|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
Help configurazione router alice con fw Broadcom
Salve ragazzi, è il mio primo post qui, è sono certo che mi troverò piu' che bene qui con voi
Io ho tentato di conf in questo modo : in Advanced Setup > Security > IP Filtering > Incoming Codice:
Filter Name: aMule Protocol: TCP Source IP address: 192.168.1.1 < -- Questo è ip del router Source Subnet Mask: 255.255.255.0 Source Port (port or port:port): 4662 < -- Porta TCP del mulo Destination IP address: 192.168.1.2 < -- Indirizzo ip AirPort MacBook Destination Subnet Mask: 255.255.255.0 Destination Port (port or port:port): 4662 < -- Porta TCP del mulo WAN Interfaces (Configured in Routing mode and with firewall enabled only) Select at least one or multiple WAN interfaces displayed below to apply this rule. Select All pppoa_8_35_1/ppp_8_35_1 La mia rete è questa : MacBook : 192.168.1.2 Ultra5 : 192.168.1.3 iMac : 192.168.1.4 Vectra vl : 192.168.1.5 Diciamo che ho bisogno di forwardare le stesse regole su ogni indirizzo ip, tranne sulla Ultra5 che è un nas, ftp e webserver .. Adesso ho impostato il DMZ sull ip del iMac, ma le altre macchine in rete ottengono low id .. Vi chiedo aiuto perchè ne so veramente poco |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Non conosco il tuo router e i settaggi che ti offre, ma mi sembra che in questa schermata apri sia le porte del firewall in ingresso e contemporaneamente fai un port forwarding. Da quello che vedo imho sono queste voci che devono essere messe su any ovvero 0.0.0.0 (a seconda delle voci e delle opzioni che hai a disposizione). Poi per far funzionare amule sugli altri PC devi cambiare nel programma le porte usate, non puoi usare le stesse (una coppia diversa per ogni pc e poi fai i rispettivi forward, se li vuoi usare in contemporanea). Non è sicuro usare la DMZ perché ti annoia impostare qualche portforwarding, figurati farlo per tutta la rete.
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 12-04-2007 alle 22:09. |
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Prova a lasciare in bianco i campi "source" e il resto uguale a prima. Poi devi consentire tutto il traffico in uscita dai pc dove gira il mulo. Poi dopo devi configurare la sezione NAT (è lì che dovresti fare il port forwarding). Guarda questi topic: http://www.hwupgrade.it/forum/showthread.php?t=1420158 http://www.hwupgrade.it/forum/showthread.php?t=1429103
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 12-04-2007 alle 22:23. |
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
Ho cercato anche di forwardare ip singolarmente, ma nulla, non ottengo nulla di positivo ...
![]() Da quello che ho letto mi sembra che le regole siano ok, il source ip ha ip dell iMac, la netmask è 255.255.255.0 e destination ip è settato su any, proprio come la foto che ho visto leggendo il link che mi hai passato, quello riguardante lo zyxel .. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
PRIMO: che c'entra l'ip del router come destinazione dei pacchetti? Server IP address è l'indirizzo del PC ad esempio 192.168.1.4! Allora in questa immagine: -la seconda regola di amule deve essere con protocollo UDP -MSN le porte da aprire in ingresso sul firewall sono: TCP 443, la TCP 1863 e la UDP 7001 (tutte le porte vanno impostate su “allowed” sia in ingresso che in uscita) Le porte da mettere nel virtual server sono: TCP da 6891 a 6900 TCP 1863 TCP 6901 UDP 1863 6901 5190 -Aol non credo ci sia bisogno di fare il forward della 443 in ingresso, basta che sia aperta sul firewall. -Le porte degli altri programmi mi fido che siano quelle giuste.
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 13-04-2007 alle 07:45. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Per il P2P è il Source che deve essere any, non il destination. Te l'ho scritto già nel mio primo reply se leggi.... Poi non mettere troppa carne a cuocere, comincia a far funzionare il tutto su una sola macchina e poi estendi alle altre. Quindi scegliamoci il 192.168.1.4 e andiamo avanti su quello. In questa schermata quello che è su source deve andare in destination e source deve essere 0.0.0.0/0.0.0.0 e la porta su any. Fai riferimento a questo link in cui i pannelli di configurazione sono più simili a quelli del tuo router: http://www.hwupgrade.it/forum/showthread.php?t=1420158 E soprattutto leggi bene...
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 13-04-2007 alle 07:47. |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
Ok, ti seguo passo passo, forwardiamo 192.168.1.4 per primo, ok .. Allora io ti ringrazio per la tua disponibilità .. Allora, ho capito che il source ip deve essere su any e quindi 0.0.0.0 e anche source port lo deve essere, ma su source port mi viene il dubbio se settare su 0.0.0.0 o 0000, fatto sta che o in un modo o nell'altro non mi fa salvare la conf perchè mi dice
Codice:
Source port "0000" in invalid port number or port range ![]() Poi mi viene il dubbio sulla source netmask, ci devo mettere 255.255.255.0 o 0.0.0.0 ?? Scusami se ti facci perdere tempo, ma ti assicuro che mi sto applicando e sto leggendo ciò che mi passi .... Non capisco perchè adesso mi da questo messaggio .. Tnx ... Ultima modifica di CPU64 : 13-04-2007 alle 11:27. |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Quote:
La source netmask deve essere 0.0.0.0, come ti ho già fatto vedere qui (mentre quella del destination l'hai messa bene a 255.255.255.0): ![]() Prova, poi proseguiamo
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 13-04-2007 alle 11:59. |
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
Niente dafare, questa volta credo di aver seguito alla lettera tutto, ma nulla, anzi ti dirò dippiu', ho scoperto che quando clicco Save/Reboot per salvare tutta la conf il router si resetta, e mi tocca rifare tutto da capo .. Ho l'impressione che questo firmware sia un vero pacco ...
Comunque, ti posto la foto per farti vedere come ho fatto
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Prova a mettere in source port "0:65535" e riproviamo. |
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
Mi dice
Codice:
Source port "0:65535" in invalid port number or port range |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Visto che ora il tuo router si è trasformato in un USRobotics 9107/9108 (semmai butta anche un occhio al 3d ufficiale), ho fatto un pò di prove qui: http://www.usr.com/support/9108/9108-ui/scinflt.html Se lasci in bianco tutti i campi source dovrebbe andare. In ogni caso in port 1:65535 lo prende. |
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 39
|
Ma non c'è possibilità di toglierlo questo schifo di firewall ??? Mi faccio un firewall software se lo voglio .. Ho visto nel router ma non trovo come disattivarlo, mi pare impossibile .. Vabe, lasciamo perdere aMule, diciamo che ho urgenza di aprire e nattare la porta del server ftp e del webserver ... Senno mi blocco col lavoro .. Pazienza ad amule ..
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
Ora dobbiamo sistemare il virtual server. Vai nella sezione NAT----virtual server e crea due regole per amule come avevi già fatto: http://img265.imageshack.us/my.php?i...magine2jq8.png Devi solo correggere il server IP address in 192.168.1.4 e in UDP la porta 4672 Fatto questo dovresti avere id alto.
__________________
Leggi qui PRIMA DI POSTARE in Networking! | Accesso abusivo a reti e condivisione ADSL: è ILLEGALE! | Guida ad Antenne, Ponti Radio e Normativa di riferimento | Guida ai N.A.S. Ultima modifica di pegasolabs : 13-04-2007 alle 20:25. |
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
|
Quote:
-devi ripetere lo stesso procedimento per la porta 80 (l'ip di destinazione sarà questa volta quello dove risiede il webserver) -devi ripetere lo stesso procedimento per le porte 20 e 21 (l'ip di destinazione sarà questa volta quello dove risiede il server ftp)
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:16.



























