Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-06-2005, 15:22   #1
sgdfgsgfsgs
 
Messaggi: n/a
perche' iptables si comporta cosi?

# iptables -A INPUT -p tcp --dport 80 -i ppp0 -j DROP

ma iptables-save > file

cat file
Codice:
# Generated by iptables-save v1.2.11 on Tue Jun  7 16:03:17 2005
*filter
:INPUT ACCEPT [300:436596]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [370:422110]
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j DROP
COMMIT
# Completed on Tue Jun  7 16:03:17 2005
me lo mette sotto la catena di OUTPUT??
  Rispondi citando il messaggio o parte di esso
Old 07-06-2005, 15:56   #2
pluton
Member
 
Iscritto dal: Apr 2005
Messaggi: 36
Quote:
me lo mette sotto la catena......
xkè dove dovrebbe mettertelo?

la posizione è ok, + che altro ho dei dubbi sulla politica che hai scelto: in INPUT accetti tutto di default e poi metti un singolo DROP sulla porta 80, in genere si fa il contrario, DROP di default e poi singole regole di ACCEPT.

Regards!!!
__________________
Codice:
apt-get moo
pluton è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2005, 16:15   #3
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
Quote:
Originariamente inviato da Stl
# iptables -A INPUT -p tcp --dport 80 -i ppp0 -j DROP

ma iptables-save > file

cat file
Codice:
# Generated by iptables-save v1.2.11 on Tue Jun  7 16:03:17 2005
*filter
:INPUT ACCEPT [300:436596]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [370:422110]
-A INPUT -i ppp0 -p tcp -m tcp --dport 80 -j DROP
COMMIT
# Completed on Tue Jun  7 16:03:17 2005
me lo mette sotto la catena di OUTPUT??
touch rc.firewall
vim rc.firewall

Codice:
#!/bin/sh

IPTABLES=$(which iptables)
MODPROBE=$(which modprobe)

start()

{

# Carico i moduli.
$MODPROBE ip_tables
$MODPROBE iptable_nat
$MODPROBE ip_conntrack
$MODPROBE ipt_MASQUERADE

#Cancello la regole precedenti e imposto il DROP.
$IPTABLES -F INPUT
$IPTABLES -F FORWARD
$IPTABLES -F OUTPUT
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT

$IPTABLES -A INPUT -p tcp --dport 80 -i ppp0 -j DROP 

#funzione per stoppare il firewall
stop()

{

echo "Resetto IPTABLES"

$IPTABLES -F
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT


show() {
  	
	$IPTABLES -L -n -v --line-numbers


case "$1" in
              'start')
              start
      ;;

              'stop')
              stop
      ;;
              'show')
              show
      ;;

	      'restart')
		$0 stop && $0 start
      ;;

		*)

  echo "Usage: $0 {start|stop|restart|show}"
  echo "start)      carica i settaggi e forza le regole"
  echo "stop)       cancella tutte le regole ed imposta tutto su ACCEPT"
  echo "restart)    will restart firewall"
  echo "show) Shows the status" 
		exit 3
		;;
esac

./rc.firewall stop
./rc.firewall start
./rc.firewall show

vedrai che così funge


eventualmente cosa più giusta cambia tutto in DROP e poi metti in ACCEPT la regola.
Ciao
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2005, 16:45   #4
sgdfgsgfsgs
 
Messaggi: n/a
grazie piloz ora me lo studio.
@pluton: io sono connesso ad internet con l'interfaccia ppp0, e voglio che solo io posso utilizzare, da locale, il servizio apache....non va bene cosi?
  Rispondi citando il messaggio o parte di esso
Old 07-06-2005, 19:47   #5
pluton
Member
 
Iscritto dal: Apr 2005
Messaggi: 36
certo che va bene, infatti ti ho detto che non importa la posizione (importante che stia sotto *filter e prima di commit). Così come hai impostato iptables in pratica stai dicendo: accetta tutto, tranne le connessioni in ingresso sulla porta 80. Se non hai particolari servizi attivi (come il P2P) allora ti bastava semplicemente impostare la politica di default in DROP e non ACCEPT, ovvero rifiuta tutto in ingresso. Se poi ti serve aprire qualche porta metti una regola in ACCEPT.

Se il tuo problema, inoltre, riguarda solo il poter accedere ad apache dal tuo PC (e non da altri PC nella tua, se esiste, rete locale), ti basta semplicemente far partire apache in modo tale che stia in ascolto in localhost e quindi 127.0.0.1. In questo modo puoi accedervi solo dal PC dove è in esecuzione (o se hai una rete lan domestica far stare apache in ascolto sull' IP statico del PC).

Best Regards!!!
__________________
Codice:
apt-get moo
pluton è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2005, 20:01   #6
sgdfgsgfsgs
 
Messaggi: n/a
Quote:
Originariamente inviato da pluton
certo che va bene, infatti ti ho detto che non importa la posizione (importante che stia sotto *filter e prima di commit). Così come hai impostato iptables in pratica stai dicendo: accetta tutto, tranne le connessioni in ingresso sulla porta 80. Se non hai particolari servizi attivi (come il P2P) allora ti bastava semplicemente impostare la politica di default in DROP e non ACCEPT, ovvero rifiuta tutto in ingresso. Se poi ti serve aprire qualche porta metti una regola in ACCEPT.

Se il tuo problema, inoltre, riguarda solo il poter accedere ad apache dal tuo PC (e non da altri PC nella tua, se esiste, rete locale), ti basta semplicemente far partire apache in modo tale che stia in ascolto in localhost e quindi 127.0.0.1. In questo modo puoi accedervi solo dal PC dove è in esecuzione (o se hai una rete lan domestica far stare apache in ascolto sull' IP statico del PC).

Best Regards!!!
ho risolto cosi, visto che nel mio desktop non ho attivo nessun sevizio, avvio solo apache per utilizzare un mio script php in locale, ma voglio cmq navigare su internet con firefox e chattare con irssi con tranquillita

Codice:
# Generated by iptables-save v1.2.11 on Tue Jun  7 20:32:09 2005
*filter
:INPUT DROP [86:17108]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2516:1641739]
-A INPUT -i ppp0 -p tcp -m tcp ! --dport 1:1024 -j ACCEPT
-A INPUT -i ppp0 -p udp -m udp ! --dport 1:1024 -j ACCEPT
-A INPUT -i ppp0 -p icmp -j ACCEPT
COMMIT
# Completed on Tue Jun  7 20:32:09 2005
ps: dopo committ cosa ci andrebbe? cos'è?
  Rispondi citando il messaggio o parte di esso
 Rispondi


Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Isar Aerospace rinvia ancora il lancio d...
La nomina di Luca Parmitano per la missi...
Controaccusa di Netgear a TP-Link: 'non ...
GoldenEye 007: dopo oltre 20 anni, &egra...
Snowflake arricchisce le funzionalit&agr...
American Express pronta ad acquisire The...
Batterie liquide senza metalli: scoperto...
FRITZ!, devolo, LANCOM e TDT danno vita ...
Quanto tempo passiamo online? In Italia ...
Fox Corporation si compra Roku per 22 mi...
AMD resuscita Zen+: due nuovi processori...
Debutto cinematografico per HONOR Robot ...
Copilot+ PC, ogni PC con una GPU dedicat...
Dreame taglia i prezzi: come orientarsi ...
L'Italia entra nell'era dei 2 nanometri!...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v