Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Marathon: arriva il Fortnite hardcore
Marathon: arriva il Fortnite hardcore
Marathon è il titolo multiplayer competitivo del momento. Ecco quali sono le caratteristiche di gioco principali, insieme alle nostre prime considerazioni dopo qualche "run" nell'extraction shooter di Bungie
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-06-2004, 10:59   #1
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
port forwarding iptables

Salve, utilizzo il software IpCop come router, web proxy firewall ecc. facendo il test della sicurezza simantec ho notato che le porte di default sono qualsi tutte nascoste e non chiuse, secondo voi è condigliabile chiuderle con iptables??

volevo sapere cos'è e se conviene abilitare il port forwarding

Ciao a tutti
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 11:12   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Re: port forwarding iptables

Quote:
Originariamente inviato da Jack501
Salve, utilizzo il software IpCop come router, web proxy firewall ecc. facendo il test della sicurezza simantec ho notato che le porte di default sono qualsi tutte nascoste e non chiuse, secondo voi è condigliabile chiuderle con iptables??
E' necessario solo se ci sono dei server in ascolto su quelle porte, che non dovrebbero essere accessibili dall'esterno (ad es. sshd, porta 22)

Quote:
volevo sapere cos'è e se conviene abilitare il port forwarding
Con questa tecnica si reindirizza in maniera trasparente per il client una richiesta fatta su una macchina, su un'altra macchina.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 12:17   #3
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
grazie per la risposta comunque io al mio pc ipcop ci accedo in remoto tramite Putty col protocollo ssh, in questo caso da quello che ho capito devo attivare il p forw.

ciao
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 13:25   #4
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Jack501
grazie per la risposta comunque io al mio pc ipcop ci accedo in remoto tramite Putty col protocollo ssh, in questo caso da quello che ho capito devo attivare il p forw.

ciao

ti servirebbe se dall'esterno del pc ipcop volessi accedere a quello interno.
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 13:36   #5
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
scusate la mia ignoranza, ma cosa intenti dall'esterno di ipcop?
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 13:42   #6
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Jack501
scusate la mia ignoranza, ma cosa intenti dall'esterno di ipcop?

penso (correggimi se sbaglio) che tu abbia una rete fatta così:



| pc |-----| pc ipcop |--------internet



per esterno intendo lato internet
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:15   #7
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
Si esatto, ho capito grazie,

se ci 6 ancora ti pongo un'altra domanda per salvare le regole di iptables sempre sotto ipcop come devo fare. perchè ho notato che se riavvio ritorna tutto di default
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:24   #8
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
ecco le regole che vorrei inserire (premetto è la prima volta che metto mano a questo coso sto cercando di capire se la strada è buona)

iptables -F INPUT
iptables -F OUTPUT

iptables -A INPUT -s 127.0.0.1 -J ACCEPT
iptables -A INPUT -s 192.168.1.2 -J ACCEPT(pc1)
iptables -A INPUT -s 192.168.1.50 -J ACCEPT(pc2)

iptables -A INPUT -p tcp --dport 80 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -J ACCEPT

iptables -A INPUT -p tcp --dport 4662 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 4662 -J ACCEPT

iptables -A OUTPUT -p tcp --dport 25 -J ACCEPT
iptables -A INPUT -p tcp --dport 110 -J ACCEPT

ecc. per tutte le porte che mi servono, c'è un modo per bloccare tutto il resto??? sempre che questo sia giusto



Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:29   #9
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Jack501
Si esatto, ho capito grazie,

se ci 6 ancora ti pongo un'altra domanda per salvare le regole di iptables sempre sotto ipcop come devo fare. perchè ho notato che se riavvio ritorna tutto di default

non ho mai visto ipcop, anzi a essere sincero non so neanche cosa sia
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 14:47   #10
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
Cosi nn fai nessun tipo di port forwarding cmq...
il port forwarding consiste che quando arriva una richiesta al tuo pc, che si interfaccia a internet, su una determinata porta nn devi farla entrare in input...
devi cambiare la destinazione in fase di prerouting cosi facendo nn ti entra in input ma passa dal forwarding, postrouting, e via verso il pc che ha il servizio attivo

In questo modo hai costruito solo un piccolo firewall..
E cmq dopo che esegui all'inizio il Flush...
Ti consiglio di DROPPARE tutto in entrate ed uscita e poi continui con le regole tipo quelle che hai gia' fatto
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 17:56   #11
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
ok ho capito, cmq non è mia intezione fare il port f... era solo a titolo informativo, io intendo fare un piccolo firewall per uso "casalingo" e chiedevo se quella sopra citata è la strada giusta.

scusate se sono ripetitivo ,

1) prima devo droppare tutto e poi riapro(come ho scritto sopra) o viceversa?

2)con quale sintassi "droppo" tutto?

3)per salvare la conf.di iptables come devo fare???

grazie in anticipo x le risposte ciao a tutti
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2004, 17:59   #12
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
cmq IpCop è un software basato su linux kernel 2.4(credo), offre solo servizi di router, web proxy, dhcp, firewall ecc.

è comodo perchè richiede poco hardware, l'immagine iso occupa 28mb, pensa che io lo uso con P200mmx e 50mb edo ram hd 520mb

ciao
Jack501 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
GeForce RTX 3080 raffreddata con un diss...
Proofpoint mette in sicurezza gli agenti...
Annunci falsi su Bakeca con dati veri di...
Attenzione alla truffa dell'assegno di A...
Addio al mito delle batterie a stato sol...
400 milioni e un obiettivo ambizioso: Re...
TCL 2026: la tecnologia SQD-Mini LED arr...
Gli aggiornamenti arriveranno, ma non si...
Monopattini elettrici: addio "Far W...
Mistral AI raccoglie 830 milioni di doll...
Hacker iraniani di Handala violano la Gm...
Chi è Eddie Dalton: il cantante d...
OVHcloud mette l'Italia al centro della ...
Zeekr 007 GT sold out in Cina, si passa ...
Hisense QLED 4K da 98'' e 85'' con 144Hz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v