Pc con 2 schede di rete

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
Lean
Linux 3.x
Linux 3.x
Messaggi: 799
Iscritto il: ven 18 mar 2005, 0:00
Slackware: 12.1
Kernel: 2.6.24.5-smp
Desktop: KDE 3.5.9
Località: Modena - Messina
Contatta:

Pc con 2 schede di rete

Messaggio da Lean »

Ciao a tutti... vi pongo un quesito che credo sia facile (almeno per voi perchè per me non lo è :cry:)
Supponiamo di avere uno scenario del genere:

PC1-------|
PC2-----switch----PC GW-----public------
PC3-------|

PC GW è un pc con 2 schede di rete...eth0 ed eth1 che prende "dati" da eth0 che provengono dai pc attacchati allo switch, li "elabora" (per adesso non sto qui a dire cosa fa altrimenti vi annoio proprio) e li rimanda sulla eth1 tramite la quale, attraverso un router con ip pubblico, esce sulla rete internet...
La domanda è: con quale comando faccio si che i pacchetti su eth0 vengano forwardati su eth1 e viceversa? In sostanza i pc1,2,3 devono anch'essi (oltre che al pc gw ovviamente) uscire su internet...
Thank you all!

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

per me ti conviene usare una regola di NAT di iptables...
se infatti, con il comando route, butti fuori tutti i pacchetti dei tuoi PC su Internet poi non vedresti più le risposte perchè suppongo che gli IP dei tuoi PC interni siano privati, e quindi non utlizzabili all'esterno;

una guida per iptables:

http://openskills.info/release/openskil ... rewall.pdf

Spero di esserti stata utile!

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

ah scusa non avevo letto che c'era il router...allora non credo che tu abbia bisogno di nattare...sul PC GW:

#route add -net [IP interno del router] dev eth1
#route add -net [rete interna] dev eth0

ovviamente i PC interni devono avere come gw di default [IP interno del router];

sui PC interni devi fare:
#route add default gw [IP interno del router]

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

devi avere 2 subnet diverse, una di cui fan parte il router e il pcgw, e un'altra di cui fan parte i pc della lan e il pcgw. chiaramente il pcgw avrà 2 ip, uno x scheda di rete.
il default gw dei pc è l'ip del pcgw sulla loro subnet, e quello del pcgw è l'ip del router.
a quel punto attivi il nat "-o eth1" e dovresti essere a posto.

Avatar utente
Lean
Linux 3.x
Linux 3.x
Messaggi: 799
Iscritto il: ven 18 mar 2005, 0:00
Slackware: 12.1
Kernel: 2.6.24.5-smp
Desktop: KDE 3.5.9
Località: Modena - Messina
Contatta:

Messaggio da Lean »

Perfetto siete stati chiarissimi e utilissimi entrambi.
Su come si attiva il nat lo trovo sulla guida che ha segnalato paoletta?

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

PC1-------|
PC2-----switch----(sbmask 255.0.0.0)PC GW(sbmask della tua connessione)-----public------
PC3-------|

vi /etc/rc.d/rc.inet1.conf lo editi come ti serve, comunque hai mai pensato di provare squid oltre che a fare casini con iptables?

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

ovviamente i PC interni devono avere come gw di default [IP interno del router];

sui PC interni devi fare:
#route add default gw [IP interno del router]
da quello che ho scritto si capisce che i PC interni devono avere come gw il router...non è vero,come farebbero a raggiungerlo?
come dice useless il loro default gw deve essere l'interfaccia interna del PC GW;
penso che sul nat la mia giuda possa essere utile;

Squid è un firewall a livello applicativo e non ip, magari può servire successivamente

Avatar utente
Lean
Linux 3.x
Linux 3.x
Messaggi: 799
Iscritto il: ven 18 mar 2005, 0:00
Slackware: 12.1
Kernel: 2.6.24.5-smp
Desktop: KDE 3.5.9
Località: Modena - Messina
Contatta:

Messaggio da Lean »

Grazie mille a tutti!
Un'ultima cosa... per il mio progetto è richiesto questo:
On your external interface, enable port 500 UDP (the ISAKMP port), and protocol 50 (IPSEC ESP).
Come si fa?

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Paoletta ha scritto:Squid è un firewall a livello applicativo e non ip, magari può servire successivamente
Squid è un firewall????????? 8O 8O 8O
è un proxy server che può anche essere utilizzato come firewall ma non lo è.

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

Codice: Seleziona tutto

less /etc/rc.d/rc.modules
intorno al 90% del file:

Codice: Seleziona tutto

# IP masquerading modules:
# These modules are used with IP masquerading, a process which allows you to
# use a Linux box connected to the Internet (via PPP or SLIP, or some other
# means) as a gateway for other Linux, Windows, Macintosh boxes on your local
# network that don't have real IP addresses on the Internet.  The packets
# going through the Linux machine are "masqueraded", or made to look as if
# they're all coming from the one real IP address on the Internet.
#
# As a quick example (for a much more extensive treatment, see the IP-Masquerade
# mini-HOWTO) to allow Internet access to a local network 192.168.11.0 with a
# netmask of 255.255.255.0, you'd use these commands in /etc/rc.d/rc.local:
come recitato puoi mettere tutto in /etc/rc.d/rc.local oppure /etc/rc.d/rc.firewall oppure /etc/rc.d/rc.ipv4_forward

ciao

Avatar utente
sid77
Linux 3.x
Linux 3.x
Messaggi: 568
Iscritto il: mer 1 giu 2005, 0:00
Slackware: 12.0/12.1/curr (ppc)
Località: PowerPC
Contatta:

Messaggio da sid77 »

DarkNeo ha scritto:Squid è un firewall????????? 8O 8O 8O
giuro che i proxy vengono anche chiamati application level firewall, in fondo in fondo lo sporco lavoro di mascherare la struttura della rete interna lo fanno anche loro, no?
poi, basta mettersi d'accordo sulla loro funzione e a chiamarli in un modo o nell'altro non succede nulla :)

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

Squid è un firewall????????? Shocked Shocked Shocked
è un proxy server che può anche essere utilizzato come firewall ma non lo è.
la funzione primaria di un proxy a livello applicativo è quella di fare caching, ma nulla toglie che possa essere utlizzato come firewall a livello applicativo (tramite le acl);

nel post di prima il problema di Lean era usare un fw e non un proxy;
per questo ho parlato di Squid come di un fw;

Chiaro adesso? 8)

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

On your external interface, enable port 500 UDP (the ISAKMP port), and protocol 50 (IPSEC ESP).

iptables -A INPUT -i eth1 -p UDP --dport 500 -j ACCEPT
iptables -A INPUT -i eth1 -p 50 -j ACCEPT

ho usato la catena di input perchè suppongo che i pacchetti siano destinati al PC GW...sennò usa FORWARD;

sbaglio o stai implementando una VPN? :idea:

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

Paoletta ha scritto:la funzione primaria di un proxy a livello applicativo è quella di fare caching, ma nulla toglie che possa essere utlizzato come firewall a livello applicativo (tramite le acl);

nel post di prima il problema di Lean era usare un fw e non un proxy;
per questo ho parlato di Squid come di un fw;

Chiaro adesso? 8)
Ma certo che non è chiaro hai le idee un po confuse una cosa è il firewall e un'altra è il proxy server il fatto che il proxy server può essere usato come application level firewall non vuol dire che lo sia. Più che funzionare da firewall ha la funzione del setaccio ovvero filtra quello che tu vuoi bloccare o far passare ma non rediretta ne fa cose del genere.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

da

http://www.artima.com/legacy/jini/javas ... s/108.html


There are two types of firewalls.
1. Application-level firewalls: Proxy Servers (sometimes called firewalls) - that make network connections for you.
2. Network-level firewalls: Filtering Firewalls - that block selected network packets.

per me è chiusa qui, sennò rischiamo di litigare per niente...

Rispondi