Originariamente Scritto da
psycho81
Salve,
confermo che è quello che ho fatto. Non è la prima volta che configuro un firewall.
Comunque ho trovato il problema. In pratica selezionando la lingua "Italiano" il firewall non funziona.
Le regole impostate non hanno alcun valore. Probabilmente il software internamente testa i valori con le parole in inglese.
Infatti confermo che impostando la lingua inglese il firewall quantomeno sembra funzionare.
Dico sembra, perchè almeno vedo qualche cambiamento si vede dopo aver impostato una regola. Anche se non quello che ci si aspetta.
Infatti ho impostato una regola con destinazione un determinato ip locale ed una determinata porta e come sorgente un determinato ip pubblico con una deterinata porta in black list. Ed ha funzionato.
Dopodichè ho semplicemente cambiato questa stessa regola passandola semplicemente in white list ma il risultato è stato un blocco totale di tutti i pc in rete sia in entrata che in uscita senza neanche la possibilità di navigare.
Quindi qualche problema di fondo c'è sicuramente. Almeno in inglese sembra recepire i comandi e ne ero felice, ma ora che mi sono reso conto che funziona male son più deluso di prima.
E' assolutamente poco chiaro. Inoltre non si capisce chi o cosa determina la priorità tra una regola ed un'altra!
Esempio pratico:
Installo un web server su un pc della rete locale sulla porta 80, poi in virrtual server imposto che la porta pubblica 80 viene reindirizzata sulla porta 80 del pc locale con indirizzo 192.168.0.36.
E fin qui ci siamo, funziona bene.
Ora in questo stato delle cose chiunque esternamente può accedere al web server su questo pc locale.
Diciamo che voglio bloccare l'accesso a tutta la rete internet tranne che ad un determinato ip pubblico che conosco ad esempio 85.111.111.111 (esempio).
Quindi vado in IP FILTER.
Dovrei semplicemente impostare una regola incoming con ip sorgente 0.0.0.0 subnet 0.0.0.0 porta 0, ip destinazione 192.168.0.36 subnet 255.255.255.255 porta 80 in black-list.
Poi un'altra regola incoming con ip sorgente 85.111.111.111 ed ip destinazione 192.168.0.36 porta 80 in while list.
Ed anche questo è chiaro. Ma il firewall come stabilisce la priorità delle regole?
E' forse (immagino) il rule index che stabilisce l'ordine è la priorità?
La regola in black-list deve andare all'indice 1 e quella in white-list all'indice 2 o viceversa?
Così impostandole (l'ho testato in entrambi gli ordini) perchè mai il router mi blocca la navigazione e tutto il resto sugli altri pc della rete locale?
Quindi immagino che 2 siano le possibilità.
O ci sono dei bug, o esiste un meccanismo contorto e non documentato in alcun modo impossibile da indovinare.
Vorrei qualche notizia al proposito dato che questo router costa la bellezza di €99 in offerta e viene fatta un'enorme pubblicita al
Sitecom Cloud Security senza che sia prima di tutto funzionante una feature così importante ed indispensabile che è il firewall.
Aggiungo un altro problema. Abilitando l'UpNP, sembra che si disabiliti da solo.
Non son riuscito ancora bene a capire quando ed in conseguenza a cosa, ma sembra che sicuramente accada sempre con la lingua italiano impostata ed alla riaccensione del router dopo averlo spento e staccato la spina.
Ora ho impostato fisso la lingua inglese. Spero che non accada più ma comunque lo tengo sotto controllo.
Spero in una vostra cortese e precisa risposta, come già avvenuto fin ora.
Grazie.
Buon lavoro
- - - Updated - - -
Confermo che anche con la lingua inglese l'UpNP si disabilita da solo allo spegnimento del router. Com'è possibile?
Saluti
Sembrano proprio dei bug a livello firmware, ho già segnalato il problema venerdì appena mi danno una risposta ti faccio sapere