Firewall fisico

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
kioto
Linux 0.x
Linux 0.x
Messaggi: 39
Iscritto il: gio 18 nov 2004, 0:00

Firewall fisico

Messaggio da kioto »

Salve a tutti volevo raccogliere una serie di linea guida per pianificare una
<BR>rete dove voglio mettere una piccola macchina come firewall prima
<BR>dell´accesso ai server di dati ai quali devo accedere via FTP dall´esterno.
<BR>Mi potete dire grosso modo come predisporre il tutto.
<BR>Grazie a tutti.<br>

meritil
Master
Master
Messaggi: 1651
Iscritto il: mar 24 ago 2004, 0:00
Slackware: bluewhite64
Contatta:

Firewall fisico

Messaggio da meritil »

Che intendi con "dall´esterno" ? cioè da una rete diversa da quella dove risiedono i server? In caso, i server devono consentire accesso anonimo o solo ai dei "consumatori" ben noti ?
<BR>
<BR>Ciao<br>

kioto
Linux 0.x
Linux 0.x
Messaggi: 39
Iscritto il: gio 18 nov 2004, 0:00

Firewall fisico

Messaggio da kioto »

Alcuni client devono poter accedere a questi server via FTP
<BR>(ho un indirizzo pubblico)e voglio mettere prima dei server un piccolo computer come firewall per filtrare le chiamate in ingresso.
<BR>Spero di essere stato più chiaro
<BR>Grazie per la risposta
<BR><br>

meritil
Master
Master
Messaggi: 1651
Iscritto il: mar 24 ago 2004, 0:00
Slackware: bluewhite64
Contatta:

Firewall fisico

Messaggio da meritil »

Sisi te lo chiedevo perchè mi veniva in mente una cosa veramente estrema.. inserire manualmente gli indirizzi IP (con iptables direttamente sui server dati) ai quali è concesso interagire con la macchina... negando ogni altro accesso. :-]
<BR>Se non sai distinguere le macchine esterne in base agli ip allora nulla di fatto.. vale la tua idea, macchina firewall prima dei server.
<BR>
<BR>E´ un po´ difficile darti consigli specifici, quindi te ne sparo un po´ a casaccio:
<BR>
<BR>Per il firewall, chiudi tutto e poi apri una porta alla volta!
<BR>Nel firewall deve girare il minimo storico di servizi di rete..
<BR>Sarebbe opportuno che il firewall fungesse anche da NAT per i server ...in modo da permettere a quest´ultimi di rimanere invisibili all´esterno. (se hai un indirizzo publico solo do per scontato che tu già possieda un NAT)
<BR>Possibilmente password non in chiaro... insomma ci sono libri su queste cose.. se hai qualche domanda particolare ti aiuto volentieri ..mi appassiona molto l´argomento
<BR>
<BR>Ciao<br>

kioto
Linux 0.x
Linux 0.x
Messaggi: 39
Iscritto il: gio 18 nov 2004, 0:00

Firewall fisico

Messaggio da kioto »

Cosa sia un Nat non lo so me lo devi dire tu.
<BR>L´idea di creare un filtro basato su nome mi é venuta in mente mi hanno parlato di un servizio che si chiama DynDns che permette di fare
<BR>dei Dns che é dinamico non bisogna possere un Ip.
<BR>Quindi dei nomi ai quali posso permettere l´accesso.
<BR>Ho detto una boiata ?
<BR>
<BR>
<BR><br>

meritil
Master
Master
Messaggi: 1651
Iscritto il: mar 24 ago 2004, 0:00
Slackware: bluewhite64
Contatta:

Firewall fisico

Messaggio da meritil »

Un NAT è un Network Addres Traslator...
<BR>
<BR>Di solito i router casalinghi funzionano da NAT prendendosi l´indirzzo IP che ti da l´isp e condividendo la connessione con le macchine della stessa rete, prendendosi carico di tutte le richieste di queste macchine...
<BR>Non è difficile capire come lavora un NAT (appunti di informatica libera) in parole povere mappa ogni connessione proveniente dalle maccine dietro di lui con una delle sue porte (traslator) così riesce a distinguere i diversi flussi...
<BR>Quando fai la condivisione connessione internet (windows) la macchina che lo fa diventa NAT
<BR>Su linux si fa con una semplice istruzione iptables
<BR>Fastweb ci campa con i NAT
<BR>
<BR>Un server ben noto (su una porta ben nota) ha bisogno di una piccola accortezza in più, di solito è sufficente inserire un record nella tabella NAT del tipo:
<BR>
<BR>NAT routing Table (ipotetica)
<BR>
<BR>IP porta
<BR>192.168.1.100 21
<BR>192.168.1.50 80
<BR>
<BR>Questo fa si che le richieste verso le porte ben note 21 e 80 vengano mappate in maniera diretta su i rispettivi host "invisibili all´esterno"
<BR>In questo caso nella rete interna il server web e il server ftp risiedono su macchine diverse, dall´esterno però figura come essere una singola macchina che fa da server web e ftp cioè il NAT tramite il suo indirizzo "publico".<br>

Rispondi