• FTTH
  • Nat moderato su XBOX SERIES X

Buonasera ...volevo sapere se qualcuno conosce un modo ,o come devo fare, per aprire le porte di un Fritz box 7590 sulla Xbox Series X...perché mi è stato detto che lo devo fare direttamente sulla console, perché mi dà Nat moderato e problemi con UPNP....grazie mille e buona serata

    DarkSirio Internet - Abilitazioni - scegli il dispositivo e spunta l'opzione consenti porte automatiche. Una volta fatto ciò sulla xbox nelle opzioni di rete premi test Nat e te lo apre

      VincenzoF grazie ti chiedo scusa non ho nessuna opzione di quelle che dici su Xbox

        Non devi fare niente su Xbox, solo sul fritzbox: vai nel menu internet -> abilitazioni, aggiungi la console e spunti “abilitazione porte automatica” che sarebbe l’upnp. Riavvia la console e avrai nat aperto.

        • H2o ha risposto a questo messaggio

          DarkSirio Come detto dall'utente sopra, il primo passaggio era sottointeso fosse sul fritzbox, il secondo invece era sulla xbox per confermare che il nat fosse stato aperto, senza riavviare la console

            VincenzoF ok adesso ho capito avevo capito male grazie mille

            gdany84 Non è molto bello ai fini della sicurezza dire semplicemente di abilitare l'upnp...
            Sul sito del produttore del gioco che usa sicuramente sono segnate le porte usate e basta aprire quelle

              H2o Non è molto bello ai fini della sicurezza dire semplicemente di abilitare l'upnp

              Poi vi ritrovate come me..
              UPnP abilitato sul FritzBox per il Raspberry > Avevo tutte le WebUI delle cose installate esposte senza nemmeno saperlo.

              Non siate pirla come me 😂

                • [cancellato]

                Veehxia mi accodo un attimo all'OT: programmi che aprono porte via UPnP senza chiedere il permesso o almeno avvisare...? mi fai un esempio, per curiosité...? 😱

                • Veehxia ha risposto a questo messaggio

                  [cancellato] Banalissimamente QBittorrent, lo avevo installato sul Raspi e poi mi son ritrovato la 8080, dove ho la WebUI, totalmente accessibile dal web.
                  Ora io non sono un genio in queste cose, ma la pagina su quella porta sarebbe quella "per la LAN", quindi nemmeno HTTPS e senza certificati o qualunque altra cosa.
                  Mi sembrava proprio di aver lasciato la porta di casa aperta 😂

                  Comunque non volevo fare OT, era un esempio su come l'UPnP seppur semplificando la vita possa giocar scherzetti a chi non è pratico e/o attento.
                  Da allora l'ho disabilitato ovunque e mappato a mano le porte che mi servivano / messo Nginx di mezzo a tutte le WebUI del raspi.

                    • [cancellato]

                    • Modificato

                    Veehxia l'UPnP seppur semplificando la vita possa giocar scherzetti

                    Ah beh questo è pacifico, mai usato..tanto più che ho iniziato a smanettare con router ben prima che venisse partorito da IETF...😂

                    In ogni caso siccome sono come San Tommaso, non ho potuto evitare di provare: abilitato al volo UPnP su MT, installata versione nox (che presumo usassi anche tu)...ed in effetti riguardo la configurazione DNAT automatica per la porta WebUI non soltanto non offre la scelta ma nemmeno avvisa...

                    Tra l'altro il messaggio a video è pure falsamente rassicurante: di default quel demone mica è in ascolto soltanto su localhost (ed altrimenti manco avrebbe senso preoccuparsi di configurare il DNAT...)!

                    Ignoravo l'esistenza di queste perversioni...che mondo brutto! 😬

                      [cancellato]

                      [cancellato] installata versione nox (che presumo usassi anche tu)

                      Esatto, usavo proprio quella.. Porta spalancata all'insaputa.

                      [cancellato] Che mondo brutto! 😬

                      Non so appunto quali problemi potevano nascere dalla cosa, ma mi ha fatto prendere male a riguardo.
                      Infatti appunto ho chiuso tutto " a tripla mandata ", solo porta 443 + nginx + cloudflare con crittografia completa e https forzato😅

                      Come nel tuo video però, anche a me ne aveva aperte altre oltre a quelle della WebUI.. Anche se non ho capito per quale scopo 🤔

                        • [cancellato]

                        • Modificato

                        Veehxia Non so appunto quali problemi potevano nascere dalla cosa

                        Magari nessun problema...magari tanti problemi se il servizio esposto è prono ad exploit, ad esempio...

                        Nel dubbio si fa esattamente come fai tu (con tutti i limiti della versione free di Cloudflare, tipo i 100 secondi di timeout su websocket...ma non è un dramma, via...) cioè il minimo sindacale da cui partire per azzardarsi ad esporre un servizio web server - si spera programmato al meglio - su WAN, soprattutto in uno scenario domestico.

                        Veehxia aveva aperte altre oltre a quelle della WebUI

                        Direi porte di servizio, non ho indagato...LXC distrutto a tempo record 🤡

                        Grazie mille ragazzi c sono riuscito senza il vostro aiuto non ce l avrei mai fatta...grazie infinite ancora.

                        Veehxia Banalissimamente QBittorrent, lo avevo installato sul Raspi e poi mi son ritrovato la 8080, dove ho la WebUI, totalmente accessibile dal web.

                        Vado un attimo OT.
                        Avendo anch'io qbittorent, da impostazioni predefinite c'è la porta 8080 attiva che oltre alla webui (che non mi interessa minimamente) mi permette da remoto tramite app sul telefono di verificare i torrent e di aggiungerne altri.
                        Sono ignorante in materia ma credo che meno porte si hanno aperte meno problemi ci potrebbero essere lato sicurezza. Mi chiedevo visto che trovo utile questa funzione, cambiando porta risolvo qualcosa o meglio evitare e chiudere tutto?

                        • Veehxia ha risposto a questo messaggio

                          VincenzoF Mi chiedevo visto che trovo utile questa funzione, cambiando porta risolvo qualcosa o meglio evitare e chiudere tutto?

                          Credo ti aprirebbe un'altra porta.
                          Ma comunque puoi disabilitar l'UPnP e continuerebbe a funzionare in rete locale se ti serve l'app.

                            Veehxia Si, se ne metto un'altra io funziona, ma avere la porta 8080 aperta è pericoloso? Anche se ho notato che dal fritz con UPnP attivo mentre la utilizzo non compare tra le porte abilitate. Magari funziona solo in locale?

                            Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                            P.I. IT16712091004 - info@fibraclick.it

                            ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile