Tentativo di intrusione ?

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
newmacc
Utente
Utente
Messaggi: 170
Iscritto il: lunedì 1 febbraio 2016, 7:59

Re: Tentativo di intrusione ?

Messaggio da newmacc »

burghy86 ha scritto:nella mia frase c'è scritto qualcosa che riguarda la modifica sul nas? ho scritto di aprire una porta pubblica sul router che reinoltri sulla standard 5000 o 5001 (per https consigliata) dell'ip interno
Ehhh...hai ragione ma sono mooolto inesperto.
Stasera ci provo, non ho ben capito ma ci provo...
Poi ti saprò dire.
Grazie comunque davvero per l'assistenza Che riuscite a dare.
MBP 16 early 2020, Catalina 10.15
TIM Fibra
Router TIM Hub
Android TV Sony X83
NAS: 1515+
newmacc
Utente
Utente
Messaggi: 170
Iscritto il: lunedì 1 febbraio 2016, 7:59

Re: Tentativo di intrusione ?

Messaggio da newmacc »

burghy86 ha scritto:nella mia frase c'è scritto qualcosa che riguarda la modifica sul nas? ho scritto di aprire una porta pubblica sul router che reinoltri sulla standard 5000 o 5001 (per https consigliata) dell'ip interno
Non riesco :oops:
E' quel pezzo della tua frase che mi disorienta....
Fino a che si parla di aprire una porta sul router con il port forwarding ci riesco, ma non capisco come poter aprire una porta e dire a quest'ultima di reindirizzare sulla 5000
MBP 16 early 2020, Catalina 10.15
TIM Fibra
Router TIM Hub
Android TV Sony X83
NAS: 1515+
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1029
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Tentativo di intrusione ?

Messaggio da fullspeed »

per cortesia mi fai uno screenshot della pagina di amministrazione del router, sezione port-forwarding?
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 22.03.5)
  • NAS: DS220+ (Version: 7.2.1-69057 Update 4); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS215j (DSM 6.2.4-25556 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 22.04 LTS & 20.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.7, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, Denon DRA-N4
  • EXP: E5 - NET8 PC:W4,M4,L8
newmacc
Utente
Utente
Messaggi: 170
Iscritto il: lunedì 1 febbraio 2016, 7:59

Re: Tentativo di intrusione ?

Messaggio da newmacc »

fullspeed ha scritto:per cortesia mi fai uno screenshot della pagina di amministrazione del router, sezione port-forwarding?
[url[/url]

Il casino delle porte che ho è per la stampante....non ho capito ancora perché ma se cambio qualcosa da lì i miei dispositivi in casa non vedono più la stampante in wifi :oops: :mrgreen:

Graziemille
Ultima modifica di newmacc il giovedì 24 maggio 2018, 20:08, modificato 1 volta in totale.
MBP 16 early 2020, Catalina 10.15
TIM Fibra
Router TIM Hub
Android TV Sony X83
NAS: 1515+
burghy86
Moderatore
Moderatore
Messaggi: 11379
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Tentativo di intrusione ?

Messaggio da burghy86 »

Hai una stampante aperta al pubblico. Cosi almeno se devo stampare foto di gattini so dove farlo.

Intervallo porte 11223 porta locale 5000 ip quello del nas tcp

Intervallo porte 11224 porta locale 5001 ip quello del nas tcp

Da fuori metterai ddns.synology.me:11223 o 11224 per https

Il numero è a caso. Cambialo come vuoi
NUOVO CANALE DISCORD
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox o TP-LINK TD-W8970 ISP: [ADSL] intred(20000/1024/0) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: ds213, ds213j, ds415+ 720+ dmv dal 6.2 alla 7. qnap ts212p ts22, all hd con wdred/ironwolf da 2/6tb
  • CLI: win 10, win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd with allshare samsung, vodafone tv, raspberry p2 e p3
newmacc
Utente
Utente
Messaggi: 170
Iscritto il: lunedì 1 febbraio 2016, 7:59

Re: Tentativo di intrusione ?

Messaggio da newmacc »

burghy86 ha scritto:Hai una stampante aperta al pubblico. Cosi almeno se devo stampare foto di gattini so dove farlo.

Intervallo porte 11223 porta locale 5000 ip quello del nas tcp

Intervallo porte 11224 porta locale 5001 ip quello del nas tcp

Da fuori metterai ddns.synology.me:11223 o 11224 per https

Il numero è a caso. Cambialo come vuoi
Grazie mille, davvero. :mrgreen:

OFF TOPIC: Dici che quello della Canon per i problemi della mi stampante mi addetto una ca@ata ?
(...)
Le consigliamo di provare ad entrare nella configurazione del suo router ed effettuare, se possibili, le seguenti modifiche:
1) ABILITARE la funzionalità "uPNP" (solitamente presente nel menu "Avanzato")
2) ABILITARE la funzionalità "IGMP Snooping" (solitamente presente nelle "Impostazioni LAN")
3) ABILITARE il servizio "Bonjour"
4) ABILITARE IL SERVIZIO mDNS (multicast DNS)
5) MODIFICARE l'intervallo degli indirizzi IP per il DHCP da "192.168.xxx.002" a "192.168.xxx.250" (solitamente presente nelle "Impostazioni LAN")
6) DISABILITARE la funzionalità "iPv6" (solitamente presente nelle "Impostazioni LAN")
7) ABILITARE per l'indirizzo IP della stampante le porte 5353, 5351, 5350, 5222 e 1900 in entrata e uscita del protocollo UDP
(...)
MBP 16 early 2020, Catalina 10.15
TIM Fibra
Router TIM Hub
Android TV Sony X83
NAS: 1515+
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1029
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Tentativo di intrusione ?

Messaggio da fullspeed »

newmacc ha scritto:
Il casino delle porte che ho è per la stampante....non ho capito ancora perché ma se cambio qualcosa da lì i miei dispositivi in casa non vedono più la stampante in wifi :oops: :mrgreen:

Graziemille
Scusa ma ... i dispositivi in casa sono collegati al wifi, giusto? Lo stesso wifi della stampante, giusto?

(inviato utilizzando Tapatalk)
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 22.03.5)
  • NAS: DS220+ (Version: 7.2.1-69057 Update 4); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS215j (DSM 6.2.4-25556 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 22.04 LTS & 20.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.7, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, Denon DRA-N4
  • EXP: E5 - NET8 PC:W4,M4,L8
newmacc
Utente
Utente
Messaggi: 170
Iscritto il: lunedì 1 febbraio 2016, 7:59

Re: Tentativo di intrusione ?

Messaggio da newmacc »

fullspeed ha scritto:
newmacc ha scritto:
Il casino delle porte che ho è per la stampante....non ho capito ancora perché ma se cambio qualcosa da lì i miei dispositivi in casa non vedono più la stampante in wifi :oops: :mrgreen:

Graziemille
Scusa ma ... i dispositivi in casa sono collegati al wifi, giusto? Lo stesso wifi della stampante, giusto?

(inviato utilizzando Tapatalk)
Si
Capita a volte che il router veda la stampante con il suo io fisso, ma i client che chiedono di stampare non riescono a vedere la stampante...., non la trovano.
Quindi mi hanno dato tali suggerimenti. Non so se sia un caso, succede ancora, ma molto meno spesso
MBP 16 early 2020, Catalina 10.15
TIM Fibra
Router TIM Hub
Android TV Sony X83
NAS: 1515+
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1029
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Tentativo di intrusione ?

Messaggio da fullspeed »

Per intenderci: non esiste che per stampare in rete locale tu debba aprire porte esterne sul router. C'è un pasticcio grosso in quella configurazione.

(inviato utilizzando Tapatalk)
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 22.03.5)
  • NAS: DS220+ (Version: 7.2.1-69057 Update 4); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS215j (DSM 6.2.4-25556 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 22.04 LTS & 20.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.7, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, Denon DRA-N4
  • EXP: E5 - NET8 PC:W4,M4,L8
newmacc
Utente
Utente
Messaggi: 170
Iscritto il: lunedì 1 febbraio 2016, 7:59

Re: Tentativo di intrusione ?

Messaggio da newmacc »

fullspeed ha scritto:Per intenderci: non esiste che per stampare in rete locale tu debba aprire porte esterne sul router. C'è un pasticcio grosso in quella configurazione.

(inviato utilizzando Tapatalk)
Concettualmente hai perfettamente ragione.
Provo a rimuoverle, chissà che dopo tre di anni dal consiglio via mail, sia andato tutto a posto....

Mi spiace per l'OFF TOPIC, chiedo scusa...

Ti faccio leggere la mail che mi ha mandato l'helpdesk dopo una call...

Gentile Cliente,
La ringraziamo per aver sottoposto la sua richiesta di supporto al nostro Helpdesk.

Alcuni router non supportano la tecnologia Apple AirPrint, è consigliabile innanzittutto verificare se il proprio router è compatibile con tale tecnologia.
E' consigliabile inoltre verificare se sono disponibili aggiornamenti Firmware recenti che risolvano eventuali malfunzionamenti o aggiungano nuove funzionalità.

Se il router supporta AirPrint, il mancato rilevamento della periferica Canon in una rete WiFi solitamente dipende dalle impostazioni del router che potrebbero non essere correttamente settate.

Le consigliamo di provare ad entrare nella configurazione del suo router ed effettuare, se possibili, le seguenti modifiche:
1) ABILITARE la funzionalità "uPNP" (solitamente presente nel menu "Avanzato")
2) ABILITARE la funzionalità "IGMP Snooping" (solitamente presente nelle "Impostazioni LAN")
3) ABILITARE il servizio "Bonjour"
4) ABILITARE IL SERVIZIO mDNS (multicast DNS)
5) MODIFICARE l'intervallo degli indirizzi IP per il DHCP da "192.168.xxx.002" a "192.168.xxx.250" (solitamente presente nelle "Impostazioni LAN")
6) DISABILITARE la funzionalità "iPv6" (solitamente presente nelle "Impostazioni LAN")
7) ABILITARE per l'indirizzo IP della stampante le porte 5353, 5351, 5350, 5222 e 1900 in entrata e uscita del protocollo UDP

Le suggeririamo inoltre di provare a rimuovere momentaneamente (giusto il tempo necessario per un test) la protezione WiFi attualmente attiva sul router, quindi, dopo aver ristabilito la comunicazione WiFi della periferica Canon con il router, verificare se questa viene rilevata da computer o smartphone.
Se il malfunzionamento è da attribuirsi alla protezione WiFi si può procedere a riattivare la stessa utilizzando però un medoto differente rispetto a quello precedentemente attivo, ad esempio se era attivo WPA provare WEP o WPA2 o viceversa.

Le consigliamo infine di verificare se sul router sono attivi strumenti di protezione quali firewall, filtri o antispam, nel qual caso è suggeribile disattivarli poichè potrebbero creare problemi nel rilevamento della periferica.

Attenzione, la modifica delle impostazioni del router potrebbe cambiare la configurazione della rete e disconnettere le periferiche attualmente connesse. Quanto proposto è da ritenersi esclusivamente un suggerimento, Canon non accetta alcuna responsabilità di alcun danno diretto o indiretto, ne secondario, dovuto al settaggio di periferiche di terzi (modem/router).

Nel caso in cui avesse ancora bisogno di assistenza non esiti a contattarci nuovamente al numero
MBP 16 early 2020, Catalina 10.15
TIM Fibra
Router TIM Hub
Android TV Sony X83
NAS: 1515+
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”