Configurazione manuale del firewall di OS X
Scusa, mi sono espresso male parlando di router. La mia rete consiste semplicemente nel mac che è direttamente connesso ad internet (con router intendevo lui) e condivide la connessione ad altri computer della rete stessa. Parlavo di entrata / uscita perché sia sunshield che la configurazione manuale di ipfw permettono di aggiungere questa opzione nelle regole (l'in /out alla fine di ogni regola che ho precedentemente postato).flashcream wrote:cosa intendi per pacchetto? di che router stiamo parlando?notorious wrote:uote]
Il pacchetto (dal punto di vista del router) deve essere entrante o uscente?
Grazie dell'augurio... e in effetti sto diventando mezzo matto
il firewall di mac os x blocca le richieste di apertura porte in entrata
(in uscita no di certo)
cmq sul router (se c'è e è lui l'indiziato del problema) devi indirizzare le stesse porte viste sopra verso l'ip del mac
(il router riceve una richiesta in entrata e indirizza verso il mac)
tutto ciò si chiama port forwarding
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia
Vai allora... ci sono altri mondi oltre a questo...
Vai allora... ci sono altri mondi oltre a questo...
- flashcream
- Posts: 38388
- Joined: Fri Apr 22, 2005 8:41 pm
boh... non ti capisco tanto
perchè apri la porta 80 in entrata? hai un server web attivo? (la condivisione web)
navighi lo stesso.... safari apre tranquillamente la porta 80 in uscita
(perchè quel firewall si occupa solo delle porte in entrata)
come vedi le ns due configurazioni non sono proprio uguali e soprattutto non capisco la tua prima riga
??:
perchè apri la porta 80 in entrata? hai un server web attivo? (la condivisione web)
navighi lo stesso.... safari apre tranquillamente la porta 80 in uscita
(perchè quel firewall si occupa solo delle porte in entrata)
come vedi le ns due configurazioni non sono proprio uguali e soprattutto non capisco la tua prima riga
Ops!! ho letto questo messaggio solo ora, l'hai inviato mentre scrivevo, e il mio messaggio l'ha messo in una nuova paginaflashcream wrote:questa è la mia configurazione di firewall attivo:
ho aperto solo per azureus e icq
e messenger mi va alla perfezione senza settare nulla..... non ci crederai ma è cosi
Ma il messenger funziona anche con eventuali computer connessi in rete?
PS: sul mac mini, il messenger non mi da problemi
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia
Vai allora... ci sono altri mondi oltre a questo...
Vai allora... ci sono altri mondi oltre a questo...
- flashcream
- Posts: 38388
- Joined: Fri Apr 22, 2005 8:41 pm
Scusa, ma di reti e di firewall come ho già detto non sono un esperto... la configurazione del firewall che ne è uscita è frutto + che altro di prove...flashcream wrote:boh... non ti capisco tanto
No, ma se non la apro, i computer connessi al mac non riescono a connettersi ad internet (l'ho notato casualmente attivando la Condivisione Web da preferenze di sistema)perchè apri la porta 80 in entrata? hai un server web attivo? (la condivisione web)
Infatti i problemi non ce l'ho sul mac mini (l'unico che si era presentato è che edonkey aveva un id basso]navighi lo stesso.... safari apre tranquillamente la porta 80 in uscita
(perchè quel firewall si occupa solo delle porte in entrata)
come vedi le ns due configurazioni non sono proprio uguali e soprattutto non capisco la tua prima riga
Se intendi 00010 divert 8668 ip from any to any via ppp0, ho notato che compare nel listato delle regole quando attivo la condivisione della connessione a internet (ppp0 credo sia il modem usb)
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia
Vai allora... ci sono altri mondi oltre a questo...
Vai allora... ci sono altri mondi oltre a questo...
- flashcream
- Posts: 38388
- Joined: Fri Apr 22, 2005 8:41 pm
(adesso vado a letto anche io, tranquilli!
)
Mi scuso per non essere stato chiaro riguardo la "configurazione" della rete (configurazione è una parola un po' grossa... in effetti è una stupidata!
: ); effettivamente, rileggendo i miei primi post, ho notato che non l'ho descritta.
Ho trovato (non ho più voglia di scrivere neanche io, comincio ad essere stanco) un'immagine che bene o male descrive la mia rete; la inserisco nel mio primo post, a pagina 1
Mi scuso per non essere stato chiaro riguardo la "configurazione" della rete (configurazione è una parola un po' grossa... in effetti è una stupidata!
Ho trovato (non ho più voglia di scrivere neanche io, comincio ad essere stanco) un'immagine che bene o male descrive la mia rete; la inserisco nel mio primo post, a pagina 1
Guide per Mac OS X @ TechLog: Blog su Mac, Linux, Eee PC, Open Source e Telefonia
Vai allora... ci sono altri mondi oltre a questo...
Vai allora... ci sono altri mondi oltre a questo...