Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2003, 16:52   #1
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
WinMX attraverso Iptables in RH8

Salve a tutti, io sono nuovo nel mondo linux e dopo diverse serate passate a smanettare, sono riuscito a mettere tra il mio Server Windows 2000 Server (ISA+Exchange) un firewall linux preparato con iptables.
La mia è una connessione ADSL Alice con Modem hm220dp ethernet su pila protocollare PPPoA (Routed/PPPoA).
Un notebook direttamente connesso ad internet (senza firewall o Win2000 SRV) riesce a connettersi con WinMX e scaricare canzoni ma gli altri non riescono a prelevarle dal mio PC (penso sia un problema del firmware del modem della ericsson).

Dunque io ho creato due catene di traffico (lan2inet e inet2lan) e le ho appese al FORWARD nella tabella filter, ho droppato tutto ed ho definito quello che doveva essere accettato. Poi ho attivato l'ip-forward e il mascheramento nella tabella di NAT (POSTROUTING). Fin qui tutto bene: ftp,WWW,DNS,POP3,SMTP....

Io pensavo che permettendo le porte tcp 6699 e udp 6257 in entrambe le direzioni avrei risolto il problema, invece .... nulla!!!! tenta di connettersi ma non fa altro più

Dove ho sbagliato??? Devo inserire qualcosa anche nella tabella di NAT?
Qualcuno sa come poter fare? Qualcuno ha già risolto una situazione simile???

Un ringraziamento anticipato a tutti

e... Grazie
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2003, 16:59   #2
qweasdzxc
Senior Member
 
Iscritto dal: Jul 1999
Città: padova
Messaggi: 1967
a quanto ne so l'hm220dp utilizzato in pppoa non permette port forwarding, quindi non si puo fare (il permettere agli altri di collegarsi), usalo come modem pppoe
http://spazioinwind.libero.it/zaccasoft/3hm220dp4all/

prova a far vedere l'output del comando iptables -L
__________________
qweasdzxc è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2003, 17:05   #3
igorlazunna
Senior Member
 
L'Avatar di igorlazunna
 
Iscritto dal: Jan 2003
Città: Milano
Messaggi: 345
potresti fare così:
abilita i log dei pacchetti che droppi, aggiungendo LOG alla tua regola che specifica di fare il reject o il deny dei pacchetti.
poi prova a farti scaricare qualcosa e verifica su quali porte e protocolli arriva la richiesta.
è l'unica idea che mi è venuta in mente.
igorlazunna è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2003, 17:31   #4
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
x qweasdzxc

Ciao (sono anche io di padova ma solo 12Km fuori ) certo che conosco bene e a memoria quel link ma allora non mi spiego perchè in modo diretto (notebook Win200PRO SP3 --> HM220DP) riesco a scaricare!!! (non che mi importi più di tanto a questo punto se gli altri possono prelevare!!! Non me ne vogliate!!).

x igorlazunna

Perdona la mia ingoranza ma non so bene come fare i log!!!! Nel senso che in relatà a me piacerebbe vedere i tentativi di intrusione e so che si possono vedere tramite questi log (ma o per errori di sintassi o cos'altro non sono riuscito a farlo!!!). Dove me li mette questi log? Come posso vederli in "diretta"? Per tentare di risolvere la cosa, mi sto documentando su come installare lo snort!!!! Speriamo bene:

Lo snort può girare se sono attive le regole di iptables??? Oppure le regole bisogna definirle con lo snort???

Non posso ora mostare iptables -L oppure -nL perchè non sono a casa !!!!!

Se io metto come policy di droppare tutto
e poi gli scrivo le regole solo per le porte che mi interessano (accept) e permetto su queste solo le risposte alle mie richieste, come faccio a fare un log di tutto quello che la policy mi droppa (quindi anche eventuali tentativi di intrusione) in pratica un primitivo "snort"??

Grazie raga
siete veloci e chiari .... complimenti
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2003, 18:05   #5
qweasdzxc
Senior Member
 
Iscritto dal: Jul 1999
Città: padova
Messaggi: 1967
ma allora non mi spiego perchè in modo diretto (notebook Win200PRO SP3 --> HM220DP) riesco a scaricare!!! (non che mi importi più di tanto a questo punto se gli altri possono prelevare!!! Non me ne vogliate!!).

ma infatti per il download da un pc collegato direttamente non c'e problema, sono gli altri che non si attaccano e non e' una cosa tanto simpatica per loro. non che me ne freghi, anzi, vista la simpatia che nutro nei confronti del network di winmx tutto di guadagnato...
il problema probabilmente sta nelle regole di iptables, in teoria dovrebbero bastare quelle 2 porte credo, solo che forse c'e qualcosaltro che rompe le balle..
__________________
qweasdzxc è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2003, 14:53   #6
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
Dunque ho fatto una prova importante:

Siccome il mio sistema linux parte sempre senza nessuna regola (ho voluto io così!!!!! e solo dopo essermi logato come root faccio partire il mio script di iptables per il firewall) ho pensato di utilizzare il vecchio sistema della "nonna" cioè vado a passi e vedo a che punto WinMX si blocca e studio la regola che me lo blocca.

Con tutte le policy in "ACCEPT" (filter, nat..) e l'attivazione del solo mascheramento nel POSTROUTING del nat e del forward tra le due schede di rete, il WinMX dal PC Win2000 Server passa tranquillamente attraverso il firewall e si connette per scaricare tutto quello che voglio. E questo mi sembra abbastanza normale.

Poi ho caricato i moduli che mi servivano e sono partito ad aggiungere una ad una tutte le regole di iptables. Naturalmente quando ho messo come policy sul FORWARD ugulae a DROP tutto si è impiantato. Ho quindi aggiunto la ricerca DNS sulla 53, ftp 21-22, WWW sulle porte 80 e 443 il --state ESTABLISHED,RELATED. A questo punto mi funzionano i servizi di base (quindi la navigazione internet e l'ftp) ma naturalmente non ancora il WinMX. A questo punto ho attivato le regole sul forward per accettare i pacchetti sia in entrata che in uscita del TCP/UDP 6699 e UDP 6257 (ho cercato per prova anche di esagerare TCP/UDP 6699 E TCP/UDP 6257)!!!! morale?????
Non si connette
C'è forse qualche altra porta da aprire per il WinMX
Come si fa a fare un LOG di tutto il traffico sulla catena di FORWARD quando non applico nessuna regola?????

Grazie del vostro sostegno

Ciaoooe buona domenica
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2003, 17:40   #7
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
Scusate ....... (moderatore e amministratore) ma faccio un piccolo piccolo UP

Ciaoooo



Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2003, 22:29   #8
DjMix
Senior Member
 
L'Avatar di DjMix
 
Iscritto dal: Mar 2002
Città: Padova
Messaggi: 1507
Ciao! Hai provato anche ad impostare winmx xchè non usi le porte 6699 e 6257? Quando lo installi ti chiede se sei sotto router/firewall, e fa delle prove.... magari evitando di fargli usare le porte funziona! A quel punto nn credo che gli altri riescano a scaricarsi file da te ma non è un problema giusto?
__________________
Things should be as simple as possible, but not simpler. (Albert Einstein)
Mi hanno sempre fatto credere che nell'incertezza è meglio prendere: ma se io prendo, chi è che dà? (Negrita, Bambole)
Dapprima ti ignorano, poi ti ridono dietro. Poi cominciano a combatterti. Poi tu vinci. (Mahatma Gandhi)
DjMix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v