Percorso dei pacchetti – Atlantis Land A02-RA MI01 Manuale d'uso

Pagina 95

Advertising
background image

89

Percorso dei pacchetti

Problema

Azioni correttive

Non funziona il Server
che ho settato su un PC.

Il Router ADSL I-Storm applica, ad ogni pacchetto,
nell’ordine:
Firewall (ogni pacchetto è processato a partire dalla prima
regola. Una volta soddisfatta una regola si esegue l’azione
appropriata altrimenti si procede alla regola seguente sino
all’ultima regola, se nessuna precedente è soddisfatta).
Virtual Server (i pacchetti entranti non “attesi” dal NAT,
vengono smistati seguendo le regole, partendo dalla prima,
presenti nel VS)
DMZ (i pacchetti entranti non “attesi” dal NAT e non
smistati dal VS sarebbero scartati se tale funzionalità fosse
disabilitata)
Affichè il Server funzioni bisogna accertarsi che nessun
blocco antecedente al VS (Firewall) o DMZ (Firewall e VS)
non operi in conformità.

Settare il PC che funge da Server con un indirizzo IP privato
fisso

Non funziona correttamente un’applicazione Internet

Problema

Azioni correttive

Alcune applicazioni,
quando il Router fa NAT
oppure è attivo il firewall,
potrebbero non funzionare
propriamente.

Il Router, tramite il NAT e/o il firewall, protegge la LAN
isolandola dall’esterno e rifiutando tutti i tentativi di
connessione generati dall’esterno. In Internet ogni servizio è
associato ad una porta. Queste porte potrebbero essere chiuse
per evitare che malintenzionati possano accedere alla LAN.
Tuttavia può essere necessario, per il funzionamento di
determinate applicazioni (ad esempio NetMeeting), che i
tentativi di connessione generati dall’esterno su determinate
porte siano rigirati ad un PC della LAN su cui il programma
in questione sia in “ascolto”. Consultare la sezione Virtual
Server per avere maggiori dettagli. Le applicazioni che
tipicamente dovranno essere configurate sono:
Alcuni Programmi di Email
Alcuni Giochi Multi-Players
Alcune Applicazioni Phone/Video Conferenza
Per trovare le porte da aprire per il corretto funzionamento
dell’applicazioni solitamente la strada più breve è quella di
consultare il sito web del produttore dell’applicazione.
Resta inteso che in questo modo un solo PC della LAN
(quello su cui saranno girate le opportune porte) potrà usare
l’applicazione in questione.

Advertising