Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-07-2007, 23:15   #1
|eden|
Senior Member
 
L'Avatar di |eden|
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 365
aiuto per capire concetti su firewall

salve a tutti, comincio da una premessa: da poco mi sono avvicinato a linux e ora mi sono messo in testa di imparare a configurare iptables da riga di comando; ho letto molto su iptables però all'atto pratico riscontro molte difficoltà perchè non ho ben chiari alcuni concetti sul firewall.

allora vado con le domande:
1.nel ragionare sulla creazione delle regole devo considerare il mio modem, alice gate w2+, un modem o un router?
2.anche se dovrebbero essere concetti semplici, non ho ancora ben chiara la differenza tra input, output e forward: qualcuno potrebbe spiegarmeli con degli esempi concreti? (le definizioni le conosco a memoria).

[OT] ho postato qui e non nella sezione di linux perchè le mie domande non riguardano in particolare il firewall di linux, ma sono in generale.[/OT]

grazie in anticipo dell'aiuto.
|eden| è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 00:24   #2
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
ma dove lo devi mettere il firewall ???
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 07:49   #3
as10640
Senior Member
 
L'Avatar di as10640
 
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
Quote:
Originariamente inviato da |eden| Guarda i messaggi
salve a tutti, comincio da una premessa: da poco mi sono avvicinato a linux e ora mi sono messo in testa di imparare a configurare iptables da riga di comando; ho letto molto su iptables però all'atto pratico riscontro molte difficoltà perchè non ho ben chiari alcuni concetti sul firewall.

allora vado con le domande:
1.nel ragionare sulla creazione delle regole devo considerare il mio modem, alice gate w2+, un modem o un router?
2.anche se dovrebbero essere concetti semplici, non ho ancora ben chiara la differenza tra input, output e forward: qualcuno potrebbe spiegarmeli con degli esempi concreti? (le definizioni le conosco a memoria).

[OT] ho postato qui e non nella sezione di linux perchè le mie domande non riguardano in particolare il firewall di linux, ma sono in generale.[/OT]

grazie in anticipo dell'aiuto.
Allora...

1) Non importa come lo consideri... importa cosa è... Se l'autenticazione la fa il wgate devi semplicemente dare all'interfaccia WAN del firewall un IP statico privato se è un router, o il pubblico se lo prende lui se è un modem....
In caso contrario il firewall deve fare anche l'autenticazione PPP.

2) Un buon firewall parte da quella che viene definita "regola dell'agenzia viaggi": cioè tutto escluso tranne quello espressamente specificato. Nel dettaglio sarebbe il caso che facessi delle domande mirate... mica possiamo fare una guida sul firewall....
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world.
as10640 è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 11:16   #4
|eden|
Senior Member
 
L'Avatar di |eden|
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 365
Quote:
Originariamente inviato da as10640 Guarda i messaggi
1) Non importa come lo consideri... importa cosa è
ovviamente è quello che intendevo

Quote:
Originariamente inviato da as10640 Guarda i messaggi
Se l'autenticazione la fa il wgate devi semplicemente dare all'interfaccia WAN del firewall un IP statico privato se è un router, o il pubblico se lo prende lui se è un modem....
In caso contrario il firewall deve fare anche l'autenticazione PPP.
non sono un esperto, quello che hai scritto non mi dice niente. ti posso dire che l'alice gate w2+ l'ho collegato al pc tramite scheda eterneth. non ho una rete: questo è l'unico modem per l'unico pc. il dhcp è attivato. nelle impostazioni ho un ip, un gateway, un dns. nelle impostazioni del firewall mi indica anche in ip pubblico.

Quote:
Originariamente inviato da as10640 Guarda i messaggi
2) Un buon firewall parte da quella che viene definita "regola dell'agenzia viaggi": cioè tutto escluso tranne quello espressamente specificato. Nel dettaglio sarebbe il caso che facessi delle domande mirate... mica possiamo fare una guida sul firewall....
pensavo di aver fatto una domanda estremamente mirata: input riguarda il traffico in entrata, output in uscita, forward che transita dal mio pc ma esso non è ne la sorgente ne la destinazione: quello che ho chiesto sono degli esempio concreti. ad esempio: digito google.it nella barra degli indirizzi di firefox: questo genera traffico input? output? forward? od ancora apro emule e clicco su connetti: questo genera traffico input? output? forward?

spero che sta volta sono stato piu chiaro.
|eden| è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2007, 11:29   #5
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
il discorso cambia se devi lavorare pensando di essere dietro gateaway o no

poi chiaramente puoi fare uno script con scelta multipla e opzionare a seconda, ma bisogna comunque saperlo

ad esempio: se gira dietro gateaway inutile bloccare in entrata, avresti il traffico lan bloccato, cosi' come sono inutili protezioni tramite psd e dos detection, dovresti usare solo il mangle niente nat ovviamente ecc
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 08:34   #6
|eden|
Senior Member
 
L'Avatar di |eden|
 
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 365
raga provo a porre la domanda in un modo diverso:

voglio configuare il firewall su ubuntu tramite iptables.

il mio hardware è modem alice gate w2+ collegato al pc tramite porta eterneth (unico modem per unico pc).

iptables prevede tre tabelle di default: filtro, nat e mangle.

posto il mio hardware, sicuramente devo inserire regole nella tabella filtro; per quanto riguarda le altre due tabelle me ne devo interessare oppure no?
(ho letto da wikipedia la definizione di nat e mangle ma "..modifica degli indirizzi e delle porte dei pacchetti..." e "...modifica delle opzioni dei pacchetti..." non mi dicono niente).
|eden| è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 09:31   #7
vizzz
Senior Member
 
L'Avatar di vizzz
 
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
nel tuo caso le tabelle nat e mangle non ti interessano, concentrati sulla filter.
blocca di default tutto il traffico in ingresso e (INPUT) e accetta solo quello che ti interessa (http? p2p? bittorrent?), OUTPUT serve per filtrare il traffico in uscita, ma non credo tu voglia farlo, e FORWARD serve per i pacchetti che vuoi girare ad un altro host (se utilizzassi il pc come gateway ad esempio) ma non è il tuo caso.
il NAT è il network address translation in parole povere è il sistema utilizzato dai router per permettere ad ogni host della rete con ip privato di uscire con il medesimo ip pubblico(ti servirebbe definire delle regole di nat se il tuo pc facesse da gateway).
MANGLE invece serve per modificare gli header dei pacchetti per alterare alcuni parametri.
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
vizzz è offline   Rispondi citando il messaggio o parte di esso
Old 01-08-2007, 13:27   #8
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
si ma secondo me lui vuole le regole pari pari da inserire

io partirei da iptables: che versione hai ??? qualche modulo aggiuntivo ???
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
I coupon nascosti di Amazon si rinnovano...
Disponibili i video e le immagini in alt...
La NASA ha rilasciato le prime fotografi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v