Buonasera ...volevo sapere se qualcuno conosce un modo ,o come devo fare, per aprire le porte di un Fritz box 7590 sulla Xbox Series X...perché mi è stato detto che lo devo fare direttamente sulla console, perché mi dà Nat moderato e problemi con UPNP....grazie mille e buona serata
Nat moderato su XBOX SERIES X
VincenzoF grazie ti chiedo scusa non ho nessuna opzione di quelle che dici su Xbox
Non devi fare niente su Xbox, solo sul fritzbox: vai nel menu internet -> abilitazioni, aggiungi la console e spunti “abilitazione porte automatica” che sarebbe l’upnp. Riavvia la console e avrai nat aperto.
VincenzoF ok adesso ho capito avevo capito male grazie mille
[cancellato]
Veehxia mi accodo un attimo all'OT: programmi che aprono porte via UPnP senza chiedere il permesso o almeno avvisare...? mi fai un esempio, per curiosité...?
- Modificato
[cancellato] Banalissimamente QBittorrent, lo avevo installato sul Raspi e poi mi son ritrovato la 8080, dove ho la WebUI, totalmente accessibile dal web.
Ora io non sono un genio in queste cose, ma la pagina su quella porta sarebbe quella "per la LAN", quindi nemmeno HTTPS e senza certificati o qualunque altra cosa.
Mi sembrava proprio di aver lasciato la porta di casa aperta
Comunque non volevo fare OT, era un esempio su come l'UPnP seppur semplificando la vita possa giocar scherzetti a chi non è pratico e/o attento.
Da allora l'ho disabilitato ovunque e mappato a mano le porte che mi servivano / messo Nginx di mezzo a tutte le WebUI del raspi.
[cancellato]
- Modificato
Veehxia l'UPnP seppur semplificando la vita possa giocar scherzetti
Ah beh questo è pacifico, mai usato..tanto più che ho iniziato a smanettare con router ben prima che venisse partorito da IETF...
In ogni caso siccome sono come San Tommaso, non ho potuto evitare di provare: abilitato al volo UPnP su MT, installata versione nox (che presumo usassi anche tu)...ed in effetti riguardo la configurazione DNAT automatica per la porta WebUI non soltanto non offre la scelta ma nemmeno avvisa...
Tra l'altro il messaggio a video è pure falsamente rassicurante: di default quel demone mica è in ascolto soltanto su localhost (ed altrimenti manco avrebbe senso preoccuparsi di configurare il DNAT...)!
Ignoravo l'esistenza di queste perversioni...che mondo brutto!
- Modificato
[cancellato] installata versione nox (che presumo usassi anche tu)
Esatto, usavo proprio quella.. Porta spalancata all'insaputa.
[cancellato] Che mondo brutto!
Non so appunto quali problemi potevano nascere dalla cosa, ma mi ha fatto prendere male a riguardo.
Infatti appunto ho chiuso tutto " a tripla mandata ", solo porta 443 + nginx + cloudflare con crittografia completa e https forzato
Come nel tuo video però, anche a me ne aveva aperte altre oltre a quelle della WebUI.. Anche se non ho capito per quale scopo
[cancellato]
- Modificato
Veehxia Non so appunto quali problemi potevano nascere dalla cosa
Magari nessun problema...magari tanti problemi se il servizio esposto è prono ad exploit, ad esempio...
Nel dubbio si fa esattamente come fai tu (con tutti i limiti della versione free di Cloudflare, tipo i 100 secondi di timeout su websocket...ma non è un dramma, via...) cioè il minimo sindacale da cui partire per azzardarsi ad esporre un servizio web server - si spera programmato al meglio - su WAN, soprattutto in uno scenario domestico.
Veehxia aveva aperte altre oltre a quelle della WebUI
Direi porte di servizio, non ho indagato...LXC distrutto a tempo record
Grazie mille ragazzi c sono riuscito senza il vostro aiuto non ce l avrei mai fatta...grazie infinite ancora.
Veehxia Banalissimamente QBittorrent, lo avevo installato sul Raspi e poi mi son ritrovato la 8080, dove ho la WebUI, totalmente accessibile dal web.
Vado un attimo OT.
Avendo anch'io qbittorent, da impostazioni predefinite c'è la porta 8080 attiva che oltre alla webui (che non mi interessa minimamente) mi permette da remoto tramite app sul telefono di verificare i torrent e di aggiungerne altri.
Sono ignorante in materia ma credo che meno porte si hanno aperte meno problemi ci potrebbero essere lato sicurezza. Mi chiedevo visto che trovo utile questa funzione, cambiando porta risolvo qualcosa o meglio evitare e chiudere tutto?