Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it L'avatar di Cozza
    Registrato dal
    Jan 2001
    Messaggi
    467

    ...Ma solo nella mia azienda usano i NAT?...

    :master:

    da quello che ho capito nella mia azienda usano una soluzione del tipo

    WAN -> Proxy -> Firewall -> Router -> Internet

    Tutti gli indirizzi pubblici delle macchine che hanno siti-internet sono nattati e quindi pingando da fuori uno di questi siti con www.vattelapesca.xyz non si riceve nessuna risposta

    ora io mi chiedo e chiedo a voi espertoni; come mai pingando tutti gli altri siti che trovo in giro per il mondo ottengo sempre una risposta? possibile che solo l'azienda dove sto io adotta questa soluzione? :master:

    se è una soluzione così sicura perchè non lo fanno tutti??

    grazie a tutti ciao ciao
    Ho mille libri sotto il letto non leggo più
    ho mille sogni in un cassetto non lo apro più
    parlo da solo e mi confondo e penso
    che in fondo sì sto bene così

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    il fatto che una macchina non risponda ad un Echo Request non vuole dire nulla... potrebbe essere stata configurata per non farlo.
    Per quanto riguarda la tua rete non mi è chiara una cosa.... secondo me se le macchine server esposte ad internet hanno tutte un IP pubblico visibile all'esterno non dovrebbero passare per la NAT...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it L'avatar di Cozza
    Registrato dal
    Jan 2001
    Messaggi
    467
    Originariamente inviato da Habanero
    il fatto che una macchina non risponda ad un Echo Request non vuole dire nulla... potrebbe essere stata configurata per non farlo.
    Per quanto riguarda la tua rete non mi è chiara una cosa.... secondo me se le macchine server esposte ad internet hanno tutte un IP pubblico visibile all'esterno non dovrebbero passare per la NAT...
    Hanno tutte IP privato tranne il firewall :adhone:
    Ho mille libri sotto il letto non leggo più
    ho mille sogni in un cassetto non lo apro più
    parlo da solo e mi confondo e penso
    che in fondo sì sto bene così

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    ok. quindi se ci sono vari server web dietro il FW-Router esisterà una NAT statica tra ogni indirizzo privato dei server e un corrispondente IP pubblico traslato dal FW-Router. Altrimenti come fanno dall'esterno a raggiungere uno specifico server? (a meno di usare porte diverse ma non credo sia il caso)
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    Originariamente inviato da Habanero
    ok. quindi se ci sono vari server web dietro il FW-Router esisterà una NAT statica tra ogni indirizzo privato dei server e un corrispondente IP pubblico traslato dal FW-Router. Altrimenti come fanno dall'esterno a raggiungere uno specifico server? (a meno di usare porte diverse ma non credo sia il caso)
    anche a me sembra la cosa piu' sensata...

  6. #6
    Utente di HTML.it L'avatar di Cozza
    Registrato dal
    Jan 2001
    Messaggi
    467
    Originariamente inviato da Habanero
    ok. quindi se ci sono vari server web dietro il FW-Router esisterà una NAT statica tra ogni indirizzo privato dei server e un corrispondente IP pubblico traslato dal FW-Router. Altrimenti come fanno dall'esterno a raggiungere uno specifico server? (a meno di usare porte diverse ma non credo sia il caso)
    si è così vanno a impostare queste regole dove dicono
    a questo indirizzo interno corrisponde questo indirizzo esterno ecc. ecc. Mi stavo solo chiedndo se lo fanno solo da me visto che tutti i siti che provo a pingare in giro per internet mi risponde l'ip pubblico mentre per i miei mi dà richiesta scaduta
    Ho mille libri sotto il letto non leggo più
    ho mille sogni in un cassetto non lo apro più
    parlo da solo e mi confondo e penso
    che in fondo sì sto bene così

  7. #7
    Utente di HTML.it L'avatar di diegoctn
    Registrato dal
    May 2001
    Messaggi
    2,118
    Non puoi pingare un sito dalla Lan........puoi pingare solo il proxy...e solo il proxy può pingare i siti. Ovvio. ciao.

  8. #8
    Utente di HTML.it L'avatar di Cozza
    Registrato dal
    Jan 2001
    Messaggi
    467
    Originariamente inviato da diegoctn
    Non puoi pingare un sito dalla Lan........puoi pingare solo il proxy...e solo il proxy può pingare i siti. Ovvio. ciao.
    dalla lan li pingo e mi risponde l'indirizzo interno
    è da casa che non li pingo
    :quipy:
    Ho mille libri sotto il letto non leggo più
    ho mille sogni in un cassetto non lo apro più
    parlo da solo e mi confondo e penso
    che in fondo sì sto bene così

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Come ti ho già detto è solo una questione di impostazione, il vostro FW-Router è stato impostatoto in modo da non lasciare passare un Echo Request verso la rete interna. Considera comunque che questo non è indice di particolare invulnerabilità! Esistono ben altri metodi per vedere se una macchina ad un certo indirizzo esiste.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.