Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Internet World - Multimedia > Internet e Reti locali

Notices

Rispondi
 
Strumenti discussione
Vecchio 07-06-2008, 14.43.11   #1
solidsnake87
Newbie
 
Registrato: 10-04-2008
Messaggi: 4
solidsnake87 promette bene
problemi porte con firewall look'n'stop

Ciao a tutti!! Come avrete avuto modo di leggere dal titolo, nn so come creare una regola in look'n'stop che permetta di accettare tutte le connessioni dall'esterno sulla porta 80 del mio pc, sul quale faccio girare un serverino HTTP, chiamato HFS (Http File Server), in modo tale da essere raggiungbile da fuori (se chiudo il firewall non c'è problema, perchè ho configurato il mio router in modo corretto). Qualcuno può aiutarmi, per favore??
solidsnake87 non è collegato   Rispondi citando
Vecchio 07-06-2008, 16.21.31   #2
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Beh, la prima cosa che devi chiederti è:
Se sulla porta 80 del mio client sul quale risiede il server Web HTTP giungono chiamate GET, su quali porte potranno uscire verso il chiamante le risposte del mio server Web HTTP ?
LoryOne non è collegato   Rispondi citando
Vecchio 07-06-2008, 22.17.24   #3
solidsnake87
Newbie
 
Registrato: 10-04-2008
Messaggi: 4
solidsnake87 promette bene
Be, non ne sono completamente sicuro, ma penso che la riposta del mio server esca con porta sorgente random (penso dalla 1024 in poi) e con porta di destinazione la 80 del pc che ha fatto la chiamata dato che si tratta di una chiamata di tipo HTTP. Se sbaglio qualcuno mi corregga!
E quindi se fosse così, in LNS per quanto riguarda le porte, dovrei mettere Local In per quanto riguarda la sorgente??
solidsnake87 non è collegato   Rispondi citando
Vecchio 07-06-2008, 23.50.26   #4
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Se con un netstat su MioIP ricavo la seguente situazione:
MioIP:2008 -> ServerIP:80
Quale sarà la situazione lato server ?
LoryOne non è collegato   Rispondi citando
Vecchio 08-06-2008, 01.22.12   #5
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Quello che segue è un dump di un handshake a tre vie utile a comprendere l'instaurazione di una connessione TCP/IP tra un client ed un server. Cio che è utile sottolineare, non sono i parametri di stack, quanto porta sorgente e destinazione del server 208.67.217.231 e del client MioIP:

aaaa mm dd hh mm ss.255158 xx:xx:xx:xx:xx:xx (oui Unknown) > yy:yy:yy:yy:yy:yy (oui Unknown), ethertype IPv4 (0x0800), length ?: (tos 0x?, ttl ?, id ?, offset 0, flags [DF], proto TCP (6), length ?) MioIP.1025 > 208.67.217.231.80: S , cksum (correct), 1108093362:1108093362(0) win 55600 <mss 1390,nop,wscale 0,nop,nop,sackOK>

aaaa mm dd hh mm ss.395360 yy:yy:yy:yy:yy:yy (oui Unknown) > xx:xx:xx:xx:xx:xx (oui Unknown), ethertype IPv4 (0x0800), length ?: (tos 0x?, ttl 49, id 52576, offset 0, flags [DF], proto TCP (6), length ?) 208.67.217.231.80 > MioIP.1025: S, cksum (correct), 1986450160:1986450160(0) ack 1108093363 win 65535 <mss 1390,nop,wscale 1,sackOK,eol>

aaaa mm dd hh mm ss.395360 xx:xx:xx:xx:xx:xx (oui Unknown) > yy:yy:yy:yy:yy:yy (oui Unknown), ethertype IPv4 (0x0800), length ?: (tos 0x?, ttl ?, id ?, offset 0, flags [DF], proto TCP (6), length ?) MioIP.1025 > 208.67.217.231.80: ., cksum (correct), 1:1(0) ack 1 win 55600

Dal primo pacchetto si può notare che il client MioIP cerca di instaurare una sessione TCP col server 208.67.217.231 inviando un pacchetto con porta locale 1025 (MioIP-LP) verso porta remota 80 (Server-RP), flag SYN impostato e seqnumber pari a 1108093362 (SN)
Il secondo pacchetto giunge dal server con porta locale 80 (Server-LP) verso porta remota 1025 (MioIP-RP), flag SYN impostato ed ACK number pari a 1108093363 (SN+1)
Il terzo pacchetto che completa la sessione, viene inviato dal client MioIP con porta locale 1025 (MioIP-LP) e porta remota sul server 80 (Server-RP), flag SYN nullo ed ACK number cannato .
ACK dovrebbe essere 1986450161, ma lo sniffer che ho utilizzato è più pratico che teorico.

Infatti, netstat sul client indentificherà lo stato della connessione TCP instaurata come ESTABILISHED tra MioIP:1025 e 208.67.217.231:80. La stessa connessione sarà identificata sul server come ESTABILISHED tra 208.67.217.231:80 e MioIP:1025
LoryOne non è collegato   Rispondi citando
Vecchio 10-06-2008, 11.48.52   #6
solidsnake87
Newbie
 
Registrato: 10-04-2008
Messaggi: 4
solidsnake87 promette bene
Grazie LoryOne, ho risolto. La tua spiegazione mi ha chiarito le idee!! ;-)
solidsnake87 non è collegato   Rispondi citando
Vecchio 10-06-2008, 13.10.44   #7
LoryOne
Gold Member
WT Expert
 
Registrato: 09-01-2002
Loc.: None of your business
Messaggi: 5.505
LoryOne è un gioiello raroLoryOne è un gioiello raroLoryOne è un gioiello raro
Di nulla
LoryOne non è collegato   Rispondi citando
Vecchio 10-06-2008, 21.50.35   #8
coinnetnet
Guest
 
Messaggi: n/a
Good writing

Good writing. Keep up the good work.A good beginning is a half done
I love this site, just do it! Power levelingl up,
Making more money. Runing a runescape money store ,Mini-sell ,Good luck, and enjoy it!
  Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[Risolto] [XP PRO SP2] Problemi servizio firewall - Condivisione Connessione Internet Leopardo Windows 7/Vista/XP/ 2003 12 04-07-2007 15.47.02
Outpost Firewall Pro 4.0.1007.591 Thor Archivio News Software 0 25-01-2007 11.13.12
Outpost Firewall Pro 4.0.1005.590 Thor Archivio News Software 0 11-01-2007 19.24.09
problemi con le nuove porte USB ale_pelly Hardware e Overclock 3 02-12-2005 23.14.42
nuovo outpost firewall è problemi claudia1974 Windows 7/Vista/XP/ 2003 12 15-09-2004 15.37.18

Orario GMT +2. Ora sono le: 04.26.34.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.