Pagina 1 di 1

eth0 eth1 DMZ ecc...

Inviato: mer 31 mar 2004, 14:54
da mrautumn
C´è qualcuno che sa spiegarmi come mai quando aggiungo la seconda scheda di rete il sistema me la riconosce automaticamente in eth0 cancellando i vecchi settaggi e spostando in eth1 la vecchia? Dove devo andare a configurare gli ip di tutte e le schede e soprattutto come faccio ad assegnare staticamente eth0 ad una eth1 all´altra e così via visto che me le riconosce automaticamente e non gli devo dare io l´alias?
<BR><BR><BR>[ Questo Messaggio è stato Modificato da: mrautumn il 01-04-2004 08:24 ]<br>

eth0 eth1 DMZ ecc...

Inviato: mer 31 mar 2004, 15:41
da useless
credo che linux assegni i nomi alle interfacce nell´ordine in cui le trova. è così difficile spostare le impostazioni della eth0 sulla eth1? se proprio non lo vuoi fare puoi provare a compilare entrambi come moduli e ad aggiungere qualcosa tipo alias eth0 pippo e idem x eth1 in modules.conf.
<BR>altrimenti, FORSE se compili almeno il modulo x quella che tu vuoi come eth1, e la eth0 nel kernel, dovrebbe rilevare prima quest´ultima (mi pare che a me succeda così, ma non ne ho la certezza).<br>

eth0 eth1 DMZ ecc...

Inviato: gio 1 apr 2004, 8:24
da mrautumn
Non è che è difficile sporstarle è che proprio non posso perchè su una scheda che è a 100mb c´è un ip statico pubblico e sull´altra c´è una scheda a 1Gb che sarebbe il gateway per la lan con ip privato :) anzi, se devo dirla tuta in futuro dovrà essere aggiunta anche eth2 per la dmz<br>

eth0 eth1 DMZ ecc...

Inviato: lun 29 nov 2004, 15:08
da mrautumn
Ho risolto Gente.... ma mi dispiace, in questo caso ho preferito OpenBSD a Slack, e ora il firewall va come una fucilata con 4 schede di rete, due per lan interne separate che fanno routing tra loro, una dmz e la rete esterna con ip pubblico....
<BR>
<BR>ciaoooooo<br>

eth0 eth1 DMZ ecc...

Inviato: lun 29 nov 2004, 16:49
da meritil
Hai cambiato sitema operativo piuttosto che creare un paio di alias ?
<BR>Addirittura potevi sfruttare la potenza delle regole di udev per creare link alle schede di rete basandoti sulla marca, il modello, l´indirizzo fisico ecc, o semplicemente editare /etc/rc.d/rc.inet1.conf facendo attenzione a quale fosse eth0 piuttosto che eth1...
<BR>
<BR>Ciao
<BR>
<BR>ps: Confermo quello che dice usls, se hai tempo e voglia, fattelo a mano il firewall con tanto di commenti tuoi.. "man iptables" e magari aiutandoti anche con l´output di guardog, perchè no...
<BR><br>

eth0 eth1 DMZ ecc...

Inviato: gio 16 dic 2004, 8:21
da mrautumn
Gente.... mi dispiace ma non è un problema di regole.... se guardate bene il pf di openbsd è veramente potente, ha le regole molto simili alla programmazione dei router cisco, quindi per le mie conoscenze (ci sguazzo) in più riesco a fare la solita protezione con quasi la metà delle regole.... mi sono letto entrambe le manualistiche e da questo punto di vista openbsd è vincente.....
<BR>la differenza tra pf e iptables è ENORME
<BR>
<BR>ciao e grazie
<BR><BR><BR>[ Questo Messaggio è stato Modificato da: mrautumn il 16-12-2004 08:22 ]<br>

eth0 eth1 DMZ ecc...

Inviato: gio 16 dic 2004, 8:46
da meritil
Senz´altro è un ottima distro.. io passerei solo a freebsd se un giorno dovessi cambiare.
<BR>Cmqe vincente fino a un certo punto... basta sapere cosa fare e si raggiungono gli stessi risultati con slackware o con red hat ...in fondo iptable è sempre iptables no?
<BR>
<BR>Ciao
<BR><br>