Firewall fisico
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Firewall fisico
Salve a tutti volevo raccogliere una serie di linea guida per pianificare una
<BR>rete dove voglio mettere una piccola macchina come firewall prima
<BR>dell´accesso ai server di dati ai quali devo accedere via FTP dall´esterno.
<BR>Mi potete dire grosso modo come predisporre il tutto.
<BR>Grazie a tutti.<br>
<BR>rete dove voglio mettere una piccola macchina come firewall prima
<BR>dell´accesso ai server di dati ai quali devo accedere via FTP dall´esterno.
<BR>Mi potete dire grosso modo come predisporre il tutto.
<BR>Grazie a tutti.<br>
Firewall fisico
Che intendi con "dall´esterno" ? cioè da una rete diversa da quella dove risiedono i server? In caso, i server devono consentire accesso anonimo o solo ai dei "consumatori" ben noti ?
<BR>
<BR>Ciao<br>
<BR>
<BR>Ciao<br>
Firewall fisico
Alcuni client devono poter accedere a questi server via FTP
<BR>(ho un indirizzo pubblico)e voglio mettere prima dei server un piccolo computer come firewall per filtrare le chiamate in ingresso.
<BR>Spero di essere stato più chiaro
<BR>Grazie per la risposta
<BR><br>
<BR>(ho un indirizzo pubblico)e voglio mettere prima dei server un piccolo computer come firewall per filtrare le chiamate in ingresso.
<BR>Spero di essere stato più chiaro
<BR>Grazie per la risposta
<BR><br>
Firewall fisico
Sisi te lo chiedevo perchè mi veniva in mente una cosa veramente estrema.. inserire manualmente gli indirizzi IP (con iptables direttamente sui server dati) ai quali è concesso interagire con la macchina... negando ogni altro accesso. :-]
<BR>Se non sai distinguere le macchine esterne in base agli ip allora nulla di fatto.. vale la tua idea, macchina firewall prima dei server.
<BR>
<BR>E´ un po´ difficile darti consigli specifici, quindi te ne sparo un po´ a casaccio:
<BR>
<BR>Per il firewall, chiudi tutto e poi apri una porta alla volta!
<BR>Nel firewall deve girare il minimo storico di servizi di rete..
<BR>Sarebbe opportuno che il firewall fungesse anche da NAT per i server ...in modo da permettere a quest´ultimi di rimanere invisibili all´esterno. (se hai un indirizzo publico solo do per scontato che tu già possieda un NAT)
<BR>Possibilmente password non in chiaro... insomma ci sono libri su queste cose.. se hai qualche domanda particolare ti aiuto volentieri ..mi appassiona molto l´argomento
<BR>
<BR>Ciao<br>
<BR>Se non sai distinguere le macchine esterne in base agli ip allora nulla di fatto.. vale la tua idea, macchina firewall prima dei server.
<BR>
<BR>E´ un po´ difficile darti consigli specifici, quindi te ne sparo un po´ a casaccio:
<BR>
<BR>Per il firewall, chiudi tutto e poi apri una porta alla volta!
<BR>Nel firewall deve girare il minimo storico di servizi di rete..
<BR>Sarebbe opportuno che il firewall fungesse anche da NAT per i server ...in modo da permettere a quest´ultimi di rimanere invisibili all´esterno. (se hai un indirizzo publico solo do per scontato che tu già possieda un NAT)
<BR>Possibilmente password non in chiaro... insomma ci sono libri su queste cose.. se hai qualche domanda particolare ti aiuto volentieri ..mi appassiona molto l´argomento
<BR>
<BR>Ciao<br>
Firewall fisico
Cosa sia un Nat non lo so me lo devi dire tu.
<BR>L´idea di creare un filtro basato su nome mi é venuta in mente mi hanno parlato di un servizio che si chiama DynDns che permette di fare
<BR>dei Dns che é dinamico non bisogna possere un Ip.
<BR>Quindi dei nomi ai quali posso permettere l´accesso.
<BR>Ho detto una boiata ?
<BR>
<BR>
<BR><br>
<BR>L´idea di creare un filtro basato su nome mi é venuta in mente mi hanno parlato di un servizio che si chiama DynDns che permette di fare
<BR>dei Dns che é dinamico non bisogna possere un Ip.
<BR>Quindi dei nomi ai quali posso permettere l´accesso.
<BR>Ho detto una boiata ?
<BR>
<BR>
<BR><br>
Firewall fisico
Un NAT è un Network Addres Traslator...
<BR>
<BR>Di solito i router casalinghi funzionano da NAT prendendosi l´indirzzo IP che ti da l´isp e condividendo la connessione con le macchine della stessa rete, prendendosi carico di tutte le richieste di queste macchine...
<BR>Non è difficile capire come lavora un NAT (appunti di informatica libera) in parole povere mappa ogni connessione proveniente dalle maccine dietro di lui con una delle sue porte (traslator) così riesce a distinguere i diversi flussi...
<BR>Quando fai la condivisione connessione internet (windows) la macchina che lo fa diventa NAT
<BR>Su linux si fa con una semplice istruzione iptables
<BR>Fastweb ci campa con i NAT
<BR>
<BR>Un server ben noto (su una porta ben nota) ha bisogno di una piccola accortezza in più, di solito è sufficente inserire un record nella tabella NAT del tipo:
<BR>
<BR>NAT routing Table (ipotetica)
<BR>
<BR>IP porta
<BR>192.168.1.100 21
<BR>192.168.1.50 80
<BR>
<BR>Questo fa si che le richieste verso le porte ben note 21 e 80 vengano mappate in maniera diretta su i rispettivi host "invisibili all´esterno"
<BR>In questo caso nella rete interna il server web e il server ftp risiedono su macchine diverse, dall´esterno però figura come essere una singola macchina che fa da server web e ftp cioè il NAT tramite il suo indirizzo "publico".<br>
<BR>
<BR>Di solito i router casalinghi funzionano da NAT prendendosi l´indirzzo IP che ti da l´isp e condividendo la connessione con le macchine della stessa rete, prendendosi carico di tutte le richieste di queste macchine...
<BR>Non è difficile capire come lavora un NAT (appunti di informatica libera) in parole povere mappa ogni connessione proveniente dalle maccine dietro di lui con una delle sue porte (traslator) così riesce a distinguere i diversi flussi...
<BR>Quando fai la condivisione connessione internet (windows) la macchina che lo fa diventa NAT
<BR>Su linux si fa con una semplice istruzione iptables
<BR>Fastweb ci campa con i NAT
<BR>
<BR>Un server ben noto (su una porta ben nota) ha bisogno di una piccola accortezza in più, di solito è sufficente inserire un record nella tabella NAT del tipo:
<BR>
<BR>NAT routing Table (ipotetica)
<BR>
<BR>IP porta
<BR>192.168.1.100 21
<BR>192.168.1.50 80
<BR>
<BR>Questo fa si che le richieste verso le porte ben note 21 e 80 vengano mappate in maniera diretta su i rispettivi host "invisibili all´esterno"
<BR>In questo caso nella rete interna il server web e il server ftp risiedono su macchine diverse, dall´esterno però figura come essere una singola macchina che fa da server web e ftp cioè il NAT tramite il suo indirizzo "publico".<br>

