Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-10-2007, 11:03   #1
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Zywall... ma il Firewall funziona?

Chiedo aiuto riguardo una problematica.

Ho una connessione con Alice, attraverso il router Pirelli Discovolante, quello con la scheda.

Stò configurando un firewall Zywall 5.

L'ho configurato in modalità Router, anche se a connettersi con la rete ci pensa il Pirelli.

La configurazione è la seguente.

Pirelli:
IP: 192.168.1.1
Subnet: 255.255.255.0


Firewall:
IP lato WAN: 192.168.1.2
Subnet: 255.255.255.0
Gateway: 192.168.1.1

IP lato LAN:192.168.2.1
Subnet: 255.255.255.0


Pc della Lan:
IP: 192.168.2.x
Subnet: 255.255.255.0
Gateway: 192.168.2.1

Ho attivato il firewall ma lasciato tutto a default:

Asimmetrico attivo.
Lan to Lan Allow
Lan to Wan Allow
Lan to DMZ Allow
Wan to Lan Block
Wan to Wan Block
Wan to DMZ Allow
DMZ to Lan Allow
DMZ to Wan Block
DMZ to DMZ Block

Non sono attive VNP e non ho aggiunto alcuna rules.

Il problema è che tutto funziona, ma da test fatti in rete i pc hanno tutte le porte accessibili, aperte alcune chiuse altre... ma il firewall stà facendo qualcosa?

Grazie dell'aiuto davvero.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:53   #2
BTS
Senior Member
 
L'Avatar di BTS
 
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
spiega meglio che test hai fatto, da che ip partono le richieste
__________________

Microsoft?
MAI-crosoft!
BTS è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 12:22   #3
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Ho fatto il test semplice di verifica delle porte.

Questo port scan:

http://www.hackerwatch.org/probe/


Oppure questo:

http://www.auditmypc.com/firewall-test.asp

e quello della Symantech



Le richieste vengono fatte da un pc della rete con ip:

192.168.2.2

Non c'è nulla di nattato nè sul router nè sullo zywall.


Mi aspettavo di non trovare le porte aperte, ma invisibili.
Che debba mettere qualche rules?

Di consentito c'è il ping con risposta permessa a tutti, LAN WAN DMZ VNP.

Grazie mille.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 13:47   #4
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
E' normale: i risultati che vedi sono quelli del probe al pirelli business che è un router e non un modem a quanto dici. Quindi il probe viene fatto a quest'ultimo e probabilmente non arriva allo zywall che è nattato.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 14:35   #5
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Quote:
Originariamente inviato da pegasolabs Guarda i messaggi
E' normale: i risultati che vedi sono quelli del probe al pirelli business che è un router e non un modem a quanto dici. Quindi il probe viene fatto a quest'ultimo e probabilmente non arriva allo zywall che è nattato.
Quindi dovrei provare a fare un attacco ad un pc della rete.

Cmq hai ragione il Pirelli è in modalità router, fa la connessione da solo una volta acceso. Lo Zywall non è nattato.

Dici che ci sia necessità di nattarlo?

Viene usato in uno studio professionale che accede ad internet per questioni professionali, per skype e per mail... ma non c'è alcun webserver o altro.

Se lo natto, debbo nattare tutto il range dei pc per tutte le porte? Non è un pò rischioso?

Grazie!
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 14:43   #6
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Quindi dovrei provare a fare un attacco ad un pc della rete.
Esatto
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Cmq hai ragione il Pirelli è in modalità router, fa la connessione da solo una volta acceso. Lo Zywall non è nattato.
Come no? Lo zywall è dietro il router Pirelli.

Ultima modifica di pegasolabs : 26-10-2007 alle 14:47.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 14:48   #7
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ho editato sopra avevo dimenticato di rispondere alla prima domanda
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 16:26   #8
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
No non ho messo alcuna regola NAT.
Ora non sono lì... ma ho messo la rete con gateway sull'ip LAN dello zywall e lo zywall lato WAN con gateway sull'ip del router che è di una classe differente con stessa subnet rispetto alla LAN interna.

Ora non ho provato tutti i servizi internet come messenger o skype ma la navigazione avveniva senza NAT.

C'è qualcosa di errato?

Se NATTO tutte le porte non creo una falla nella sicurezza?

Lasciare le impostazioni Firewall a default è sufficiente per una sicurezza media?

Grazie mille.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 17:59   #9
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ok Ok credo che stiamo pensando alla stessa cosa ma non ci capiamo sulle parole: è tutto ok non devi fare nessuna regola. Per nattare non intendo creare delle regole di portforward. Intendo l'operazione che fa il router per permetterti di condividere l'ip pubblico:
http://www.hwupgrade.it/forum/showpo...9&postcount=15.
Quindi la rete che si trova dietro lo Zywall è dietro un doppio nat. In più c'è il firewall SPI. Quindi direi che per le connessioni in entrata stai in una botte di ferro, visto che non hai creato alcuna DMZ mi sembra di capire.
Se proprio vuoi controllare tutto puoi attivare il firewall in uscita (lan to wan), ma devi definire tutte le regole che consentano il collegamento di tutti i programmi usati e può essere un lavoro abbastanza laborioso.
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 18:19   #10
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Ecco ora ci siamo capiti... scusami se ti ho fatto perdere tempo a cercare di interpretarmi.

Io direi che non essendo un laboratorio della nasa non mi metto a creare rules per il lan to wan che potrebbero creare problemi all'utenza non espertissima.

Speriamo anzi che la doppia nat non ingeneri troppi casini, si tratta di 10 pc al massimo... mi ci hai fatto pensare ora.

Ora provo e verifico se trovo problemi lo metto in bridge e stò al sicuro... è che a quel modo era più elegante e più sicuro per il router.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 18:31   #11
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Speriamo anzi che la doppia nat non ingeneri troppi casini, si tratta di 10 pc al massimo... mi ci hai fatto pensare ora.

Ora provo e verifico se trovo problemi lo metto in bridge e stò al sicuro... è che a quel modo era più elegante e più sicuro per il router.
Mettere in bridge chi?
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 21:25   #12
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Lo Zywall... il resto non lo tocco più dato la delicatezza della configurazione del disco volante di Alice.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 21:37   #13
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Ma se metti in bridge lo zywall le funzionalità di firewall permangono?
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2007, 08:54   #14
Nemesis2
Senior Member
 
L'Avatar di Nemesis2
 
Iscritto dal: Sep 2004
Città: Marche centrali!
Messaggi: 7462
Sì certamente.

Diventa un transparent wall... ma lavora cmq come firewall.
__________________
Trattative: brizius, tancrozio, bloodflowers, alexxx-mi, overclockk, wlamamma, Franz83... ! 114 trattative OK ! ---

Vendo Scheda Audio USB Xonar U7 7.1. Click Here
Nemesis2 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2007, 08:55   #15
pegasolabs
Senior Member
 
L'Avatar di pegasolabs
 
Iscritto dal: May 2004
Città: Salerno
Messaggi: 21185
Quote:
Originariamente inviato da Nemesis2 Guarda i messaggi
Sì certamente.

Diventa un transparent wall... ma lavora cmq come firewall.
Ottimo
pegasolabs è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Prezzi AMD Radeon: aumenti fino a 40 dol...
Sconti speciali sui prodotti FRITZ!Box: ...
ECOVACS DEEBOT T80 OMNI resta al prezzo ...
Roborock Qrevo Curv S5X a 499€: potenza ...
L'italiana Bending Spoons ha comprato Ev...
Pat Gelsinger, mai darlo per morto: piov...
ECOVACS DEEBOT MINI a 199€: prezzo pi&ug...
Codice rosso in casa OpenAI: priorit&agr...
AWS rinnova lo stack dell'IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v