Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale
Forte di soluzioni tecniche specifiche, il notebook Acer TravelMate P4 14 abbina dimensioni compatte e buona robustezza per rispondere alle necessità specifiche degli utenti aziendali. La piattaforma AMD Ryzen 7 Pro assicura prestazioni elevate con i tipici ambiti di produttività personale e sul lavoro, mantenendo un'elevata autonomia.
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2003, 20:15   #1
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Firewall

Grazie ancora per il vostro supporto e soprattuto a te ANDY CAPS
Vi scrivo perche questa volta ho un problema con il firewall.
Io Vorrei soltanto navigare e scaricare e poter giocare, tutte le restanti porte le vorrei chiudere, come devo fare ?
Io nel firewall avevo spuntato opzione : nessun firewall e avevo selezionato ftp e browser internet, ma non mi funcia
Sono proprio una pippa
Ciao e in anticipo grazie a tutti anche solo a quelli che leggono il mio post
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 06:59   #2
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Eh eh eh, scommetto che usi mandrake . Fai cosi, togli il firewall da interfaccia grafica, questo script di iptables ti risolverà il problema:

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

# opzioni
echo "1" > /proc/sys/net/ipv4/ip_forward

# pulizia delle catene standard
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# creazione nuove catene
iptables -N laninet
iptables -N inetlan

# inserimento delle nuove catene in quelle principali
iptables -A INPUT -i tua_interfaccia -j inetlan
iptables -A OUTPUT -o tua_interfaccia -j laninet

# dalla lan a internet
iptables -A laninet -p icmp -s 192.168.0.0/24 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport www -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport pop3 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport smtp -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport ftp -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset
iptables -A laninet -p udp -j REJECT

# da internet alla lan
iptables -A inetlan -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A inetlan -p tcp -j REJECT --reject-with tcp-reset
iptables -A inetlan -p udp -j REJECT


Con questo script hai abilitato la navigazione in internet, l'invio e la ricezione di e-mail, la connessione ai dns, l'ftp e la navigazione https; dove c'è scritto tua interfaccia devi mettere l'interfaccia di connessione, ad esempio eth0 se è una scheda di rete, ppp0 se è un modem, ecc...

Se hai dubbi chiedi pure.

Ciao
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 08:06   #3
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Pang

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT





sicuro ?
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 10:36   #4
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da Pang

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
Deve essere per forza DROP ^_^
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 19:55   #5
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Azzo non me ne sono mai accorto ! Quindi io ne stavo allegramente connesso a internet 24 ore su 24 senza protezione. Fico !

Ciao

Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 01:38   #6
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ?
Invece per quanto riguarda i comandi :

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

non so come metterli, e dove sopratuttto
Abbiate pazienza
Ciao
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 02:34   #7
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da zergling
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ?
Invece per quanto riguarda i comandi :

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

non so come metterli, e dove sopratuttto
Abbiate pazienza
Ciao
Beppe... hai fatto male ^_^

Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato...
Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 03:21   #8
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Scusa sacco, ma allora vieni da me che famo prima
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 13:47   #9
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Quote:
Originariamente inviato da The X
Beppe... hai fatto male ^_^

Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato...
Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
MA come devo fare, io sono un principiante e non so come fare
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 13:51   #10
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Metodo su Debian: ti logghi come root, crei un file che si chiama firewall in /etc/init.d/ e ci copi dentro tutto.
A questo punto gli setti i permessi giusti per renderlo eseguibile in questo modo:
chmod 755 /etc/init.d/firewall

e crei un link simbolico in modo che parta all'avvio nella directory del runlevel con cui parte il tuo sistema (su Debian di default è 2):

ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall

S99 sta ad indicare quando lo script puo avviarsi al boot, puoi scegliere da 0 (mi pare) ad appunto 99.

Ciao
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 16:13   #11
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu.
Infine l ho slavato con il nonme firewall.
Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall.
Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall
Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte
Dove ho sbagliato ?!
il sito è : http://www.pcflank.com/about.htm
Abbi pazienza pang

NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 16:38   #12
Burns
Senior Member
 
L'Avatar di Burns
 
Iscritto dal: Jun 2003
Città: Lund, Sweden
Messaggi: 1248
Quote:
Originariamente inviato da Pang
Azzo non me ne sono mai accorto ! Quindi io ne stavo allegramente connesso a internet 24 ore su 24 senza protezione. Fico !
Questa mi ha distrutto!
__________________
"Guardami gli occhi; il destro è artificiale.
Con il sinistro registro il presente, col destro ricordo il passato."
See you space cowboy...
Burns è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 17:08   #13
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!! fortuna che riavviando il pc si resetta tutta la conf di iptables ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 18:08   #14
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Dai vabbe, ci rinucio, vorra dire che staro senza firewall
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 19:41   #15
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da khri81
ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
Probabilmente perchè non hai lasciato aperto il traffico in entrata dalla porta 80 (che è quella usata dal http)
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 19:42   #16
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da zergling
Scusa sacco, ma allora vieni da me che famo prima
Appena avrò tempo ed appena avrò sistamato a puntino il mio FW potrò anke passare da te (così t riporto Devilman Amon...gh gh)
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 20:08   #17
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Quote:
Originariamente inviato da khri81
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!! fortuna che riavviando il pc si resetta tutta la conf di iptables ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
[quote]iptables -A INPUT -i tua_interfaccia -j inetlan
iptables -A OUTPUT -o tua_interfaccia -j laninet[quote]
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 20:18   #18
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Quote:
Originariamente inviato da zergling
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu.
Infine l ho slavato con il nonme firewall.
Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall.
Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall
Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte
Dove ho sbagliato ?!
il sito è : http://www.pcflank.com/about.htm
Abbi pazienza pang

NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo

Strano, a me rileva aperta solo l'80

http://pang.no-ip.biz/immagine.jpg
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2003, 05:07   #19
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Ecco le porte aperte che mi trova :


Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139, 1080, 3128

Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet

Ho fatto come mi hai detto tu per filo e per segno.
Un altra cosa, am ogni volta che riavvio il pc, rimane memorizzato oppure devo rifare tutto ?
Ciao.
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2003, 09:31   #20
l.golinelli
Senior Member
 
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
Se hai solo un PC non ha senso quello script lassù...

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT --dport 6000 -j LOG # E così per tutte le porte che vuoi chiudere
iptables -A INPUT --dport 6000 -j LOG # Idem

l.golinelli è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Ufficiale, Google firmerà il Codi...
Mettereste una NPU dedicata all'intellig...
I nuovi iPhone 17 costeranno di pi&ugrav...
Zuckerberg: 'Chi non indosserà sm...
La scopa elettrica bestseller super acce...
Amazon, svendite pesanti di 11 TV OLED: ...
Xbox: dal prossimo mese verifica dell'id...
Corsair AI Workstation 300: poco pi&ugra...
Addio a Elio Marioli, un pioniere della ...
L'IA sta già diminuendo il potere...
Guida autonoma? Gli ADAS falliscono e in...
Skechers lancia le scarpe per bambini co...
Revolut e Audi F1: un’alleanza rivoluzio...
Gestione attività di Windows 11 d...
Amazon lancia il nuovo videocitofono Bli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v