PDA

View Full Version : Ipcop su 2 rete identiche


Alendindon
05-10-2008, 17:45
Ciao a tutti

in una rete di questo tipo:

rooter (192.168.1.100)
|
|
LAN (192.168.1.x)

pdevo aggiungere un firewall. Siccome conosco discretamente IPCOP mi piacerebbe utilizzarlo come firewall e come transparent proxy.
Vorrei fare in modo di non dover mettere mano agli altri pc della rete pertanto pensavo ad una soluzione di questo tipo:

router (192.168.1.100)
|
|
ipcop red (192.168.1.10)
green (192.168.1.100)
|
|
LAN (192.168.1.0)

di modo che l'IP del gateway rimanga lo stesso (192.168.1.100) per tutti i
pc della lan.
Problema:
1- IPCOP si rifiuta di funzionare se gli IP delle 2 reti (red e green) sono della stessa famiglia (è sufficente impostare la red a 192.168.2.10 perchè tutto funzioni)
2- non posso cambiare l'IP del router perchè è di telecom e non mi danno le pass (si tratta di un Pirelli baracca vecchio come Noè).

Ora: esiste un modo x impostare IPCOP affinchè lavori con 2 reti della stessa famiglia?

Ciao e grazie a tutti

maxime
05-10-2008, 17:51
No, mi dispiace, ma in questo modo vai proprio a snaturare il senso di un firewall IpCop!
Se proprio non puoi cambiare l'IP del router, devi cambiare gli IP dei PC; se vuoi fare meno lavoro possibile, ti conviene abilitare il DHCP Server sulla Green di IPCop e abilitare su tutti i clients il DHCP client..

Ma sei sicuro che Telecom non ti permette di cambiare l'IP del router?!? Io credo che facendo un po' di casino, DEVONO darti la possibilità di farlo!

Alendindon
05-10-2008, 18:47
il problema è che credo non siano in grado di recuperarlo.
Farò sicuramente prima a prendermi un modem/roouter zyxel (ne vendono da 60,00 euri) però questa ora è una cosa secondaria

Alendindon
05-10-2008, 22:02
oppure sarebbe utile implementare un transparent firewall con Ipcop ma mi sembra che nativamente non sia possibile.

Qualche idea?

Barra
08-10-2008, 15:35
Ho visto che endian firewall ha opzioni che consentono di configurare il tutto come da te richiesto. In realtà però così facendo si passa da 1 unica scheda di rete, i pc vedono come dhcp server, gateway, proxy endian. non so dirti quanto possa essere affidabile e sicura un'opzione di questo tipo (imho non troppo....)