Pagina 1 di 1

coyotelinux

Inviato: lun 9 gen 2006, 21:28
da tomcat21
ciao,mi date una mano per la configurazione del firewall,vorrei capire quali ip_table modificare per avere un po di sicurezza,
vorrei inoltre aprire le porte per emu*e ,non sono
esperto in linux,ma ho trovato questa distro,veramente eccezionale che gira da un floppy
bhe... che dire linux e' una potenza....che non e' nulla senza controllo :wink:

ciauzz

Inviato: mar 10 gen 2006, 18:49
da submax82
ma mi pare abbia un'interfaccia di configurazione via web o sbaglio?

Inviato: mer 11 gen 2006, 18:04
da tomcat21
ciao ,si il suddetto ha un'interfaccia web porta 80,pero volevo capire quali porte conveniva aprire e cosa inserire nelle regole..ripeto non sono un utente linux e mi sto avvicinando propio adesso a questo fantastica realta' :) ,l'ho istallato su un vecchio pc
e lo faccio girare come gateway(router+firewall) con 2 schede di rete opportunamente configurate....va che e' una scheggia! sui 2 pc connessi in lan uso winxp e quidi
emule insieme a qlc altro softw. p2p,e durante la connessione mi da id basso poiche ci deve essere qlc blocco a livello di firewall.

ciauzz tomcat

Inviato: gio 9 feb 2006, 13:03
da zeroday
Ciao, adesso non so come funzionano coyote linux (io uso smoothwall), comunque il procedimento e` lo stesso per tutti i fw:

vuoi scaricare con il mulo? Bene, qua il discorso `e un po` complicato ma niente di che, cerchero` di spiegartelo piu isy possibile:

mi hai detto che hai 2 interfacce di rete no? Una collegata all`esterno (IP vero, internet) e una collegata all`interno della LAN (ip privato, chesso 192.168.0.1 ? )
Ora tu vuoi fare scaricare uno dei tuoi computer in lan con emule giusto no ?

Allora, siccome la tua coyote fa nat sui pc interni (sai cos`e` no?) devi inanzitutto aprire i servizi su coyote. ora non so che interfaccia abbia..ma di sicuro di default blocca tutto, quindi basta andare nella sezione (sulla smoothwall e` services) dei servizi e dirgli di "aprire" o "allow" o "non bloccare" (purtroppo non so che termini usa) in ingresso le porte tcp-udp di emule..che al momento mi sfuggono (le trovi sul sito di emule, nelle faq o nella sezione problemi nat mi pare) ...dovrebbero essere circa una decina di porte.

Bene, fatto questo ora devi fare Port-Forwarding, cioe`:

siccome scarichi e condividi con un pc in lan ed esso essendo nattato non puo essere visibile all`esterno, bisogna che dici alla tua coyote che tutto il traffico che le arriva sulle porte di emule venga rediretto (forward) all`ip del computer in lan che usi per condividere. Capito ? questo e` port forwarding. Con iptables basta una regola: iptables -t nat -I PREROUTING -i <interfacciaesterna> --dport <porteemule> -j DNAT --to-destination "ipdelpcinlan"

Mentre li` si fa da interfaccia..non ti resta che da capire l`interfaccia :)

bye


p.s. e cosi vale per altri servizi che vuoi avere(cioe` cambia il numero di porte)...ricorda che questo vale solo per quei servizi che richiedono una connessione ~diretta~ con l`esterno...vedi emule, bittorent etc... In emule prendevi id basso proprio perche` sei nattato e non visibile direttamente all`esterno ! spero di essere stato chiaro !