Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
Bravia 8 II rinnova l’eredità dell’A95L con maggiore luminosità e colori più precisi. Il taglio da 55” offre un’esperienza cinematografica immersiva anche in spazi ridotti, amplificata dalla soundbar Sony Theatre System 6
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-06-2004, 15:24   #1
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
router cisco [off-topic........forse],,,,,,,,,,

Ciao a tutti, scrivo questa richiesta di aiuto in questa sezione perchè probabilmente chi ha dimestichezza con iptables, arriva per intuito alla risposta.
Ho ereditato un router cisco della serie 760, però il problema è che non sono riuscito a ereditare anche i relativi manuali e non essendo configurabile via web ma via telnet, risulta un po' difficile in certe cose.
Per quanto riguarda la connessione, ho fatto tutto senza problemi; ora mi trovo nella condizione di dover aprire alcune porte e anche quì avrei trovato delle soluzioni, però quando le metto in pratica il router si collega ma non naviga e quindi sto pensando che forse non ho capito bene il meccanismo.

Se scrivo il comando: "show ip filter", il risultato è il seguente:
IP Type Filter
Profile ID Dir Type Action Addresses
----------------------------------------------------------
Standard 1 OUT UDP IGNORE DST 0.0.0.0/0:137-139
Standard 2 OUT TCP IGNORE DST 0.0.0.0/0:137
LAN 1 IN UDP BLOCK SRC 0.0.0.0/0:137-138
LAN 2 IN TCP BLOCK SRC 0.0.0.0/0:139
RemoteNet 1 IN UDP BLOCK SRC 0.0.0.0/0:137-138
RemoteNet 2 IN TCP BLOCK SRC 0.0.0.0/0:139
LAN 3 IN UDP BLOCK SRC 0.0.0.0/0:137-138
LAN 4 IN TCP BLOCK SRC 0.0.0.0/0:139
RemoteNet 6 IN UDP BLOCK SRC 0.0.0.0/0:137-138
RemoteNet 7 IN TCP BLOCK SRC 0.0.0.0/0:139
RemoteNet 3 OUT UDP IGNORE DST 0.0.0.0/0:137-139
RemoteNet 8 OUT TCP IGNORE DST 0.0.0.0/0:137
RemoteNet 4 OUT UDP IGNORE DST 0.0.0.0/0:137-139

A questo punto, mi trovo nella situazione di voler aprire le porte 4661-4662 (avete già capito il perchè) e la porta 22 per poter gestire il mio pc dall'esterno tramite ssh.
Il comando che mi suggerisce il software del router è il seguente:

SEt IP FIlter <[type] IN | OUt [SOurce = [NOT]<address>]
[DEstination = [NOT]<address>]> |
< IN | OUt <pattername>^8 > < BLock | ACcept | DEMand | IGnore >

Per aprire le porte 4661-4662, ho fatto la seguente procedura:

cd remotenet
set ip filter tcp in source=0.0.0.0/0:4661-4662 accept
cd lan
set ip filter tcp out destination=0.0.0.0/0:4661-4662 accept

invece per aprire la porta 22 ho provato questa soluzione:
cd remotenet
set ip filter tcp in source=192.168.0.15/24:22 accept
cd lan
set ip filter tcp out destination=0.0.0.0/0:22 accept

Qualcuno è in grado di dirmi se sono io che non ho capito niente o se almeno mi sono avvicinato alla soluzione?
Grazie.

stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 19:24   #2
stefanoxjx
Senior Member
 
L'Avatar di stefanoxjx
 
Iscritto dal: Jul 2002
Città: Padova
Messaggi: 4245
UP
stefanoxjx è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2004, 20:58   #3
gurutech
Senior Member
 
L'Avatar di gurutech
 
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
ciao, non conosco bene i cisco, ma quello che posso dirti per certo avendo esperienza di firewalling con iptables è questo:
quello che cerchi di fare tu con le porte 4661 e 4662 funziona così

il tuo router è la linea di confine tra te ed internet, per cui è lui a beccarsi i pacchetti, e non la tua rete.
devi fare in modo che quando un pacchetto colpisce il tuo router sulle suddette porte tcp, venga attivata una traslazione di questi pacchetti associando in maniera biunivoca un indirizzo ip della tua rete interna alle porte 466[12].
se non erro nel mondo cisco questa tecnica si chiama PAT (port address translation).

nel mondo linux farei così
Codice:
iptables -P FORWARD -p tcp -m multiport --destination-port 4661,4662 -j ACCEPT
iptables -P FORWARD -p tcp -m multiport --source-port 4661,4662 -j ACCEPT
iptables -t nat -P PREROUTING -p tcp --dport 4661 --dst my.public.ip.address -j DNAT --to-destination a.private.ip.address
iptables -t nat -P PREROUTING -p tcp --dport 4662 --dst my.public.ip.address -j DNAT --to-destination a.private.ip.address
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella”
gurutech è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Intel Nova Lake: confermato il supporto ...
Black Friday per i Kindle di fascia alta...
Con EPYC Venice AMD promette prestazioni...
La donna dietro la truffa in Bitcoin da ...
La startup tedesca che vuole battere Sam...
Accise sui km percorsi invece che sul ca...
Offerta Amazon TOP: il richiestissimo Sa...
Qualcomm porta l'AI nei PC industriali c...
UE pensa a nuovi dazi sui pacchi low cos...
Evotrex promette la roulotte del futuro,...
AMD non teme la bolla: gli investimenti ...
Horizon Steel Frontiers: il nuovo MMORPG...
DJI Neo 2: il nuovo mini drone da 151 gr...
Svolta per le centrali a batteria: Peak ...
Truffa da 1 miliardo di dollari attraver...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v