Tentativo di intrusione ?

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
Avatar utente
Alexander-10
Utente
Utente
Messaggi: 22
Iscritto il: giovedì 22 ottobre 2020, 2:37

Re: Tentativo di intrusione ?

Messaggio da Alexander-10 »

ah, capisco. Come faccio quindi a testare se "la capacità della CPU è superiore alla banda della connessione internet"?
  • UPS: nessuno
  • GTW: Fastgate Technicolor MediaAccess FGA2130FWB. ISP: Fastweb FTTH 1GB
  • SWC: nessuno
  • NAS: Synology DS720+
  • CLI: MacBook Pro 2016 Touchbar con MacOS BigSur 11.0.1
  • ALTRO: iPhone XS
  • EXP: E4 - NET6 - PC:W7,M8,L0
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1029
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Tentativo di intrusione ?

Messaggio da fullspeed »

Alexander-10 ha scritto: venerdì 20 novembre 2020, 12:02 Intanto mi chiedevo se c'è modo di assegnare lo stesso IP al Mac, anche quando connesso a internet tramite iPhone, così da non dover cambiare continuamente le impostazioni internet del Mac (tra quando mi connetto da rete di casa e quando mi connetto tramite iPhone).

Attualmente infatti se tengo l'IP statico assegnato 192.168.**** (su cui ho aperto le porte) il Mac si connette all'iPhone, ma non a internet (esce il classico simbolo del wifi con punto esclamativo)
non credo di aver compreso qual è la specifica esigenza/problema che vuoi risolvere. se cortesemente me lo spieghi nel dettaglio. grazie.
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 22.03.5)
  • NAS: DS220+ (Version: 7.2.1-69057 Update 4); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS215j (DSM 6.2.4-25556 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 22.04 LTS & 20.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.7, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, Denon DRA-N4
  • EXP: E5 - NET8 PC:W4,M4,L8
Avatar utente
Alexander-10
Utente
Utente
Messaggi: 22
Iscritto il: giovedì 22 ottobre 2020, 2:37

Re: Tentativo di intrusione ?

Messaggio da Alexander-10 »

Ciao Fullseed, il problema era che attualmente sul Mac, nella sezione "rete", avevo impostato due settaggi (chiamati sul mac "posizioni") differenti, ovvero avevo impostato un settaggio per avere IP statico (192.168***) del range assegnato dal router casalingo e un altro invece per avere IP statico quando connesso all'iPhone (il cui DHCP mi assegnava IP nel range di 172.20***.

Però mi sa che mi sono risposto da solo, ovvero per non dover switchare tra i due settaggi immagino si debba modificare l'IP del router e il suo range DHCP, impostandone gli stessi valori dell'iPhone, così potrei usare solo il "settaggio per iPhone", sia che io sia connesso sul router, che su iPhone. Non so se ora è più chiaro :?

Rimane invece il discorso della VPN su come capire "se la capacità della CPU del MAC è superiore alla banda della connessione internet"?
  • UPS: nessuno
  • GTW: Fastgate Technicolor MediaAccess FGA2130FWB. ISP: Fastweb FTTH 1GB
  • SWC: nessuno
  • NAS: Synology DS720+
  • CLI: MacBook Pro 2016 Touchbar con MacOS BigSur 11.0.1
  • ALTRO: iPhone XS
  • EXP: E4 - NET6 - PC:W7,M8,L0
Avatar utente
fullspeed
Utente
Utente
Messaggi: 1029
Iscritto il: lunedì 21 settembre 2015, 16:18
Località: Ad Sextum Lapidem

Re: Tentativo di intrusione ?

Messaggio da fullspeed »

non comprendo la necessità di avere un ip statico sul mac. un indirizzo via dhcp - così hai un solo profilo di rete per tutte le connessioni - non va bene?
"If two people always agree, one of them is useless. If they always disagree, both are useless." (Mark Twain)
  • UPS: APC Back-UPS 700VA (BX700UI)
  • ISP: Pianeta Fibra FTTH (1000M/1000M); IP: Public
  • Switch/Router PPPoE: Asus RT-AX53U (OpenWrt 22.03.5)
  • NAS: DS220+ (Version: 7.2.1-69057 Update 4); 6GB; R1(2x Toshiba N300 4TB); 2x 1Gb/s
  • NAS: DS215j (DSM 6.2.4-25556 Update 7); 512MB; R1(2x HGST DeskStar NAS 3TB); 1x 1Gb/s
  • CLI: Ubuntu Linux 22.04 LTS & 20.04 LTS; Apple Macbook Air (macOS Catalina); Microsoft Windows 11
    Altro: WETEK Hub (LibreElec 9.2.7, Kodi 18.9 Leia), Amazon Fire TV Stick, Yamaha RX-V481, Denon DRA-N4
  • EXP: E5 - NET8 PC:W4,M4,L8
Avatar utente
Alexander-10
Utente
Utente
Messaggi: 22
Iscritto il: giovedì 22 ottobre 2020, 2:37

Re: Tentativo di intrusione ?

Messaggio da Alexander-10 »

fullspeed ha scritto: sabato 21 novembre 2020, 9:10 non comprendo la necessità di avere un ip statico sul mac. un indirizzo via dhcp - così hai un solo profilo di rete per tutte le connessioni - non va bene?
Mi serviva per un'app, ma era più una curiosità, visto che non la uso così spesso.
Grazie comunque
  • UPS: nessuno
  • GTW: Fastgate Technicolor MediaAccess FGA2130FWB. ISP: Fastweb FTTH 1GB
  • SWC: nessuno
  • NAS: Synology DS720+
  • CLI: MacBook Pro 2016 Touchbar con MacOS BigSur 11.0.1
  • ALTRO: iPhone XS
  • EXP: E4 - NET6 - PC:W7,M8,L0
Avatar utente
Alexander-10
Utente
Utente
Messaggi: 22
Iscritto il: giovedì 22 ottobre 2020, 2:37

Re: Tentativo di intrusione ?

Messaggio da Alexander-10 »

dMajo ha scritto: giovedì 22 ottobre 2020, 10:08
Per la configurazione del NAS su porte 5000/5001/22/23 (o relative alternative impostate) l'unico accesso da prendere in considerazione invece è una connessione VPN, meglio se supportata dal router direttamente, o in alternativa con il VPN server del NAS. In quest'ultimo caso sul router andranno instradate anche le porte per il server VPN. Quando ti trovi in giro, via VPN, potrai fare in sicurezza tutto (trasparentemente) come se fossi direttamente collegato alla LAN del NAS.

Attenzione: che con Fastweb spesso l'utente riceve un IP NATtato (non pubblico) sulla WAN del proprio router. Semmai dovrai chiedere l'assegnazione di un IP pubblico.
Quindi se ho Fastweb senza IP pubblico non posso configurare una VPN con OpenVPN su MAC e VPN server su NAS?
  • UPS: nessuno
  • GTW: Fastgate Technicolor MediaAccess FGA2130FWB. ISP: Fastweb FTTH 1GB
  • SWC: nessuno
  • NAS: Synology DS720+
  • CLI: MacBook Pro 2016 Touchbar con MacOS BigSur 11.0.1
  • ALTRO: iPhone XS
  • EXP: E4 - NET6 - PC:W7,M8,L0
burghy86
Moderatore
Moderatore
Messaggi: 11389
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Tentativo di intrusione ?

Messaggio da burghy86 »

Direi che siamo off topic. Fate un topic sulle vpn
NUOVO CANALE DISCORD
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox o TP-LINK TD-W8970 ISP: [ADSL] intred(20000/1024/0) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: ds213, ds213j, ds415+ 720+ dmv dal 6.2 alla 7. qnap ts212p ts22, all hd con wdred/ironwolf da 2/6tb
  • CLI: win 10, win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd with allshare samsung, vodafone tv, raspberry p2 e p3
Avatar utente
Alexander-10
Utente
Utente
Messaggi: 22
Iscritto il: giovedì 22 ottobre 2020, 2:37

Re: Tentativo di intrusione ?

Messaggio da Alexander-10 »

Alexander-10 ha scritto: domenica 25 ottobre 2020, 19:01 Un'altra cosa che non capisco è: perchè con la cartella montata in AFP riesco a cambiare icona e quando me la rimonta trovo sempre la stessa icona, invece con WebDav l'icona della cartella montata viene resettata in automatico a quella standard?
In caso qualcuno incappasse in questa domanda, volevo dare la risposta che ho trovato facendo delle prove: ho visto che il problema accade alle cartelle condivise su cui è attivato Synology Drive; praticamente quest'ultimo va in conflitto con WebDav e le icone impostate per le cartelle WebDav montate su Mac vengono ogni volta resettate a quelle standard.
Disattivando Synology Drive non succede più.
In ogni caso ora ho lasciato perdere WebDav perchè mi sono deciso ad attivare la VPN, come consigliatomi da voi. La mia idea sarebbe VPN sempre attiva su Mac e iPhone e che si riconnette in caso di cadute (quindi ho dovuto escludere L2TP, anche se, ahimè ero riuscito subito a farlo funzionare) così da puntare sempre al NAS come se fossi a casa (e quindi montare le cartelle condivise del NAS su Finder MacOS usando protocollo SMB, mentre su iPhone usare le Synology app con inserito l'IP locale del NAS).
  • UPS: nessuno
  • GTW: Fastgate Technicolor MediaAccess FGA2130FWB. ISP: Fastweb FTTH 1GB
  • SWC: nessuno
  • NAS: Synology DS720+
  • CLI: MacBook Pro 2016 Touchbar con MacOS BigSur 11.0.1
  • ALTRO: iPhone XS
  • EXP: E4 - NET6 - PC:W7,M8,L0
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”