Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
Un proiettore economico, che fa della portabilità e immediatezza i suoi punti di forza. Adatto per una camera da letto o per la casa vacanze, è basato su sistema proprietario Linux ma offre piena compatibilità ufficiale a Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Un notebook sviluppato in collaborazione con GoPro ma che risponde al meglio alle necessità di tutti coloro che creano contenuti video: robustezza, design, potenza di calcolo e funzionalità si abbinano al meglio tra di loro, pur se a prezzo di un costo elevato per via della tanta memoria onboard
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2003, 20:15   #1
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Firewall

Grazie ancora per il vostro supporto e soprattuto a te ANDY CAPS
Vi scrivo perche questa volta ho un problema con il firewall.
Io Vorrei soltanto navigare e scaricare e poter giocare, tutte le restanti porte le vorrei chiudere, come devo fare ?
Io nel firewall avevo spuntato opzione : nessun firewall e avevo selezionato ftp e browser internet, ma non mi funcia
Sono proprio una pippa
Ciao e in anticipo grazie a tutti anche solo a quelli che leggono il mio post
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 06:59   #2
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Eh eh eh, scommetto che usi mandrake . Fai cosi, togli il firewall da interfaccia grafica, questo script di iptables ti risolverà il problema:

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

# opzioni
echo "1" > /proc/sys/net/ipv4/ip_forward

# pulizia delle catene standard
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# creazione nuove catene
iptables -N laninet
iptables -N inetlan

# inserimento delle nuove catene in quelle principali
iptables -A INPUT -i tua_interfaccia -j inetlan
iptables -A OUTPUT -o tua_interfaccia -j laninet

# dalla lan a internet
iptables -A laninet -p icmp -s 192.168.0.0/24 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport www -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport pop3 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport smtp -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport ftp -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset
iptables -A laninet -p udp -j REJECT

# da internet alla lan
iptables -A inetlan -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A inetlan -p tcp -j REJECT --reject-with tcp-reset
iptables -A inetlan -p udp -j REJECT


Con questo script hai abilitato la navigazione in internet, l'invio e la ricezione di e-mail, la connessione ai dns, l'ftp e la navigazione https; dove c'è scritto tua interfaccia devi mettere l'interfaccia di connessione, ad esempio eth0 se è una scheda di rete, ppp0 se è un modem, ecc...

Se hai dubbi chiedi pure.

Ciao
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 08:06   #3
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Pang

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT





sicuro ?
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 10:36   #4
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da Pang

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
Deve essere per forza DROP ^_^
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 19:55   #5
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Azzo non me ne sono mai accorto ! Quindi io ne stavo allegramente connesso a internet 24 ore su 24 senza protezione. Fico !

Ciao

Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 01:38   #6
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ?
Invece per quanto riguarda i comandi :

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

non so come metterli, e dove sopratuttto
Abbiate pazienza
Ciao
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 02:34   #7
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da zergling
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ?
Invece per quanto riguarda i comandi :

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

non so come metterli, e dove sopratuttto
Abbiate pazienza
Ciao
Beppe... hai fatto male ^_^

Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato...
Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 03:21   #8
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Scusa sacco, ma allora vieni da me che famo prima
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 13:47   #9
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Quote:
Originariamente inviato da The X
Beppe... hai fatto male ^_^

Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato...
Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
MA come devo fare, io sono un principiante e non so come fare
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 13:51   #10
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Metodo su Debian: ti logghi come root, crei un file che si chiama firewall in /etc/init.d/ e ci copi dentro tutto.
A questo punto gli setti i permessi giusti per renderlo eseguibile in questo modo:
chmod 755 /etc/init.d/firewall

e crei un link simbolico in modo che parta all'avvio nella directory del runlevel con cui parte il tuo sistema (su Debian di default è 2):

ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall

S99 sta ad indicare quando lo script puo avviarsi al boot, puoi scegliere da 0 (mi pare) ad appunto 99.

Ciao
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 16:13   #11
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu.
Infine l ho slavato con il nonme firewall.
Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall.
Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall
Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte
Dove ho sbagliato ?!
il sito è : http://www.pcflank.com/about.htm
Abbi pazienza pang

NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 16:38   #12
Burns
Senior Member
 
L'Avatar di Burns
 
Iscritto dal: Jun 2003
Città: Lund, Sweden
Messaggi: 1248
Quote:
Originariamente inviato da Pang
Azzo non me ne sono mai accorto ! Quindi io ne stavo allegramente connesso a internet 24 ore su 24 senza protezione. Fico !
Questa mi ha distrutto!
__________________
"Guardami gli occhi; il destro è artificiale.
Con il sinistro registro il presente, col destro ricordo il passato."
See you space cowboy...
Burns è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 17:08   #13
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!! fortuna che riavviando il pc si resetta tutta la conf di iptables ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 18:08   #14
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Dai vabbe, ci rinucio, vorra dire che staro senza firewall
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 19:41   #15
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da khri81
ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
Probabilmente perchè non hai lasciato aperto il traffico in entrata dalla porta 80 (che è quella usata dal http)
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 19:42   #16
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da zergling
Scusa sacco, ma allora vieni da me che famo prima
Appena avrò tempo ed appena avrò sistamato a puntino il mio FW potrò anke passare da te (così t riporto Devilman Amon...gh gh)
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 20:08   #17
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Quote:
Originariamente inviato da khri81
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!! fortuna che riavviando il pc si resetta tutta la conf di iptables ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
[quote]iptables -A INPUT -i tua_interfaccia -j inetlan
iptables -A OUTPUT -o tua_interfaccia -j laninet[quote]
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 20:18   #18
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Quote:
Originariamente inviato da zergling
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu.
Infine l ho slavato con il nonme firewall.
Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall.
Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall
Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte
Dove ho sbagliato ?!
il sito è : http://www.pcflank.com/about.htm
Abbi pazienza pang

NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo

Strano, a me rileva aperta solo l'80

http://pang.no-ip.biz/immagine.jpg
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2003, 05:07   #19
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Ecco le porte aperte che mi trova :


Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139, 1080, 3128

Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet

Ho fatto come mi hai detto tu per filo e per segno.
Un altra cosa, am ogni volta che riavvio il pc, rimane memorizzato oppure devo rifare tutto ?
Ciao.
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2003, 09:31   #20
l.golinelli
Senior Member
 
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
Se hai solo un PC non ha senso quello script lassù...

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT --dport 6000 -j LOG # E così per tutte le porte che vuoi chiudere
iptables -A INPUT --dport 6000 -j LOG # Idem

l.golinelli è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix HONOR CHOICE Projector Air Pro: piccolo, portati...
ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Nuova rimodulazione da TIM: rincari fino...
Il satellite LINK che dovrebbe salvare i...
DAZN introduce il diritto di ripensament...
Perplexity porta Personal Computer su Wi...
El Paso ospiterà il nuovo hub AI ...
AMD si assicura fino a 2,5 GW di capacit...
WhatsApp porta chiamate e videochiamate ...
I robot aspirapolvere da non perdere ora...
MacBook Ultra con display OLED e un nuov...
Recensione Corsair Harpoon v2 Wireless: ...
Nasce il primo OLED con film cristallino...
Altman smonta una delle più grand...
JVC HA-S59W in prova: le cuffie on-ear l...
Professore nasconde una trappola nel com...
I chip di NVIDIA attuali progettano quel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v