Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux per newbies

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2006, 00:15   #1
TheMash
Senior Member
 
L'Avatar di TheMash
 
Iscritto dal: Aug 2004
Città: Ragusa -- Trattative: skullboy, GZRacing, YANEZ84, halo, Davidern, rsannino, Joe18, portnoytom, dario-vnc, gertuzz, xio, oclla, zanca.racing, poliphilo, Res3rator, angelosss, LUCH81, aitutaki1, Mimmo68, Saragot, fabiokimi, frank_durelli, Lucieno
Messaggi: 3360
[HELP!] iptables, modem ethernet, stealth porte

Salve ragazzi,
Ho un sistema sul quale ho installato linux Redhat, configurato per svolgere funzioni di firewall, gateway e servire dati su internet.
La mia vecchia configurazione era la seguente:

internet- modem usb (via eciadsl) - firewall - eth0 - router - client della rete.

Ha funzionato tutto perfettamente per un bel po', anche se il protocollo di trasmissione usb non è proprio il massimo in termini di efficienza.
Avendo trovato un modem ethernet mi sono deciso a togliere di mezzo eciadsl.
Ecco la mia nuova configurazione:

internet- modem ethernet - eth0 - firewall - eth1 - router - client della rete.

Il modem ethernet ha indirizzo 10.0.0.1 mentre l'interfaccia eth0 ha indirizzo 10.0.0.10.
L'interfaccia collegata al router ha come indirizzo 192.168.0.1, il router 192.168.0.254 e i vari client 192.168.0.3, e così via.
Su eth0 ho impostato come gateway l'indirizzo del modem, ovvero 10.0.0.1, su eth1 invece il gateway è il router, 192.168.0.254.
Per collegarmi non utilizzo Rp-PPPoE, poichè PPPoE non è supportato dal mio provider, ma visto che il modem è recente la connessione avviene tramite PPPoA.
Dopo aver avuto un po' di problemi nel riuscire a far navigare l'intera rete, adesso navigo senza problemi, ma mi sono accorto che la sicurezza del firewall non è più come nella vecchia configurazione.
Se faccio uno scanning delle porte adesso sono tutte "CLOSED" anzichè "STEALTHED" e nno riesco a capirne il motivo, dato che le regole sono rimaste invariate.
Penso che il problema sia tra le due interfacce eth0 ed eth1.
Vi posto la mia configurazione del firewall:

Quote:

#!/bin/sh
iptables -F
iptables -F -t nat
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -X
iptables -Z

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

echo "1" > /proc/sys/net/ipv4/ip_forward

# Definizione Interfacce di Rete

# External Interface
EXTIF="eth0"
# LAN Internal Interface
INTIF="eth1"
# LAN address range (su eth1)
LANINT="192.168.0.0/24"

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -i $INTIF -s $LANINT -j ACCEPT
iptables -A OUTPUT -o $INTIF -d $LANINT -j ACCEPT

iptables -A FORWARD -s $LANINT -d 0/0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -d $LANINT -j ACCEPT
iptables -t nat -A POSTROUTING -o $EXTIF -s $LANINT -j MASQUERADE

iptables -A INPUT -i $INTIF -s $LANINT -p tcp --dport 22 -j ACCEPT
Se eseguo una scansione delle porte mi trovo la 23 e la 80 (telnet e www) come stealthed, tutte le altre privilegiate sono chiuse, e mi risulta la 21 OPEN.
Pur avendo la stessa configurazione del firewall precedente non riesco tuttavia a renderle stealthed.
Secondo voi dove sbaglio?
In attesa di una vostra preziosa risposta vi porgo i miei saluti.
TheMash è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v