Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-11-2008, 18:10   #1
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
[IPCop]Red + Green + Orange

Ciao a tutti

Vorrei se possibile qualche consiglio su come configurare al meglio il firewall.

Vi elenco cosa sono riuscito a fare fino ad ora:

Installazione completata senza problemi.

Configurato la RED in modalità DHCP
Configurato la GREEN con ip statico ma che funzioni da DHCP per i pc interni
Configurato la ORANGE con ip statico.

Queste risultano essere quindi le configurazioni attuali:

Codice:
RED = DHCP
GREEN = 192.168.1.1 
ORANGE = 192.168.10.1
Ora, alla GREEN sono collegati tutti i pc interni della rete e, questi ultimi, hanno ip dinamico.

Alla ORANGE, sono collegati due server:

1) 192.168.10.25 Postgresql (mi serve come database)

2) 192.168.10.26 una web application appositamente realizzata

Ora... le domande:

1) Per quanto concerne la GREEN: Non devo fare nessuna configurazione particolare per farli uscire su internet e per proteggerli ? Cioè, mi basta che ci sia IPCop collegato sulla RED ?

2) Per quanto concerne la ORANGE:
Credo di aver capito come accettare connessioni solo da determinati IP esterni, ma non credo di aver capito come farli raggiungere anche dai pc presenti sulla GREEN. Ho letto sul sito ufficiale che dovrei settare DMZ PinHoles, ma sinceramente non ci ho capito molto



Avrei ancora molte domande, ma, per il momento mi accontenterei di superare bene questi primi due ostacoli.

Grazie in anticipo a tutti

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2008, 18:56   #2
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
Sono più pratico si Smoothwall, ma dovrebbero funzionare alla stessa maniera.

Di deafault tutti i pc ella verde possono raggiungere sia la red che la orange.
Tutto ciò che entra dalla red può solo raggiungere la orange (a meno di policy diverse configurate a mano).

Il mio dubbio è solo perchè la red è in dhcp ? Se è collegata ad un modem/router, imposta un ip fisso a amen. Di solito il dhcp (se si vuole) lo si mette nella green, anche perchè, se i tuoi pc hanno ip dimanico, come lo scelgono ?

Prova anche a legere qui:

http://www.openlinux.eu/content/view/94/36/
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 15:58   #3
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Quote:
Originariamente inviato da WebWolf Guarda i messaggi
Sono più pratico si Smoothwall, ma dovrebbero funzionare alla stessa maniera.

Di deafault tutti i pc ella verde possono raggiungere sia la red che la orange.
Tutto ciò che entra dalla red può solo raggiungere la orange (a meno di policy diverse configurate a mano).

Il mio dubbio è solo perchè la red è in dhcp ? Se è collegata ad un modem/router, imposta un ip fisso a amen. Di solito il dhcp (se si vuole) lo si mette nella green, anche perchè, se i tuoi pc hanno ip dimanico, come lo scelgono ?

Prova anche a legere qui:

http://www.openlinux.eu/content/view/94/36/
Ciao

Ho dovuto impostare sulla red dhcp perchè il tipo di router che ci è stato fornito non accetta configurazioni con ip statici.

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 18:04   #4
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
Quote:
Originariamente inviato da RaouL_BennetH Guarda i messaggi
Ciao

Ho dovuto impostare sulla red dhcp perchè il tipo di router che ci è stato fornito non accetta configurazioni con ip statici.

RaouL.
Fastweb ?
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 10:52   #5
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Quote:
Originariamente inviato da WebWolf Guarda i messaggi
Fastweb ?
No

Vodafone

Non è stata colpa mia...

I dirigenti dell'azienda hanno acquistato un pacchetto completo per fonia mobile/fissa e adsl.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 15:45   #6
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Punto della situazione....

...

E' un disastro

Non funziona nulla

Allora, la RED è in dhcp collegata con il router

La GREEN ha: 192.168.1.10 e c'è il dhcp abilitato per i pc interni con range 192.168.1.11/254

Al momento della ORANGE posso fregarmene.

Quello che non capisco è:

Finita la configurazione iniziale, dove trovo informazioni su cosa configurare una volta connessomi alla pagina web?

La maggior parte delle guide si ferma su:

La configurazione è terminata e il vostro firewall è pronto!

Grazie mille.

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 16:04   #7
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
1) Se appiccichi un pc con dhcp alla green, si autoconfigura ? Con ipconfig / ifconfig lo prende un ip di rete ?

2) In caso affermativo alla domanda 1), navighi ? Pinghi qualcosa all'esterno/interno ?

3) Per la configurazione, di solito ci sono le linguette per scegliere cosa configurare:

__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 16:24   #8
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Quote:
Originariamente inviato da WebWolf Guarda i messaggi
1) Se appiccichi un pc con dhcp alla green, si autoconfigura ? Con ipconfig / ifconfig lo prende un ip di rete ?
Si, il pc prende correttamente un ip.

Quote:

2) In caso affermativo alla domanda 1), navighi ? Pinghi qualcosa all'esterno/interno ?
Pingo solo l'ip della green. All'esterno nulla.

Quote:
3) Per la configurazione, di solito ci sono le linguette per scegliere cosa configurare:
Uhm.. e qui ci ho capito poco.
La prima cosa di cui vorrei occuparmi subito dopo essere riuscito a far navigare i pc della green sarebbe di disabilitare l'accesso dall'esterno per tutti gli indirizzi internet. Cioè, ho letto che di default :

Quote:
The External Access page has NO affect on the GREEN or ORANGE networks. It is there to allow you to open ports to the IPCop box itself and not the GREEN or ORANGE networks.

How do you open up external access then? It is combined into the Port Forward page - there is a field on the page labeled:

'Source IP, or network (blank for "ALL"):'

This is the field that controls external access - if you leave it BLANK, your port forward will be open to ALL INTERNET ADDRESSES. Alternatively if you put an address or network in there, it will be restricted to that network or Internet address.
Ora, se io metto solamente un ip prefissato in questa sezione, automaticamente non darà l'accesso a tutti gli altri?

Grazie mille

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 17:23   #9
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Piccola news:

il provider mi ha assegnato un ip pubblico.

adesso, come dovrei riconfigurare l'interfaccia red?

Grazie mille

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 18:24   #10
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Niente da fare... non esce niente:

sulla RED come trovato in mille guide ho messo l'ip fornitomi dal provider, per es.:

ip = 80.80.80.80
subnet = 255.255.255.248 (datami dal provider)

dns > i dns forniti dal provider
gateway > 80.80.80.79

Ovviamente gli ip non sono quelli reali.

Non so dove sbattere la testa !!
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 18:58   #11
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Ok, almeno adesso navigo. Mi avevano dato l'ip del gateway errato
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 19:16   #12
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Ok, funziona tutto anche la Orange !!

Mi è rimasta un'ultima domanda:

Come posso fare per :

Le connessioni dall'esterno alla orange possano essere fatte solo da ip esterni noti?

Grazie mille.

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 11:29   #13
WebWolf
Senior Member
 
L'Avatar di WebWolf
 
Iscritto dal: Nov 2004
Città: Reggio Emilia e dintorni
Messaggi: 3726
Quote:
Originariamente inviato da RaouL_BennetH Guarda i messaggi
Ok, funziona tutto anche la Orange !!

Mi è rimasta un'ultima domanda:

Come posso fare per :

Le connessioni dall'esterno alla orange possano essere fatte solo da ip esterni noti?

Grazie mille.

RaouL.
Beh, no. E' il tuo che deve essere noto aglia altri, oppure devi aver registrato il dominio ed avere un record dns che punti al tuo ip.
L'unica cosa da controllare è se devi indirizzare le richieste verso i pc della orange, oppure se è già tutto indirizzato di default.

Esempio, se tu hai un server web (porta 80) su un pc della orange, se uno digita nel browser 'iltuonome.aaa' o l'ip, deve essere indirizzato al pc che ha il server web attivo. Verifica solo se di default le richieste esterne sono girate in modo indiscrimonato alla orange o se devi impostare qualche policy.
__________________
Open CD ITA - Open DVD ITA - Linux da Zero - RFC1925 - O.S.: Debian & Slackware - Rule #1: It has to work !
AVERE DELLE CONOSCENZE E NON CONDIVIDERLE E' COME NON AVERE NULLA
WebWolf è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 17:04   #14
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Quote:
Originariamente inviato da WebWolf Guarda i messaggi
Beh, no. E' il tuo che deve essere noto aglia altri, oppure devi aver registrato il dominio ed avere un record dns che punti al tuo ip.
L'unica cosa da controllare è se devi indirizzare le richieste verso i pc della orange, oppure se è già tutto indirizzato di default.

Esempio, se tu hai un server web (porta 80) su un pc della orange, se uno digita nel browser 'iltuonome.aaa' o l'ip, deve essere indirizzato al pc che ha il server web attivo. Verifica solo se di default le richieste esterne sono girate in modo indiscrimonato alla orange o se devi impostare qualche policy.
Mmm... questo è un bel problema allora.

Mi spiego:

Abbiamo in sede un AS400; questo server è dotato di 4 interfacce di rete per distribuire al meglio il carico. Inoltre: su questo server arrivano connessioni da 4 regioni diverse di Italia.

E ancora:
Il software che gira su AS400 ha un numero di porta predeterminato.

A me servirebbe che, a seconda dell'ip che si collega da remoto, il firewall mi giri la richiesta su una determinata scheda di rete del server.

In 'pseudo codice':

Codice:
ip esterno = 61.61.61.61  porta 80
ipcop-> 192.168.1.10:8787

ip esterno=76.76.76.76 porta 80
ipcop-> 192.168.1.11:8787
Grazie mille

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 19:15   #15
RaouL_BennetH
Senior Member
 
L'Avatar di RaouL_BennetH
 
Iscritto dal: Sep 2004
Messaggi: 3967
Ok, ho visto che si può superare anche questo ostacolo facendo l'alias per gli ip e creando delle regole nella sezione port-forwarding.

Ora però ho quest'altro problema:

Con un amico da remoto sto provando a farlo accedere.

Ho fatto così:

Creato l'alias per l'ip;
in port-forwarding ho scelto l'alias e come porta di origine ho messo la 80
(il mio amico da remoto deve entrare sul server mediante il web)

e come ip di destinazione ho messo l'ip interno del server e la porta di destinazione: 21000.

Beh, non riesce ad entrare ....

Dove sbaglio?

Grazie mille

RaouL.
__________________
Dai wafer di silicio nasce: LoHacker... il primo biscotto Geek
RaouL_BennetH è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Scopa elettrica lava e aspira come una t...
SumUp continua a crescere ed espande l'o...
Volkswagen ID.Polo: da 25.000 euro, in q...
iPhone Fold: le ultime indiscrezioni sug...
Audi Revolut F1 Team: annunciati nome e ...
Resident Evil - Code Veronica Remake: l'...
Occhio ai prezzi dei robot ECOVACS Deebo...
IQM investe 40 milioni di euro per espan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v