devil!
 
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
io non vedo particolari problemi

da una shell basta dare il comando

Codice:
ssh indirizzo_ip
e se il client riesce a contattare fisicamente il server (ovvero questo non è dietro nat particolari) la connessione è stabilita. ci si dovrà poi autenticare, ma questo è un altro discorso
__________________

Devil! è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 17:41   #3
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
In realtà non credo che sia così semplice. Ho già provato a fare quello che tu dici (ovviamente), ma senza esito. Non riesco neppure a pingare l'host.

Mi sapresti almeno dire se nell'esempio di prima l'indirizzo corretto è XXX o YYY ?

Grazie
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 17:47   #4
Devil!
Senior Member
 
L'Avatar di Devil!
 
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
dovrebbe essere quello XXXXX
__________________

Devil! è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 22:05   #5
renaulto
Member
 
Iscritto dal: Oct 2004
Messaggi: 160
# iptables -L

cosa dice?
renaulto è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 22:16   #6
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
Le regole di IPTABLES attuali sono:

Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere state NEW

Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable
ACCEPT tcp -- anywhere 172.16.1.11 tcp dpt:4662
ACCEPT udp -- anywhere 172.16.1.11 udp dpt:4672

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 01:30   #7
renaulto
Member
 
Iscritto dal: Oct 2004
Messaggi: 160
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT

e riprova a collegarti al server.
Se funziona devi inserire questa regola nello script che attiva il firewall all'avvio.
renaulto è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 08:55   #8
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
Grazie! Appena ho a disposizione un computer esterno faccio la prova.

Però non capisco una cosa. Io riesco a fare un ssh dalla LAN. In questo caso il pacchetto arriva ad un'altra interfaccia di rete (eth1). Ma le regole di iptables fanno distinzione tra le interfacce anche se non vengono specificate?

Ciao e grazie
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 16:01   #9
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
niente da fare...

Da fuori riesco a pingare l'indirizzo YYY, ma facendo un nmap:

17/tcp open qotd
135/tcp filtered msrpc
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
179/tcp open bgp
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
646/tcp open unknown
1026/tcp filtered LSA-or-nterm
1214/tcp filtered fasttrack
1433/tcp filtered ms-sql-s
4662/tcp filtered edonkey
5800/tcp filtered vnc-http
6346/tcp filtered gnutella
6347/tcp filtered gnutella2
6699/tcp filtered napster
8888/tcp open sun-answerbook

Questo evidentemente non è il mio server...
Mi sfugge qualcosa?

Ciao
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 18:26   #10
renaulto
Member
 
Iscritto dal: Oct 2004
Messaggi: 160
Devi collegarti all' "inet addr:" , e lascia perdere i ping, che magari hai le risposte ai pacchetti ICMP disattivate.

Che risultato ti da "# iptables -L" dopo aver aggiunto la regola che ti ho scritto?
renaulto è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 23:36   #11
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
Ora IPTABLES dice:

root@nano:/etc/rc.d# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere state NEW
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh

Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- anywhere anywhere reject-with icmp-port-unreachable

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 13:22   #12
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
up!
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 14:44   #13
renaulto
Member
 
Iscritto dal: Oct 2004
Messaggi: 160
Quote:
Originariamente inviato da beppicus
Ora IPTABLES dice:

root@nano:/etc/rc.d# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere state NEW
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
A questo punto dovresti riuscirci senza problemi.
Non è che sei nattato? che ADSL usi?
renaulto è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 23:16   #14
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
Ho la (famigerata) "tuttoincluso" di libero.

Proverò a collegarmi anche da altri host (non vorrei che fosse un problema del client!). Attualmente provo dalla mia università, in una rete senza proxy che dovrebbe essere a tutti gli effetti "esterna", ma verificherò.

Grazie!
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 09:03   #15
beppicus
Member
 
L'Avatar di beppicus
 
Iscritto dal: Apr 2003
Città: Pavia
Messaggi: 262
UP!
__________________
Acer Aspire 1501Lmi "AcerONE"
Kubuntu + Win XP (quanto basta)
Canon Digital IXUS V3 Le mie foto su www.pbase.com
beppicus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Roscosmos aggiorna le tempistiche per la...
Confermato il ritardo delle missioni rob...
L'Intelligenza Artificiale ora può...
Il data center del futuro secondo Huawei...
Spesa a domicilio senza conducente: robo...
Satoshi Nakamoto ha finalmente un volto?...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v