Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-03-2007, 09:02   #1
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
NFS e guarddog (iptable)

Ciao, uso guarddog come frontend (kde) per iptables (debian) e nella definizione dei protocolli ammessi per la mia LAN casalinga, ho inserito NFS utilizzando il checkbox predefinito... quando però cerco di montare uno share, vedo che la richiesta viene droppata con staordinaria efficacia...
ho provato allora a definire dei protoclli personalizzati, consentendo il traffico udp e tcp sulla porta 2049 (nfs, letto da /etc/services)... ma ancora nulla...
i pc si pingano che è un piacere e pure ssh funziona alla grande... qualcuno saprebbe dirmi che mi sono scordato??

Le regole sono uguali per entrambe le macchine.

ah, ovviamente stoppando guarddog (e di conseguenza il firewall iptables) il tutto funziona senza fare una piega...

tenchiu
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 10:12   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Devi aprire anche le porte per portmap.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 10:26   #3
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
AH! Ecco cos'era, mille grazie!
Questa sera faccio le dovute prove....

Il servizio in /etc/services e'
Codice:
sunrpc          111/tcp         portmapper      # RPC 4.0 portmapper
sunrpc          111/udp         portmapper
oppure anche
Codice:
rpc2portmap     369/tcp
rpc2portmap     369/udp                         # Coda portmapper
Ancora grazie!
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 11:27   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Il primo, sulla 111 udp.

Non so se ne vanno aperte anche altre, ad esempio netstat mi riporta, tra le altre cose:
Codice:
udp        0      0 0.0.0.0:655             0.0.0.0:*                          2599/rpc.statd
udp        0      0 0.0.0.0:32784           0.0.0.0:*                          -
udp        0      0 0.0.0.0:32785           0.0.0.0:*                          2599/rpc.statd
udp        0      0 0.0.0.0:605             0.0.0.0:*                          2549/rpc.mountd
Nel dubbio metti una regola di log su iptables che ti mostra i pacchetti scartati diretti a queste porte.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:16   #5
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
uhm...
ho "scoperto" che alcuni di questi servizi 'aggiuntivi' a rpc e portmap come mountd & C, usano porte dinamiche...
il 'protocollo' nfs definito in guardog prevede l'apertura di:
Codice:
Description: TCP connection from client to server.
Name: RPC port mapper service
Source Port: any
Destination Port: 111

Description: Bidirectional UDP connection from client to server.
Name: RPC port mapper service
Source Port: any
Destination Port: 111

Description: TCP connection from client to server.
Name: mountd
Source Port: any
Destination Port: dynamic

Description: Bidirectional UDP connection from client to server.
Name: mountd
Source Port: any
Destination Port: any

Description: TCP connection from client to server.
Name: NFS data
Source Port: any
Destination Port: 2049

Description: UDP connection from client to server.
Name: NFS data
Source Port: any
Destination Port: 2049
Nel tab 'Advanced' si legge che per lui le 'porte dinamiche' vanno da 1024 a 5999....
Non vorrei che i vari servizi utilizzino porte al di fuori di questi indirizzi... esiste un modo per sapere quali pool di porte vengono assegnati ai vari servizi, o e' proprio 'random'??
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:26   #6
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da Sir Wallace Guarda i messaggi
Nel tab 'Advanced' si legge che per lui le 'porte dinamiche' vanno da 1024 a 5999....
Non vorrei che i vari servizi utilizzino porte al di fuori di questi indirizzi... esiste un modo per sapere quali pool di porte vengono assegnati ai vari servizi, o e' proprio 'random'??
Non torna. La porta nfs è 2049, punto. Le porte assegnate dinamicamente dal s/o possono solo essere >32768, sicuramente non <1024 che sono porte riservate!

Per me stai leggendo troppo e provando poco
Probabilmente ti rimane forse di aprire la 605 e 655, non credo che serva altro.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:31   #7
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
eheheheheh
il fatto e' che le prove sono purtroppo rimandate a questa sera...

cmq
Codice:
rpcinfo -p localhost
   program vers proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100021    1   udp   1024  nlockmgr
    100021    3   udp   1024  nlockmgr
    100021    4   udp   1024  nlockmgr
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100021    1   tcp   1859  nlockmgr
    100021    3   tcp   1859  nlockmgr
    100021    4   tcp   1859  nlockmgr
    100005    1   udp    936  mountd
    100005    1   tcp    939  mountd
    100005    2   udp    936  mountd
    100005    2   tcp    939  mountd
    100005    3   udp    936  mountd
    100005    3   tcp    939  mountd
    100024    1   udp   1026  status
    100024    1   tcp   4537  status
secondo me sono queste che vengono fermate... cmq continuo a cercare le porte per mountd.... :P

e la 605 e 655 da dove saltano fuori??
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 12:39   #8
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Erano le mie porte per mountd e statd
rpcinfo mi mostra:
Codice:
 programma vers proto   porta
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100021    1   udp  32784  nlockmgr
    100021    3   udp  32784  nlockmgr
    100021    4   udp  32784  nlockmgr
    100021    1   tcp  50922  nlockmgr
    100021    3   tcp  50922  nlockmgr
    100021    4   tcp  50922  nlockmgr
    100005    1   udp    605  mountd
    100005    1   tcp    608  mountd
    100005    2   udp    605  mountd
    100005    2   tcp    608  mountd
    100005    3   udp    605  mountd
    100005    3   tcp    608  mountd
    100024    1   udp  32785  status
    100024    1   tcp  59436  status
nlockmgr sta chiaramente usando porte dinamiche; non ho idea mountd come si assegna le porte.
L'nfs non lo capirò mai...
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2007, 13:49   #9
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
hihihihi nel dubbio ho messo
Codice:
/etc/services

# Local services
mount           888/udp                         # Mountd rpc deamon, used by portmap, nfs, rpc
mount           889/tcp                         #
ed infatti ottengo
Codice:
rpcinfo -p localhost
   program vers proto   port
    100000    2   tcp    111  portmapper
    100000    2   udp    111  portmapper
    100024    1   udp   1026  status
    100024    1   tcp   4537  status
    100003    2   udp   2049  nfs
    100003    3   udp   2049  nfs
    100003    4   udp   2049  nfs
    100021    1   udp   1116  nlockmgr
    100021    3   udp   1116  nlockmgr
    100021    4   udp   1116  nlockmgr
    100003    2   tcp   2049  nfs
    100003    3   tcp   2049  nfs
    100003    4   tcp   2049  nfs
    100021    1   tcp   4093  nlockmgr
    100021    3   tcp   4093  nlockmgr
    100021    4   tcp   4093  nlockmgr
    100005    1   udp    888  mountd
    100005    1   tcp    889  mountd
    100005    2   udp    888  mountd
    100005    2   tcp    889  mountd
    100005    3   udp    888  mountd
    100005    3   tcp    889  mountd
Non credo generino problemi di sicurezza... cmq trascurabili nel pc di casa praticamente mai in internet... ora apro le porte nel firewall e faro' delle prove... spero che basti!!
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2007, 08:08   #10
Sir Wallace
Senior Member
 
L'Avatar di Sir Wallace
 
Iscritto dal: Dec 2000
Messaggi: 1204
Ok, sono riuscito finalmente a fare la prova e posso garantirvi che impostando in modo statico le porte di mountd ed aprendo un varco nel firewall, tutto funziona correttamente

byebye
__________________
Mastro Wallace
Linux Registered User 333650 # Debian, Ubuntu
Sir Wallace è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
Microsoft aggiorna Windows 10: in distri...
Windows 11 si aggiorna: le novità del Pa...
ECOVACS DEEBOT MINI di nuovo a meno di 2...
La Russia rallenta Telegram: nuove restr...
Nuovi standard di sicurezza per l'avvio ...
Mini-LED 34'' WQHD (3440x1440) a prezzo ...
Zero LS1 debutta in Italia: lo scooter e...
Cina, sviluppata batteria al litio semi-...
Intel TDX 1.5: 5 vulnerabilità ri...
In super sconto, con 100€ di differenza:...
Maxi TV da 75'' sotto i 600€: Hisense a ...
Intel presenta il prototipo Z-Angle Memo...
Exynos 2700, Samsung già lavora a...
Microsoft rilascia Windows 11 26H1: cosa...
Apple vola in Cina: il merito è d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v