firewall
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
firewall
mi sono messo a configurare il firewall del mio router; le porte in uscita per il momento le lascio tutte aperte (piano piano farò la lista del sftware che usano i coinquilini e googlerò per trovare le porte che gli servono)... per il momento vorrei configurare le porte in entrata , chiudendo tutto e permettendo solo il traffico web: così ho aperto la 80 e la 53 per i pacchetti dns (entrambe le porte per tutti i protocolli), ma non vuol sapere di andare... cosa dimentico ? ho cercato un po ma nn ho trovato nulla di utile....
Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere,
dovrebbe bastare le porte aperte che hai lasciato in uscita,
l'ftp sara' passivo ma vabbeh.
Che non sia un problema con il gateway?
Hai provato qualche ping o traceroute?
Ciao
Diego
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere,
dovrebbe bastare le porte aperte che hai lasciato in uscita,
l'ftp sara' passivo ma vabbeh.
Che non sia un problema con il gateway?
Hai provato qualche ping o traceroute?
Ciao
Diego
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
se nell' "inbound policy" del firewall setto tutte le porte chiuse non mi fa neanche pingarediego ha scritto:Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere,
dovrebbe bastare le porte aperte che hai lasciato in uscita,
l'ftp sara' passivo ma vabbeh.
Che non sia un problema con il gateway?
Hai provato qualche ping o traceroute?
Ciao
Diego
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
- gallows
- Staff

- Messaggi: 3471
- Iscritto il: lun 20 set 2004, 0:00
- Desktop: cwm
- Distribuzione: OpenBSD
- Località: ~/
- Contatta:
No, puoi però aprire per le connessioni già stabilite:beato_angelico256 ha scritto:intendi che, semplicemente per navigare , posso avere anche tutte le porte chiuse ?diego ha scritto:Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
Ciao,
c'e' qualcosa che non mi "sconfinfera", hai la marca del router?
C'e' un manuale in linea?
In teoria per navigare (e altro) basterebbe che tu aprissi verso internet tutte le porte,
lasciando chiuse quelle in entrata da internet: le connessioni che generi tu verso internet vanno, se qualcuno da internet genera una connessione per entrare da te non passa.
Grazie
c'e' qualcosa che non mi "sconfinfera", hai la marca del router?
C'e' un manuale in linea?
In teoria per navigare (e altro) basterebbe che tu aprissi verso internet tutte le porte,
lasciando chiuse quelle in entrata da internet: le connessioni che generi tu verso internet vanno, se qualcuno da internet genera una connessione per entrare da te non passa.
Grazie
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
