Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux per newbies

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-03-2008, 19:44   #1
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
Distribuzioni Linux utili per Firewall

Ciao a tutti,
oggi sono ghiotto di domande (utili per il serverino che stò mettendo su)...

Allora, ho intenzione di montare una distribuzione Linux che svolga il compito di Firewall perimetrale della mia infrastruttura...

Sarà collegato ad un PC che veicolerà la connessione internet e dovrà svolgermi la funzione di :
- invisibilità esterna
- apertura / chiusura porte
- parental control
- intrusion dete...

Chiaramente sono un profano dell'argomento e mi stò avvicinando al concetto di sicurezza informatica da poco e quindi ne capisco poco...

Ho scaricato IP Cop e smootwall che ho provato ad installare su Macchina Virtuale ma con scarsi risultati...

In pratica dopo la solita trafila della configurazione, il sistema si riavvia e parte la richiesta di login ma se cerco di aprire la pagina intranet per la configurazione mi risponde picche (non si apre nulla).

Ho inoltre dei dubbi sulla storia RED, GREEN, etc.

Qualcuno mi può aiutare? le domande sono:

A. Quale distribuzione mi consigliate??? (leggera, gratuita e potente)
B. Perche non mi parte la pagina intranet di configurazione
C. Cosa significa RED, GREEN, etc.???
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 09:10   #2
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
ci stò impazzendo...

Ho provato ad installare un Firewall che mi sembra particolarmente buono (M0n0Wall basato su FreeBSD) e mi dà lo stesso problema di IPCop e Smothwall.

In pratica dopo l'installazione non mi avvia la WebGUI... Non mi risponde.

Ho provato a dare un occhiata alle interfacce ad impostare l'indirizzo IP ma nulla...

Qualcuno può aiutarmi...???

P.S.: Ho provato anche a fare il Ping da M0n0Wall agli altri sistemi ma mi risponde picche come se fosse isolato dalla rete...ideee???
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 09:18   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Forse possono darti un maggiore aiuto nella sezione dedicata al pinguino:

http://www.hwupgrade.it/forum/forumdisplay.php?f=34

Puoi chiedere al mod di spostare la discussione lì.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 09:41   #4
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
l'osservazione è giusta

Ci avevo pensato anche io ma in realtà la domanda principale si riferisce a Sicurezza ( e penso che la sezione corretta sia questa) e adesso mi sono incaponito ad utilizzare M0n0wall che riguarda FreeBSD e non Linux e quindi sari fuori luogo...

Che ne pensi???
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 09:50   #5
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Io ho provato a fare una ricerca nella sezione linux e ho trovato varie discussioni, però non so se possono fare al caso tuo:

http://www.hwupgrade.it/forum/showth...light=firewall
http://www.hwupgrade.it/forum/showth...light=monowall
http://www.hwupgrade.it/forum/showth...light=monowall
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 11:35   #6
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
grazie nuz

in effetti nella sezione Linux non capisco per quale motivo ci sono maggiori esperti dell'argomento...

Attenderò ancora qualche ora e se non dovessi ricevere risposta contatterò il moderatore per la modifica della sezione.

grazie molte comunque per l'interesse dimostrato...
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 11:53   #7
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Ciao, pure io ti consiglio di spostarti nella sezione linux, trovi anche gente che conosce BSD. (la sezione è linux e sistemi alternativi, non solo linux).

Non c'è un vero motivo, o meglio, nella sezione linux c'è molta gente esperta perché più abituata a configurare il proprio sistema in modo molto più intimo rispetto a quanto si possa fare su win. In questa sezione si tratta quasi solo software per windows e su questo sistema per la sicurezza ci si appoggia a software esterni (come regola generale) mentre in altri sistemi la sicurezza è data più che altro dalla configurazione del sistema stesso.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 12:49   #8
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
ok

accetto il consiglio

ho segnalato al mod...
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 12:51   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
desiderio esaudiro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 13:05   #10
mentalrey
Senior Member
 
L'Avatar di mentalrey
 
Iscritto dal: Apr 2006
Messaggi: 12128
questa distro e' gia' pronta come firewall e non necessita di installazione.
http://www.devil-linux.org/home/index.php
puo' salvare le modifiche al system su dischetto o chiavetta usb.

per quello che riguarda il non raggiungere la tua pagina web di amministrazione
puo' dipendere da come hai settato il firewall stesso e/o da come hai settato
la virtual machine.
__________________
Sound Fun 1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 - 9
mentalrey è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 13:50   #11
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
grazie a tutti

grazie al moderatore per avermi spostato di sezione... I risultati si cominciano a vedere...

grazie agli amici per i consigli sullo spostare il post di sezione

Ok, MetalRey grazie per la risposta...

Ad essere sincero, quando ho visto M0n0wall ed ho visto che ha un frontend simile a quello di FreeNas mi sento più omogeneo, lineare e francamente vorrei adoperare quello come distribuzione (anche perchè mi pare poco avida di risorse)...

La macchina virtuale è stata impostata in tutte le salse Bridget, NAT o Host Only ma il risultato non cambia...

Di fatto non capisco per quale motivo non si parla con il mondo...

Premetto che ho incontrato un problema pressochè analogo con Freenas (entrambi si basano su FreeBSD) all'inizio ovvero quando ho fatto le prime prove...

Nella fattispecie il problema prima si allocava nell'interfaccia di rete che prendeva per default (parliamo però di una macchina reale) la scheda firewire e dovevo quindi cambiare l'interfaccia in lnc0.
Dopo i primi giorni di stress sono riuscito a recuperare documentazione e tutto ha funzionato (proprio quando stavo per gettare la spugna).

Ti premetto che sono intenzionato ad installarlo e non ad utilizzarlo con un CD Rom Emulato (immagine ISO) ma non ho ancora ben capito come devo fare... lo capirò quanto prima...

ora, all'avvio và direttamente in consolle senza passare da videate intermedie (tipo Freenas che mostra il loghetto) e mi indica LAN IP Address 192.168.1.1 (strano non capisce neppure che è già presente un altro router con quell'indirizzo) e mi specifica come port configuration

LAN -> sis0
WAN -> sis0

anche questo è strano...

cosa posso fare??? ho provato a cambiare manualmente queste impostazioni ma nisba...

come posso risolvere...
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 13:59   #12
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
aggiungo

Quando mi trovo a pingare un indirizzo IP mi viene restituito un :

No Route To host

per tre volte...

che significa???
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 00:33   #13
mentalrey
Senior Member
 
L'Avatar di mentalrey
 
Iscritto dal: Apr 2006
Messaggi: 12128
Non mi sono spiegato bene...devil linux non viene emulato, ne e' una versione di prova live.
l'installazione non viene fatta appositamente ed e' consigliato il blocco in
scrittura del dischetto con le modifiche, prorpio per questioni di sicurezza. (gira in ram)
In pratica il sistema diventa NON modificabile da nessuno, anche se si riuscisse
a bucare la tua configurazione. (tipo i sistemi su ROM)
Inoltre linux (in generale) ha di solito un supporto HW piu' esteso di bsd per
quello che riguarda il milione di periferiche vendute. Le virtual machine
offrono uno pseudo pc compatibile praticamente con quasi tutti i sistemi,
ma all'atto pratico spesso si finisce con il bestemmiare.

Chiaramente se poi il problema risiede nell'abitudine a un interfaccia etc,
sono il primo a pensare che la comodita' e chiarezza sia indispensabile.
__________________
Sound Fun 1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 - 9
mentalrey è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 01:09   #14
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
mi sento un pollo...

A dire la verità ero arrivato a pensare che non si parlasse di installazione per questo motivo e non stò qui a dirti cosa ho pensato invece (che pollo che sono)...

Ok per Devil Linux proverò a scaricarlo e darò un occhiata anche se non ti nascondo che muoio dalla voglia di vedere funzionare M0N0Wall (che per il momento mi fa penare)...

Speriamo che quantomeno questo mi funzioni...

saluti
Salvo
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 07:15   #15
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
Smoothwall

http://www.smoothwall.org/
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 11:27   #16
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
quoto su smoothwall! soprattutto x il portale mysmoothwall! è uno strumnto molto pratico x chi amministra magari molti firewall. Da remoto si danno 1 sacco di cosette.

Altrimenti l'alternativa migliore (e secondo me anche superiore se non fosse che il pannello di accesso centralizzato via web è dispobile solo nelle versioni a pagamento) è senz'altro endian
Barra è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 20:17   #17
diabolicus
Senior Member
 
L'Avatar di diabolicus
 
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 400
visto che ti interessa m0n0wall, dai un occhio anche a pfSense
http://www.pfsense.com/
__________________
MacbookPro 13'' Mid 2010
iPod Touch 4g 64gb

Whatever you do, take care of your shoes
diabolicus è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 22:27   #18
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
sinceramente non ho mai usato sistemi basati su BSD. non ho mai approfondito le differenze tra i 2 kernel. Soprattutto: già con distro x la sicurezza linux mi è capitato di avere noie x quanto riguarda il riconoscimento del sistema (endian da questo punto di vista è un vero schifo!) quindi le temo un poco visto che mi sembra di capire che i kernel bsd abbiano - driver.
Barra è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 17:25   #19
ArvMau
Senior Member
 
Iscritto dal: Jan 2001
Città: Catania
Messaggi: 2436
ok

Stò completando di installare i Server. Quando sarò pronto inizierò a fare esperimenti e vedremo un attimo...

Per il momento comunque la confusione regna sovrana...
ArvMau è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 17:44   #20
Barra
Senior Member
 
Iscritto dal: Sep 2002
Città: Modena
Messaggi: 2190
non mi è chiaro con che cosa stai provando alla fine!
Barra è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Robot aspirapolvere con funzioni da top ...
L'anello smart di Apple è sempre ...
HONOR Watch 6: fino a 35 giorni di auton...
Nuovi robot aspirapolvere con funzioni t...
Cloudflare taglia un quinto del personal...
Snapdragon 8 Elite Gen 6: poche differen...
Hai una GPU NVIDIA e perdi fino al 10% d...
Una Game Boy Camera del 1998 sul telesco...
La crisi delle memorie è colpa di...
Lexar ARES, SSD da 2TB Gen4 a prezzo ott...
Crisi della RAM: Apple punta su un forni...
DJI Osmo Mobile 7 scende a 58,99€: stabi...
REDMI Buds 8 in prova: il suono che non ...
OPPO aggiorna la sua gamma di auricolari...
Xbox non ha chiuso Ninja Theory e Compul...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v