Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-12-2003, 14:53   #1
cavva81
Member
 
Iscritto dal: Nov 2003
Città: Modena
Messaggi: 149
Due domande su iptables

i miei dubbi sono questi:

1) come posso "tirare giù" il firewall ? esiste tipo un "iptables stop" ?

2) ho dato un'occhio a iptables sia su Slackware che su Fedora, mentre con Fedora sono riuscito a capire dov'era il "iptables.conf" sulla Slackware non sono riuscito a trovarlo... può essere perchè in realtà non avevo nessuna regola ?
(per nessuna regola intendo "iptables -L " e non vedere nessuna regola sputata fuori)

3) vedi punto sopra, nessuna regola in iptables equivale a non avere nessun firewall ?
cavva81 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 14:58   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Re: Due domande su iptables

Quote:
Originariamente inviato da cavva81
1) come posso "tirare giù" il firewall ? esiste tipo un "iptables stop" ?
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

Sui sistemi Redhat-like basta un semplice "service iptables stop"; la slack avrà altri script, forse.
Quote:
2) ho dato un'occhio a iptables sia su Slackware che su Fedora, mentre con Fedora sono riuscito a capire dov'era il "iptables.conf" sulla Slackware non sono riuscito a trovarlo... può essere perchè in realtà non avevo nessuna regola ?
(per nessuna regola intendo "iptables -L " e non vedere nessuna regola sputata fuori)
Forse Fedora usa altre tecniche?
Quote:
3) vedi punto sopra, nessuna regola in iptables equivale a non avere nessun firewall ?
No dipende dalle policy di default
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 15:05   #3
cavva81
Member
 
Iscritto dal: Nov 2003
Città: Modena
Messaggi: 149
ok...

però:

come faccio a sapere dov'è (sempre che esista) il file di configurazione di iptables ??

come faccio a sapere cosa viene fatto passare e cosa no se col comando iptables -L non ottengo nessun output ??
cavva81 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 15:19   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Se ottieni qualcosa di questo tipo:
Codice:
[root@chimera root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
vuol dire che non c'è nessuna regola.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 15:22   #5
cavva81
Member
 
Iscritto dal: Nov 2003
Città: Modena
Messaggi: 149
Quote:
Originariamente inviato da ilsensine
Se ottieni qualcosa di questo tipo:
Codice:
[root@chimera root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
vuol dire che non c'è nessuna regola.
Ziii prorio così,

quindi riassumendo :

nessuna regola = nessun filtro = nessun firewall

giusto?
cavva81 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 15:34   #6
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Se le policy di default sono tutte su ACCEPT -- sì, non c'è nessun filtro.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 15:44   #7
luxorl
Senior Member
 
L'Avatar di luxorl
 
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
Posso insierirmi e chiedere qual'è (e come si fa) la migliore configurazione di iptables per un utente home, che usa internet per chattare su servers irc, navigare su web, scaricare posta, scaricare da lopster e ftp...

Grazie.
__________________
luxorl è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 15:52   #8
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
http://www.netfilter.org/documentati...ing-HOWTO.html
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2003, 16:09   #9
blackgnat
Senior Member
 
Iscritto dal: Nov 2002
Città: N/E
Messaggi: 727
http://www.linuxguruz.com/iptables/

qui trovi parecchi script per ogni tipo di esigenza...... se non altro puoi sempre trovare materiale per confrontare i tuoi script con dei firewall in piena regola !!!
tra questi, per un utente home ( senza particolari conoscenze ..... e tempo per imparsi l'uso di uno strumento non proprio immediato ):

http://projectfiles.com/firewall/
blackgnat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2003, 11:04   #10
luxorl
Senior Member
 
L'Avatar di luxorl
 
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
Come rendo le modifiche di iptables permanenti?

ho fatto iptables-save, ma c'è qualcos'altro da fare? visto che ad ogni riavvio non ho nessura regola dinuovo!
__________________
luxorl è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2003, 11:47   #11
l.golinelli
Senior Member
 
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
Fai uno script e lo lanci ad ogni avvio...
l.golinelli è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2003, 20:09   #12
luxorl
Senior Member
 
L'Avatar di luxorl
 
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
Scusa, ma nno ho la minima idea di come si faccia uno script.. magari una manina?
__________________
luxorl è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2003, 20:19   #13
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
se hai slack (come mi sembra di capire)
mettilo in /etc/rc.d/rc.S

ciao
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2003, 13:18   #14
luxorl
Senior Member
 
L'Avatar di luxorl
 
Iscritto dal: Oct 2003
Città: Pisa/Cosenza
Messaggi: 1364
no ..ti sbagli.. non sono il proprietario di qst thread
mi sono inserito dopo.. non ho slack.. ho MDK 9.2!
__________________
luxorl è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2003, 19:36   #15
Zip80
Senior Member
 
L'Avatar di Zip80
 
Iscritto dal: Jun 2001
Città: Milano
Messaggi: 1978
Quote:
Originariamente inviato da luxorl
no ..ti sbagli.. non sono il proprietario di qst thread
mi sono inserito dopo.. non ho slack.. ho MDK 9.2!
Puoi anche usare un GUI per configurare iptables....prova guarddog
Zip80 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Arriva l'arma definitiva contro le zanza...
Il prato si cura da solo: MOVA LiDAX Ult...
Diventeremo più stupidi e pigri s...
Truffe e spam anche via PEC: oltre 650 c...
Cloudflare presenta PACT: token anonimi ...
Parco eolico con turbine da 220 metri in...
L'attore di Sabretooth in Marvel's Wolve...
Samsung presenta UFS 5.0 con velocità fi...
OpenAI e Trail of Bits lanciano Patch th...
Google sviluppa Audio Memory per i Pixel...
Narwal spinge forte su Amazon: Flow 2 e ...
Veeam ridisegna la resilienza dei dati p...
Offerte Prime Day Ecovacs: DEEBOT X12 Om...
BLUETTI Prime Summer Power Sale: fino al...
Oggi sotto i 30€ il caricatore multiplo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v