
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2008 ml@sikurezza.org Soggetto: Re: [ml] Dubbio implementazione DMZ su Netgear DG834 V3 Mittente: Romano Romano Data: Sat, 16 Feb 2008 17:01:27 +0100 (CET)
Sanata ha scritto:
E' normale o c'e' qualcosa che non va? Pare come se l'implementazione della DMZ sia stata fatta semplicemente come "port forwarding generale di default", e non come separazione delle reti!
Se fosse questo il caso (grave imho), c'e' speranza secondo voi, abilitando la modalita' telnet di debug del netgear ed agendo a livello di iptables da riga di comando, di inserire una regola che vieti a pippo di raggiungere tutti gli IP della lan? Voi come fareste?
E se quest'ultima evenienza e' fattibile, se nella lista degli IP da vietare includo anche l'ip del Netgear (in modo da vietare a pippo l'accesso al pannello di configurazione), impedirei a pippo di uscire verso l'esterno?
-- Romano Romano
Raven Consulting Strada degli Sminatori, 3 I-61100 Pesaro (PU)
Mobile: +39.329.8986059
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005