l'ho postato per farti vedere che ho NAT e Firewall in due distinte opzioni, ma vabbèè ormai non pretendo più che tu sviluppi pensieri intelligenti![]()
l'ho postato per farti vedere che ho NAT e Firewall in due distinte opzioni, ma vabbèè ormai non pretendo più che tu sviluppi pensieri intelligenti![]()
anche io, ma in firewall non ho il controllo delle porte, ma nn leggi i reply come sempre.
hdr.
bnet profile
Nel triggering associ 1 porta inbound "capofila" ad N porte che verranno aperte, mentre nel forwarding dichiari la corrispondenza "1 ad 1" delle porte, ti faccio un esempio semplificatore:
Triggering: quando arriva pacchetto TCP alla porta 4562 considera aperte le: 4562,4564,4772,12100 .. insomma funziona da interruttore, appena arriva dato pacchetto sulla 4562 lui apre ed attende connessioni multiple ANCHE sulle altre.
Forward: Quando arriva pacchetto alla porta 4562 invialo alla porta X (che può essere la stessa, ma anche no) del IP interno a.b.c.d
Un esempio, per evitare attacchi su porte standard potresti definire che la tua porta entrante per interrogazioni SQL non è la UDP 1434 ma definisci la UDP 65000 (per esempio) .. poi dici al router che quando riceve un pacchetto UDP sulla 65000 dall'esterno lo deve ruotare verso la 1434 interna.
Spero di essere stato chiaro
I was Cekkinus (scout) and Cekkin (Ranger)