Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-06-2004, 02:24   #1
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
aiuto iptables

vi prego non fatemi fare la fine di quelli che provano ad approcciare con questi sistemi tipo linux ecc. e poi rimangono traumatizzati a vita!

ho installato ipcop su un pc conneso a internet ed ho altri 2 pc collegati ad esso.

volevo solo configurare un firewall casalingo senza particolari esigenze,

ecco quello le regole che ho scritto:

iptables -F INPUT
iptables -F OUTPUT

iptables -A INPUT -s 127.0.0.1 -J ACCEPT
iptables -A INPUT -s 192.168.1.2 -J ACCEPT(pc1)
iptables -A INPUT -s 192.168.1.50 -J ACCEPT(pc2)

iptables -A INPUT -p tcp --dport 80 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -J ACCEPT

iptables -A INPUT -p tcp --dport 4662 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 4662 -J ACCEPT

iptables -A OUTPUT -p tcp --sport 25 -J ACCEPT
iptables -A INPUT -p tcp --dport 110 -J ACCEPT

ecc. per tutte le porte che mi servono(tipo emule, kaaza,ecc., c'è un modo per bloccare tutto il resto??? (iptables -P INPUT -J DROP) non so se è cooretto quello tra ().

Ho notato che spesso sono aperte porte sopra a 4000, le porte sopra a 1024 come posso lasciarle aperte?
-----------------------------------------------------------------------------------
oppure per ovviare a questo c'è un modo per stabilire le connessioni solo su richiesta??

Vi ringrazio in anticipo per le risposte ciao!!!!

Ultima modifica di Jack501 : 19-06-2004 alle 02:26.
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 11:52   #2
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
iptables --policy INPUT DROP
con questa droppi tutto quello che non è accettato da una regola
iptables -A INPUT -i lo -j ACCEPT
questa ti serve per accettare tutto quello che viene dal tuo pc, altrimenti alcuni prog con la prima regola postata non vanno più (cmq va bene anche la tua)

iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
con questa accetti tutti i dati provenienti da connessioni che hai stabilito te, e tutte le connessioni che questa richiede per funzionare (vedi file sharig, ftp ecc..)
ciao!
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 16:40   #3
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
Credo di aver capito

prima droppo tutto;

metto la regola x accettare le connessioni dal mio pc;

inserisco le regole delle porte che volglio aprire(110,80,ecc);

Poi per non bloccare niente, metto la regola che mi permette di accettare le connessioni stabilite da me.(con qest'ultima partono gli upload di kaaza ad esempio o devo specificare la porta sopra?

ciao ti ringrazio per la tua disponibilità
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 18:49   #4
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
l'ultima regola che ho postato accetta tutte le connessioni relative a una principale che tu hai stabilito.
ad esempio tuti colleghi con kazzaa, tutte le connessioni che derivano da queste (upload e download) verranno accettate automaticamente senza il bisogno di specificare null'altro

ciao
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 19:48   #5
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
Re: aiuto iptables

Ma scusa, sei hai IPCOP (che ho anche io come gateway/firewall) lIPTABLES a cosa ti serve, le porte le apri tramite IPCOP

Quote:
Originariamente inviato da Jack501
vi prego non fatemi fare la fine di quelli che provano ad approcciare con questi sistemi tipo linux ecc. e poi rimangono traumatizzati a vita!

ho installato ipcop su un pc conneso a internet ed ho altri 2 pc collegati ad esso.

volevo solo configurare un firewall casalingo senza particolari esigenze,

ecco quello le regole che ho scritto:

iptables -F INPUT
iptables -F OUTPUT

iptables -A INPUT -s 127.0.0.1 -J ACCEPT
iptables -A INPUT -s 192.168.1.2 -J ACCEPT(pc1)
iptables -A INPUT -s 192.168.1.50 -J ACCEPT(pc2)

iptables -A INPUT -p tcp --dport 80 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -J ACCEPT

iptables -A INPUT -p tcp --dport 4662 -J ACCEPT
iptables -A OUTPUT -p tcp --dport 4662 -J ACCEPT

iptables -A OUTPUT -p tcp --sport 25 -J ACCEPT
iptables -A INPUT -p tcp --dport 110 -J ACCEPT

ecc. per tutte le porte che mi servono(tipo emule, kaaza,ecc., c'è un modo per bloccare tutto il resto??? (iptables -P INPUT -J DROP) non so se è cooretto quello tra ().

Ho notato che spesso sono aperte porte sopra a 4000, le porte sopra a 1024 come posso lasciarle aperte?
-----------------------------------------------------------------------------------
oppure per ovviare a questo c'è un modo per stabilire le connessioni solo su richiesta??

Vi ringrazio in anticipo per le risposte ciao!!!!
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 20:37   #6
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
mi interessava capirci qualcosa di iptables, poi non ho capito se ipcop appena installato a livello di firewall è configurato in maniera efficace
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 20:47   #7
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
x vedere se sei protetto vai qui.... http://scan.sygate.com/
Cmq ipcop e' gia configurato, che versione hai messo? la 1.3 o la 1.4 beta 4?
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 20:51   #8
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
contrario allo scan sopra...
su di me sbaglia tutto
prova invece a rimuovere temporaneamente la regola per 127.0.0.1 e lancia
nmap 127.0.0.1

cia
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 20:58   #9
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
come contrario? ma quel sito e' sicuro!!!! la sygate e' una ditta che fa firewall software e li ci puoi testare il suo firewall
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2004, 21:17   #10
Jack501
Member
 
L'Avatar di Jack501
 
Iscritto dal: Oct 2001
Messaggi: 101
ho fatto il test sia della sygate che quello symantec con le regole inserite NAO1 ne sa qualcosa:

il 1° mi da tutte le porte bloccate dall'esterno,
il 2° tutte nascoste, ipcop di default stesso test mi dava la 113 chiusa e la "ping" aperta

in entrambi i casi il risultato è di firewall sicuro non so fino a che punto è attendibile.

cmq ho installato ipCop 1.3 con tutti i fix

ciao a tutti

Ultima modifica di Jack501 : 19-06-2004 alle 21:20.
Jack501 è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2004, 09:07   #11
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
prova nmap

cia
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2004, 17:03   #12
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2598
FTP

Vorrei aprire le porte giuste per permettere ad un mio amico di utilizzare il mio server ftp per scaricare dei file.
Pero` mi dice che "il server non risponde".
Ho queste regole:
Quote:
$IPTABLES -A INPUT -i $IFACE -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
$IPTABLES -A OUTPUT -o $IFACE -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT

$IPTABLES -A INPUT -i $IFACE -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -o $IFACE -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
(IFACE e` ppp0)
Cosa c'e` che non va?

Grazie
guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2004, 00:52   #13
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2598
up
guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2004, 15:09   #14
guldo76
Senior Member
 
L'Avatar di guldo76
 
Iscritto dal: Nov 2002
Città: Morio Cho
Messaggi: 2598
up
guldo76 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2004, 15:17   #15
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Mi sembra che fai un pò di confisione...quelle regole sembrano scritte per un client, non per un server ftp. Inoltre, non mi sembra che permettano l'ftp passivo.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
L'esperimento BASE del CERN è riu...
Afeela è morta: chiusa definitiva...
Intel BOT altera i risultati, Geekbench ...
Intel e AMD faticano a soddisfare la dom...
Microsoft e NVIDIA insieme per dare una ...
Ring rinnova l'intera gamma video: 4K su...
Recensione Galaxy Buds4 Pro: le cuffie S...
Spotify si arricchisce ancora: arriva So...
I digital twin di AVEVA a supporto delle...
Iliad non si ferma: clienti in crescita ...
XuanTie C950, il chip IA di Alibaba basa...
Volkswagen richiama 94.000 auto elettric...
Le nuove LaserJet di HP portano la critt...
FSR 4 gira sulla GPU di PS5 Pro, ma non ...
Intel rinnova l'offerta professionale: C...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v