[relug] Re: Firewall - ebbene si, ancora questo socnosciuto

  • From: Marco Bertolini - Sal <marco.bertolini1@xxxxxxxxxxxxxxxxx>
  • To: relug@xxxxxxxxxxxxx
  • Date: Sat, 30 Oct 2004 01:04:00 +0200

On Fri, 29 Oct 2004 22:58:10 +0200
"Paolo Arnaldo Dallari" <paolo.arnaldo@xxxxxxxxxxx> wrote:

> Grazie mille per l'aiuto mi sei stato davvero utilissimo!, ora sto
> giocherellando con Ethereal, e cambiando pian pianino il firewall,
> controllando i pacchetti...

prego, dovere.
In realtà non voglio fare la maestrina, però la definizione della policy
è la cosa più difficile di una configurazione di firewall, perchè
presuppone di conoscere bene i protocolli che ci passano in mezzo.
La porta usata da Amule, come quella di molti altri software p2p è solo
la prima. Se lui vuole aprire un'altra connessione con un altro peer che
sta già usando quella porta, prova quella dopo e così via

> Se io faccio drop su tutti i pacchetti e metto una regola che dice di
> farli passare tutti (lo so è una stronzata) 

non mi è chiaro questo punto. Se droppi i pacchetti non li fai passare,
le due cose si escludono. Ho capito male?

ciao
        Berto
-- 
Never hit a man with glasses. Hit him with something bigger and heavier
                                        Anonymous
                                        
I'm desperately trying to figure out why kamikaze pilots wore helmets.
                                        Dave Edison
-----------------------------------------------------------------------
Registered Linux User #342067
Please don't send me documents in M$ Office format.
See http://www.fsf.org/philosophy/no-word-attachments.html
-----------------------------------------------------------------------

Other related posts: