Elenco porte TCP/IP di maggiore utilizzo

Scritto da Andrea Posarelli il 2 giugno 2008 |

Elenchiamo alcune tra le porte TCP/IP piu’ importanti e utilizzate:

21 FTP (File Transfer Protocol)
22 SSH (Secure Shell)
23 Telnet
25 SMTP (Simple Mail Transport Protocol)
53 DNS (Domain Name System)
80 HTTP (Hypertext Transfer Protocol)
110 POP3 (Post Office Protocol)
139 SMB (Server Message Block)
143 IMAP (Internet Message Access Protocol)
389 LDAP (Lightweight Directory Access Protocol)
407 Timbuktu
443 HTTPS
497 Retrospect
515 LPR/LPD (Line Printer, Line Printer Daemon)
548 AFP (Apple Filing protocol)
993 IMAP SSL
995 POP SSL
1723 PPTP
1701 L2TP
2049 NFS (Network File System)
3260 iSCSI
3389 RDP (Windows Remote Desktop Control)
5900 VNC (Virtual Network Computing)
3283 ARD (Apple Remote Desktop)
3306 MySQL
5003 Filemaker
50003 Filemaker Server

Per maggiori informazioni:

http://support.apple.com/kb/TS1629

http://it.wikipedia.org/wiki/Porte_note

Tecniche di tunneling con SSH

Scritto da Andrea Posarelli il 2 giugno 2008 |

Schermata 2011 06 02 a 151524 Tecniche di tunneling con SSHE’ possibile collegarsi a una macchina remota dietro a un router e controllarla nei suoi vari servizi se abbiamo a disposizione un accesso SSH (“Login remoto” su MacOsX, nelle preferenze di condivisione).

Questo puo’ essere utile nei casi nei quali disponiamo soltanto della porta 22 aperta nel router verso quella particolare macchina.
A volte per motivi di sicurezza e’ meglio non aprire indisciminatamente verso internet le porte e i servizi, il protocollo SSH offre una sicurezza piu’ che sufficiente e permette di collegarsi via terminale in modo del tutto sicuro, per questo molte volte si preferisce lasciare attivo solo questo servizio su internet.

Leggi il resto »

iVPN

Scritto da Andrea Posarelli il 30 maggio 2008 |

Esistono molti modi per collegarsi remotamente a una macchina che si trova dietro un router e quindi non immediatamente visibile, in questo articolo trattiamo della possibilita’ di collegarsi non solo a un singolo PC, ma addirittura a tutti i PC collegati in rete dietro un computer.

Per ottenere questo risultato bisogna stabilire un tunnel verso la LAN remota in modo da proiettarsi in essa con un numero IP coerente.
Questa tipologia di connessioni si chiamano VPN (Virtual Private Network) e negli ultimi anni hanno avuto un notevole sviluppo visto che danno la possibilita’ di collegare in tutta sicurezza per es. due uffici remoti attraverso un mezzo poco costoso ma normalmente altamente insicuro come internet.

Leggi il resto »

Integrazione MacOsX con Active Directory

Scritto da Andrea Posarelli il 18 luglio 2006 |

Grazie a MacOsX e’ possibile integrare le macchine Apple in un ambiente con un dominio (o una foresta di domini) di tipo Active Directory.

Non si tratta di una cosa semplicissima e ci sono dei limiti poi nel profilare le utenze nel dettaglio, giacche’ si tratta di sistemi eterogenei, ma e’ utile sopratutto per la gestione centralizzata delle utenze e l’accesso alle risorse condivise e alle stampanti.

In pratica si deve lavorare a livello di client sull’utilita’ “Accesso Directory”, posta in /Applicazioni/Utility e sul plug-in “Active Directory”.
Una volta posta l’utenza nel dominio (il “binding”) e’ possibile loggarsi nel dominio stesso.

Leggi il resto »

Piccolo/medio Hosting: il caso Data Port

Scritto da Andrea Posarelli il 18 luglio 2006 |

In Data Port svolgo da sempre l’attivita’ di piccolo hosting (attivita’ che mi porto dietro fin dal 1995 quando lo facevo in proprio).
Siamo Mantainer per i domini .it e nella struttura abbiamo due DNS server (primario e secondario), un server web, un server di posta, database e quant’altro serva a manutenere piu’ di un centinaio di siti web e circa 400 indirizzi di mail pop3 e imap.
Abbiamo a disposizione una intera classe C di indirizzi IP pubblici (256), per cui non abbiamo problemi nell’accomodare le piu’ disparate esigente.

E’ un’attivita’ che viene da molto lontano, da quando Data Port aveva una CDN da 64Kb, fin d’allora la scelta, per ovvi motivi, e’ sempre caduta su Macintosh, a dimostrazione del fatto che anche con Mac si poteva fare in piccolo quello che sistemi piu’ blasonati facevano in grande.

Leggi il resto »

Istituto Colombo (Livorno)

Scritto da Andrea Posarelli il 17 luglio 2006 |

Per questo istituto tecnico abbiamo compiuto uno dei primissimi lavori di copertura WiFi.
Con soli 5 Access Point Apple abbiamo coperto tutto uno stabile di 2 piani e diverse centinaia di utenze.
Due intere aule (una basata su PowerMac G4 e una PC) sono state cablate solo con connettivita’ WiFi.

In piu’ abbiamo eseguito l’installazione di un Firewall sfruttando hardware generico riciclato nell’istituto.

Abbiamo optato per una Censornet, una distribuzione basata su Debian pensata appositamente per gli istituti scolastici con un proxy a bordo in grado di intercettare le singole richieste e di autenticare singolarmente gli alunni, come i docenti.

Oltre ad essere proxato, il traffico e’ controllato grazie al database interno che censisce un gran numero di siti offensivi o ritenuti non adatti.

Agenzia Lindbergh (Lucca)

Scritto da Andrea Posarelli il 17 luglio 2006 |

Per l’agenzia Lindbergh e’ stato compiuto un lavoro di consolidamento delle risorse.

Qualche anno fa l’agenzia si e’ dotata di un mobile rack con un XServe G4 (due dischi da 80GB), connettivita’ standard ADSL, router fornito da noi per la gestione remota e il monitoring del server.

Col tempo le esigenze dell’agenzia si sono notevolmente accresciute e nonostante l’aggiunta nell’XServe di un disco da 250 GB si e’ deciso di ampliare e migliorare le risorse disponibili e la ridondanza globale del sistema.

Leggi il resto »