Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-12-2020, 01:39   #1
AratonITA
Junior Member
 
Iscritto dal: Nov 2015
Messaggi: 23
Problema DMZ dietro firewall, ping unidirezionale

Ciao ragazzi,
ho messo in piedi un laboratorio per testare alcune cose. Lo schema di lab è quello qui in foto



sto cercando di creare una dmz dove posizionare alcuni server, come firewall ho ipotizzato un raspberry pi 3 b+ con ipfire installato.

Al momento ho simulato il tutto su virtualbox.
Il mio problema è che il pc nella RED(1.4) non riesce a pingare quello nella GREEN (4.13) nonostante la regola impostata sul firewall che allowi il traffico come in foto




D'altra parte il computer GREEN (4.13) riesce a pingare con successo il pc RED (1.4)
Su ipfire è inserita una regola che allowa tutto il traffico da RED a GREEN e viceversa, quindi non dovrebbe trovare blocchi e infatti come da log postato prima fa passare l'icmp.
Qui il ping che funziona da GREEN a RED



Ho inserito anche la rotta statica sul router per instradare verso la rete 192.168.4.0 tramite il next-hop 192.168.1.251

Avendo questo blocco non potrei accedere ai server nella DMZ dalla mia rete principale.

Se a qualcuno viene in mente qualche consiglio è sicuramente ben accetto, grazie mille.
__________________
Fabio
AratonITA è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2020, 15:56   #2
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3301
Hai un problema di router/gateway.
il pc .1.4 ha come default gw .1.1 da li dopo hai qualche problema per cui il router non sa come instradare il pacchetto verso quell' 1.151 (a proposito, cosa è?? )

Se provi a mettere una rotta statica sul pc .1.4 vedrai che funziona.
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2020, 10:48   #3
OUTATIME
Senior Member
 
L'Avatar di OUTATIME
 
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11702
Quote:
Originariamente inviato da AratonITA Guarda i messaggi
Ho inserito anche la rotta statica sul router per instradare verso la rete 192.168.4.0 tramite il next-hop 192.168.1.251
Quindi hai creato un route sul gateway della subnet 1.X per instradare il traffico outbound verso un altro IP della subnet 1.X?
Qualcosa non quadra
__________________
For some reason I can't explain, I know Saint Peter won't call my name

Ultima modifica di OUTATIME : 29-12-2020 alle 10:52.
OUTATIME è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Tesco abbandonerà VMware e migrer...
Driver AMD rotti su Windows 10? Rilascia...
Il salto quantistico del 2025 di Microso...
Licenziato da Google per aver reso Works...
Prime Day Action Cam, DJI e Insta360 si ...
La rete delle PMI non può pi&ugra...
Windows 11 compie 5 anni: dai requisiti ...
ShiftCam lancia la nuova gamma LensUltra...
Meta rilancia Facebook Creator Studio co...
Prime Day Amazon, tutti gli sconti sui d...
God of War Laufey: Jason Schreier fornis...
Una nuova campagna di truffe su WhatsApp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v