Pagina 1 di 1
firewall
Inviato: mar 4 ott 2005, 17:56
da beato_angelico256
mi sono messo a configurare il firewall del mio router; le porte in uscita per il momento le lascio tutte aperte (piano piano farò la lista del sftware che usano i coinquilini e googlerò per trovare le porte che gli servono)... per il momento vorrei configurare le porte in entrata , chiudendo tutto e permettendo solo il traffico web: così ho aperto la 80 e la 53 per i pacchetti dns (entrambe le porte per tutti i protocolli), ma non vuol sapere di andare... cosa dimentico ? ho cercato un po ma nn ho trovato nulla di utile....
Inviato: mar 4 ott 2005, 18:33
da diego
Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere,
dovrebbe bastare le porte aperte che hai lasciato in uscita,
l'ftp sara' passivo ma vabbeh.
Che non sia un problema con il gateway?
Hai provato qualche ping o traceroute?
Ciao
Diego
Inviato: mar 4 ott 2005, 19:00
da beato_angelico256
diego ha scritto:Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere,
dovrebbe bastare le porte aperte che hai lasciato in uscita,
l'ftp sara' passivo ma vabbeh.
Che non sia un problema con il gateway?
Hai provato qualche ping o traceroute?
Ciao
Diego
se nell' "inbound policy" del firewall setto tutte le porte chiuse non mi fa neanche pingare
Inviato: mar 4 ott 2005, 19:41
da beato_angelico256
diego ha scritto:Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere
intendi che, semplicemente per navigare , posso avere anche tutte le porte chiuse ?
Inviato: mar 4 ott 2005, 20:24
da gallows
beato_angelico256 ha scritto:diego ha scritto:Ciao
A meno che tu non debba pubblicare un server web o un server DNS
la 80 TCP e la 53 UDP in entrata le puoi anche chiudere
intendi che, semplicemente per navigare , posso avere anche tutte le porte chiuse ?
No, puoi però aprire per le connessioni già stabilite:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Inviato: mar 4 ott 2005, 20:28
da beato_angelico256
gallows ha scritto:
No, puoi però aprire per le connessioni già stabilite:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
è un router, non una macchina linux
PS vorrei sapere solo quali porte laciare aperte per la semplice navigazione web
Inviato: mer 5 ott 2005, 8:46
da diego
Ciao,
c'e' qualcosa che non mi "sconfinfera", hai la marca del router?
C'e' un manuale in linea?
In teoria per navigare (e altro) basterebbe che tu aprissi verso internet tutte le porte,
lasciando chiuse quelle in entrata da internet: le connessioni che generi tu verso internet vanno, se qualcuno da internet genera una connessione per entrare da te non passa.
Grazie
Inviato: mer 5 ott 2005, 15:11
da beato_angelico256
il modem è un UPspeed (mi sembra chip conexant)....
Inviato: mer 5 ott 2005, 15:51
da diego
hai mica una url, con google non trovo,
se hai la doc in pdf me lo puoi mandare x posta.