 |
|  |
 |
CLod |
| [LAN] Firewall |
14-01-2004 13:57 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
[LAN] Firewall
ho una macchina con installato win 2000 che funge da gateway
ho installato un personal firewall, per ora ho su sygate.
ho impostato la regola per il portatile che si connette al gateway direttamente, cioè che l'IP sull'interfaccia eth può far tutto (allow all this traffic).
però non mi fa uscire in internet se non setto l'intero firewall (tutte le regole per tutti gli IP) su allow all, ossia come se lo disattivassi.
sapete dirmi come evitare quest'ultima cosa per poter navigare tranquillamente con il portatile senza dover praticamente disabilitare il firewall?
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 13:57 |
|
|
|  |
 |
Flyzone |
| Re: [LAN] Firewall |
14-01-2004 14:27 |
|
 |
Flyzone |
.coltellino:svizzero.
Registered: Jan 2003
Posts: 1956 (0.23 al dì)
Location:
Corso:
Anno:
Time Online: 19 Days, 22:20:19 [...]
Status: Offline
Edit | Report | IP: Logged |
Re: [LAN] Firewall
Originally posted by CLod
sapete dirmi come evitare quest'ultima cosa per poter navigare tranquillamente con il portatile senza dover praticamente disabilitare il firewall?
(a parte che dovresti usare la versione network di sygate...)
cmq
non bloccare i servizi:
lsass.exe
svchost.exe
e (forse) ntosknlr.exe
poi sotto tools\option\network neighborhood seleziona la scheda di rete che collega il client e checca "allow others to share my files and printer(s)"
dovrebbe bastare..se non ho dimenticato qualcosa 
(l'importante è che non blocchi quei servizi di w2k che si aprono sugli ip della tua rete)
|
|
14-01-2004 14:27 |
|
|
|  |
 |
CLod |
| nemmeno così mi funziona
... |
14-01-2004 14:39 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
nemmeno così mi funziona
praticamente se lo lascio in modalità "normal" mi fa vedere le condivisioni del gateway ecc.. ma non mi fa accedere in internet
io ho settato solo questa regola per essere precisi:
IP portatile, ALL ports, ALL applications
devo settare qualche altra regola?
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 14:39 |
|
|
|  |
 |
0m4r |
| passa a linux!!!!!!! ... |
14-01-2004 15:05 |
|
 |
0m4r |
.grande:maestro.

Registered: Mar 2002
Posts: 7287 (0.84 al dì)
Location: Düsseldorf (DE)
Corso:
Anno: ESAMI FINITI
Time Online: 49 Days, 0:57:33 [...]
Status: Offline
Edit | Report | IP: Logged |
passa a linux!!!!!!!
__________________
http://www.twitter.com/0m4r
|
|
14-01-2004 15:05 |
|
|
|  |
 |
CLod |
| :pccrash: ... |
14-01-2004 15:09 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |

__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 15:09 |
|
|
|  |
 |
Flyzone |
| Ho controllato quello che dicevo, e qui funziona c ... |
14-01-2004 15:09 |
|
 |
Flyzone |
.coltellino:svizzero.
Registered: Jan 2003
Posts: 1956 (0.23 al dì)
Location:
Corso:
Anno:
Time Online: 19 Days, 22:20:19 [...]
Status: Offline
Edit | Report | IP: Logged |
Ho controllato quello che dicevo, e qui funziona così... ma è w2k server...
hai attivao l'ICS di windows vero?

il firewall è sul pc fisso collegato ad internet...con un modem adsl/fastweb? (nel primo caso protocollo ppoA o ppoE?)
|
|
14-01-2004 15:09 |
|
|
|  |
 |
CLod |
| ICS per forza
... |
14-01-2004 15:17 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
ICS per forza
altrimenti non mi andrebbe in internet
ho adsl
mi sembra ppoA
però non ne sono certo
come faccio a saperlo?
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 15:17 |
|
|
|  |
 |
Flyzone |
| [QUOTE][i]Originally posted by CLod [/i]
... |
14-01-2004 15:29 |
|
 |
Flyzone |
.coltellino:svizzero.
Registered: Jan 2003
Posts: 1956 (0.23 al dì)
Location:
Corso:
Anno:
Time Online: 19 Days, 22:20:19 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by CLod
mi sembra ppoA
ppoA è su usb, ppoE è su ethernet (salvo casi eccezionali...)
In passato avevo letto di problemi riguardo al ppoa...ma qui va tutto bene 
Sygate pro versione 5.0 build 1150s, profili 3.0.4
hum momento..ma hai la versione normale o la pro?
|
|
14-01-2004 15:29 |
|
|
|  |
 |
CLod |
| allora ppoA
... |
14-01-2004 16:15 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
allora ppoA
ho provato a mettere: sygate office network, ma senza nessun miglioramento
ho notato che il firewall di per se è sempre il personal firewall
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 16:15 |
|
|
|  |
 |
Flyzone |
| [QUOTE][i]Originally posted by CLod [/i]
... |
14-01-2004 16:36 |
|
 |
Flyzone |
.coltellino:svizzero.
Registered: Jan 2003
Posts: 1956 (0.23 al dì)
Location:
Corso:
Anno:
Time Online: 19 Days, 22:20:19 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by CLod
sygate office network, ma senza nessun miglioramento
se usi quello non devi usare ICS di windows...e non ti sò assicurare se funziona con il ppoa... :-/
Se vuoi cambiare fw, kerio supporta la condivisione..
p.s: come dicevo io c'è anche sul sito della sygate:
http://forums.sygatetech.com/vb/sho...p?threadid=2370
Edit: aggiungo anche http://forums.sygate.com/vb/showthr...p?threadid=5459 che va più nei dettagli
Last edited by Flyzone on 14-01-2004 at 16:39
|
|
14-01-2004 16:36 |
|
|
|  |
 |
CLod |
| grazie mille
... |
14-01-2004 16:51 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
grazie mille
allora elimino office network e vedo di far andare quello normale
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 16:51 |
|
|
|  |
 |
CLod |
| allora...
... |
14-01-2004 16:59 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
allora...
senti qua:
ho disinstallato l'office network e mantenuto il personal firewall con le regole che avevo
ora funziona se lo tengo su normal. mi sapresti dire xkè prima non andava???
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 16:59 |
|
|
|  |
 |
Flyzone |
| [QUOTE][i]Originally posted by CLod [/i]
... |
14-01-2004 17:03 |
|
 |
Flyzone |
.coltellino:svizzero.
Registered: Jan 2003
Posts: 1956 (0.23 al dì)
Location:
Corso:
Anno:
Time Online: 19 Days, 22:20:19 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by CLod
ora funziona se lo tengo su normal. mi sapresti dire xkè prima non andava???
perchè non mandavi online l'ndis presubilmente 
beh, l'importante è che vada no? 
|
|
14-01-2004 17:03 |
|
|
|  |
 |
CLod |
| [QUOTE][i]Originally posted by Flyzone [/i]
... |
14-01-2004 17:07 |
|
 |
CLod |
JAILED

Registered: May 2002
Posts: 2688 (0.31 al dì)
Location: una delle 2 torri
Corso: Master ICT Sec
Anno: security
Time Online: 14 Days, 23:35:35 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by Flyzone
perchè non mandavi online l'ndis presubilmente
cioè?
__________________
Se il pugno e' chiuso la mano e' vuota. Solo se la mano e' aperta puoi possedere tutto
|
|
14-01-2004 17:07 |
|
|
|  |
 |
Flyzone |
| [QUOTE][i]Originally posted by CLod [/i]
... |
14-01-2004 17:25 |
|
 |
Flyzone |
.coltellino:svizzero.
Registered: Jan 2003
Posts: 1956 (0.23 al dì)
Location:
Corso:
Anno:
Time Online: 19 Days, 22:20:19 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by CLod
cioè?
se guardi nell'ultimo link lo trovi:
"NDIS User mode I/O Driver"
Nella versione network è abilitata automaticamente su allow; disinstallando la versione network ti ha lasciato però i settaggi, quindi anche quel "allow" 
|
|
14-01-2004 17:25 |
|
|
|  |
 |
| All times are GMT. The time now is 22:42. |
|
|
 |
|
 |
|
|
|  |
Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
|
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
|
|
|
|
|
|