Sì sì, se lascio il router spento, quando poi lo riaccendo me ne assegnano un altro, però è sempre pubblico. Cambia anche se non stacco, ma non di frequente, del tipo che per 10 o 15 giorni mi resta assegnato lo stesso IP, poi cambia. L'IP statico invece risulta anche a me che sia una funzionalità a pagamento.
Come ti dicevo la richiesta di IP pubblico era una configurazione richiesta da diversi utenti, so che all'epoca quando avevano acceso la BS Eolo nella mia zona, avevo cercato in merito ed effettivamente avevo letto di tanti che avevano richiesto (e ottenuto quasi al volo) configurazione con l'IP pubblico. C'era anche un forum ai tempi che però ora non saprei dirti se sia ancora in piedi, era ngi.qualcosa... Ed Eolo era nato proprio da una costola di NGI, provider un tempo noto per curare una certa qualità, poi negli anni s'è allargato parecchio e ora non ti so dire, cioè: per quel che riguarda la mia connessione non posso lamentarmi, ok che ora 30/3 Mbps stanno diventando pochi rispetto ad altre offerte in fibra o anche quella che riportavi tu, che probabilmente è dedicata a zone con le BS coperte anche con fibra, nel mio caso c'è invece una dorsale all wireless per cui più di quelle velocità on mi possono attivare... nel futuro vedremo, comunque per quello che serve a me per ora mi basta. E devo dire che è piuttosto affidabile, dalle mie parti siamo abituati a servizi un po' ballerini, dai tempi della TV disturbata fino ai cellulari in panne, ora negli ultimi anni hanno investito un po' di più con infrastrutture migliori e anche Eolo sembra aver dotato il traliccio di dispositivi che garantiscono un servizio continuativo. Ad esempio oggi c'è stato un grande temporale qui, ma a parte una mezzora in cui sono stato io a staccare tutto perché non si sa mai e potevo fare altro, la linea non è mai venuta meno. OK, non diciamolo troppo forte, ma insomma per dare l'idea...
Quanto alla pericolosità dell'IP statico, se tu NON hai servizi attivi sul PC, che vuol dire ad esempio avere un server ssh, oppure un serve http esposto all'esterno, non vedo grossi problemi.
Linux dà una mano probabilmente, ma meglio aiutarsi da soli.
Io ho attivato sul sistema un firewall con iptables, è uno script che avevo copiato dal wiki di slacky ai tempi dei tempi.
Di fatto blocca tutte le porte in entrata.
Ovviamente se ti serve avere un servizio in ascolto (ad esempio Bittorrent oppure anche Amule) sei tu a dover predisporre una regola di apertura delle porte necessarie, le stesse impostate nel programma. E le stesse porte le devi poi aprire nel port-forwarding del router.
Ti faccio l'esempio di Amule, che uso pochissimo però ho una regola nel firewall. Prima di far partire il client, apro le porte attivando la rispettiva regola del firewall:
Nello script del firewall c'è:
Codice: Seleziona tutto
mule-start)
echo "Attivo Amule/Kad"
${IPTAB} -t filter -A INPUT -j MULE_IN
;;
E "MULE_IN" è la "regola" o come si chiama impostata per il mulo in cui si stabilisce le 3 porte da aprire, 2 per i servers ED2K, e 1 per la KAD.
È definita in una funzione "set_mule"
Codice: Seleziona tutto
set_mule(){
$IPTAB -N MULE_IN
MULE_TCP="30400"
MULE_UDP="30403"
MULE_KAD="30404" #UDP
$IPTAB -$1 MULE_IN $text "MULE: TCP" -p TCP --dport $MULE_TCP -j ACCEPT
$IPTAB -$1 MULE_IN $text "MULE: UDP" -p UDP --dport $MULE_UDP -j ACCEPT
$IPTAB -$1 MULE_IN $text "MULE: KAD (UDP)" -p UDP --dport $MULE_KAD -j ACCEPT
}
La regola viene aggiunta al set di regole all'avvio, per lo scopo nello stesso script c'è... "set_mule A" che viene richiamata all'avvio del sistema, va be' facciamo che se ti serve, ti metto tutto lo script... comunque viene avviato da /etc/rc.d/rc.inet2, che di default avvia proprio "/etc/rc.d/rc.firewall start" se lo trova...
Chiaro che anche nel router ho dovuto aprire quelle porte 30400, 30403, 30404. Per cui se qualcuno contatta il mio IP pubblico su quelle porte, risponde il mio router che è istruito a redirigere la richiesta al mio PC che avrà il suo IP privato di LAN e a quel punto risponde il firewall che se attivata la regola per il mulo, lascia passare la richiesta. A quel punto risponde il mulo, se è in ascolto, se è spento invece non succede niente.
In pratica lato sicurezza dovrebbe essere tutto abbastanza sicuro: quando non usi amule, lasci tutto chiuso; quando lo vuoi usare prima avvi la regola che apre le porte e poi lo lanci.
Fammi sapere cosa ti offrono, per barattare un tuo ripensamento, che sono curioso e magari un domani può essere utile sapere cosa sono disposti ad offrire.
Nel recesso avevi specificato la motivazione? Ovvero che eri interessato ad IP pubblico?