Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Disabilitare regole firewall

    Scheduled Pinned Locked Moved Italiano
    5 Posts 2 Posters 1.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      wifi75
      last edited by

      Ciao succede anche a voi che se disabilitate una regola firewall, al pc a cui viene applicata la regola bisogna staccare il cavo o dare un ipconfig /renew affinche la regola faccia il suo effetto?

      mentre se ne creo una nuova appena clicco su applica funziona immediatamente..
      da cosa dipende?

      P 1 Reply Last reply Reply Quote 0
      • P
        psp @wifi75
        last edited by

        @wifi75 Se la regola coinvolge un protocollo stateful, come per esempio il TCP, le connessioni già stabilite restano attive per default anche se la regola viene disabilitata. Solo le nuove connessioni non saranno stabilite.
        Se invece la regola è applicata su connessioni stateless (come il protocollo UDP) allora l'effetto è immediato.

        W 1 Reply Last reply Reply Quote 0
        • W
          wifi75 @psp
          last edited by

          @psp bene grazie non sapevo questa cosa, ero li che testavo un po il firewall, e avevo creato un regola sul protocollo icmp.

          quindi se ho ben capito se sono UDP è immediato il cambiamento, mentre se sono TCP solo quando vengono ristabilite le connessioni il client percepisce la regola.

          P 1 Reply Last reply Reply Quote 0
          • P
            psp @wifi75
            last edited by

            @wifi75 Diciamo che la regola, più che percepita dal client, viene applicata dal firewall nel momento che viene stabilita.
            Nel caso del TCP se il client apre la connessione prima che venga disabilitata la relativa regola, allora il firewall può decidere di lasciarla "vivere" fino alla sua disconnessione.

            W 1 Reply Last reply Reply Quote 1
            • W
              wifi75 @psp
              last edited by

              @psp Grazie per la tua spiegazione, tutto chiaro!

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.