Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-06-2005, 08:39   #1
riaw
Senior Member
 
L'Avatar di riaw
 
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12341
[IPTABLES] Mi spiegate questa cosa?

proprio ieri ho configurato per la prima volta iptables, un po ostico all'inizio ma una volta capito il ragionamento che c'è dietro diventa semplice, pulito, e veloce da configurare
da neofita, però, ho qualche domanda.........
- l'ho configurato in modo che faccia transitare verso internet solo il traffico web, ftp, e per il dns, il problema è che funziona tutto, ma essendo il fw anche un server dhcp, ho dovuto, giustamente, aprire le porte udp 67 e 68 (che sono quelle che vengono usate dal dhcp), ma perchè le ho dovute aprire SIA in input CHE in output? se le aprivo solo in input i client dhcp non si prendevano l'ip...
- mi spiegate cosa significa una regola del genere?
iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset
laninet è la regola per il traffico che va dalla lan a internet, non ho capito dal --reject in poi

grazie in anticipo
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché!
riaw è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2005, 10:12   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da riaw
il problema è che funziona tutto, ma essendo il fw anche un server dhcp, ho dovuto, giustamente, aprire le porte udp 67 e 68 (che sono quelle che vengono usate dal dhcp), ma perchè le ho dovute aprire SIA in input CHE in output?
Credo che sia sufficiente aprire la 67 in ingresso e la 68 in uscita.
Quote:
- mi spiegate cosa significa una regola del genere?
iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset
Il reject indica il messaggio icmp da recapitare al destinatario. In pratica stai buttando giu il tentativo di connessione restituendo un errore di "connessione resettata". Il client può fare con questa informazione quello che vuole, anche le patatine fritte.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2005, 10:20   #3
riaw
Senior Member
 
L'Avatar di riaw
 
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12341
Quote:
Originariamente inviato da ilsensine
Credo che sia sufficiente aprire la 67 in ingresso e la 68 in uscita.
capito.

Quote:
Originariamente inviato da ilsensine
Il reject indica il messaggio icmp da recapitare al destinatario.
capito.

Quote:
Originariamente inviato da ilsensine
In pratica stai buttando giu il tentativo di connessione restituendo un errore di "connessione resettata". Il client può fare con questa informazione quello che vuole, anche le patatine fritte.
non ho capito a cosa serve,però
in pratica, sto dicendo a iptables: qualsiasi connessione che va dalla lan a internet e usa come protocollo il tcp la rifiuti e dai come messaggio al client "connessione resettata" ?
quella regola è ovviamente messa dopo quelle che permettono le connessioni www,ftp,smtp,pop3,e dns, ovviamente, ma a cosa serve se la policy di default è DROP ? è un "di più" o ho capito male ?
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché!
riaw è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2005, 10:52   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da riaw
in pratica, sto dicendo a iptables: qualsiasi connessione che va dalla lan a internet e usa come protocollo il tcp la rifiuti e dai come messaggio al client "connessione resettata" ?
quella regola è ovviamente messa dopo quelle che permettono le connessioni www,ftp,smtp,pop3,e dns, ovviamente, ma a cosa serve se la policy di default è DROP ? è un "di più" o ho capito male ?
Se usi la policy DROP, il client non viene notificato dello scarto dei pacchetti. Quindi, se un programma tenta di accedere su una porta proibita, rimarrà imbambolato in attesa di risposta, finché il tentativo di connessione andrà in timeout.
Con REJECT il client viene informato immediatamente dell'impossibilità di stabilire una connessione. Come norma di sicurezza, i pacchetti provenienti dall'esterno dovrebbero essere scartati con DROP (così il client non saprà mai se la porta è chiusa, filtrata o altro); i pacchetti provenienti dall'interno puoi tranquillamente rifiutarli con REJECT.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2005, 11:06   #5
riaw
Senior Member
 
L'Avatar di riaw
 
Iscritto dal: Sep 2000
Città: lodi-crema-milano.
Messaggi: 12341
Quote:
Originariamente inviato da ilsensine
Se usi la policy DROP, il client non viene notificato dello scarto dei pacchetti. Quindi, se un programma tenta di accedere su una porta proibita, rimarrà imbambolato in attesa di risposta, finché il tentativo di connessione andrà in timeout.
Con REJECT il client viene informato immediatamente dell'impossibilità di stabilire una connessione. Come norma di sicurezza, i pacchetti provenienti dall'esterno dovrebbero essere scartati con DROP (così il client non saprà mai se la porta è chiusa, filtrata o altro); i pacchetti provenienti dall'interno puoi tranquillamente rifiutarli con REJECT.

sei stato chiarissimo, grazie mille!
__________________
La teoria è quando si sa tutto e niente funziona. La pratica è quando tutto funziona e nessuno sa il perché. Noi abbiamo messo insieme la teoria e la pratica: non c'è niente che funzioni... e nessuno sa il perché!
riaw è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Apple e Samsung dominano la classifica d...
Un game designer di 9 anni, due fogli a ...
Il weekend Amazon parte col botto: gross...
Amazfit Active 2 scende a 69,99€: i migl...
Smart TV No IVA su Amazon: QLED, Mini-LE...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v