Pagina 1 di 1
Firewall fisico
Inviato: mer 29 dic 2004, 21:31
da kioto
Salve a tutti volevo raccogliere una serie di linea guida per pianificare una
<BR>rete dove voglio mettere una piccola macchina come firewall prima
<BR>dell´accesso ai server di dati ai quali devo accedere via FTP dall´esterno.
<BR>Mi potete dire grosso modo come predisporre il tutto.
<BR>Grazie a tutti.<br>
Firewall fisico
Inviato: mer 29 dic 2004, 21:59
da meritil
Che intendi con "dall´esterno" ? cioè da una rete diversa da quella dove risiedono i server? In caso, i server devono consentire accesso anonimo o solo ai dei "consumatori" ben noti ?
<BR>
<BR>Ciao<br>
Firewall fisico
Inviato: mer 29 dic 2004, 22:05
da kioto
Alcuni client devono poter accedere a questi server via FTP
<BR>(ho un indirizzo pubblico)e voglio mettere prima dei server un piccolo computer come firewall per filtrare le chiamate in ingresso.
<BR>Spero di essere stato più chiaro
<BR>Grazie per la risposta
<BR><br>
Firewall fisico
Inviato: mer 29 dic 2004, 22:23
da meritil
Sisi te lo chiedevo perchè mi veniva in mente una cosa veramente estrema.. inserire manualmente gli indirizzi IP (con iptables direttamente sui server dati) ai quali è concesso interagire con la macchina... negando ogni altro accesso. :-]
<BR>Se non sai distinguere le macchine esterne in base agli ip allora nulla di fatto.. vale la tua idea, macchina firewall prima dei server.
<BR>
<BR>E´ un po´ difficile darti consigli specifici, quindi te ne sparo un po´ a casaccio:
<BR>
<BR>Per il firewall, chiudi tutto e poi apri una porta alla volta!
<BR>Nel firewall deve girare il minimo storico di servizi di rete..
<BR>Sarebbe opportuno che il firewall fungesse anche da NAT per i server ...in modo da permettere a quest´ultimi di rimanere invisibili all´esterno. (se hai un indirizzo publico solo do per scontato che tu già possieda un NAT)
<BR>Possibilmente password non in chiaro... insomma ci sono libri su queste cose.. se hai qualche domanda particolare ti aiuto volentieri ..mi appassiona molto l´argomento
<BR>
<BR>Ciao<br>
Firewall fisico
Inviato: mer 29 dic 2004, 22:56
da kioto
Cosa sia un Nat non lo so me lo devi dire tu.
<BR>L´idea di creare un filtro basato su nome mi é venuta in mente mi hanno parlato di un servizio che si chiama DynDns che permette di fare
<BR>dei Dns che é dinamico non bisogna possere un Ip.
<BR>Quindi dei nomi ai quali posso permettere l´accesso.
<BR>Ho detto una boiata ?
<BR>
<BR>
<BR><br>
Firewall fisico
Inviato: gio 30 dic 2004, 17:04
da meritil
Un NAT è un Network Addres Traslator...
<BR>
<BR>Di solito i router casalinghi funzionano da NAT prendendosi l´indirzzo IP che ti da l´isp e condividendo la connessione con le macchine della stessa rete, prendendosi carico di tutte le richieste di queste macchine...
<BR>Non è difficile capire come lavora un NAT (appunti di informatica libera) in parole povere mappa ogni connessione proveniente dalle maccine dietro di lui con una delle sue porte (traslator) così riesce a distinguere i diversi flussi...
<BR>Quando fai la condivisione connessione internet (windows) la macchina che lo fa diventa NAT
<BR>Su linux si fa con una semplice istruzione iptables
<BR>Fastweb ci campa con i NAT
<BR>
<BR>Un server ben noto (su una porta ben nota) ha bisogno di una piccola accortezza in più, di solito è sufficente inserire un record nella tabella NAT del tipo:
<BR>
<BR>NAT routing Table (ipotetica)
<BR>
<BR>IP porta
<BR>192.168.1.100 21
<BR>192.168.1.50 80
<BR>
<BR>Questo fa si che le richieste verso le porte ben note 21 e 80 vengano mappate in maniera diretta su i rispettivi host "invisibili all´esterno"
<BR>In questo caso nella rete interna il server web e il server ftp risiedono su macchine diverse, dall´esterno però figura come essere una singola macchina che fa da server web e ftp cioè il NAT tramite il suo indirizzo "publico".<br>