arrows
23-03-2009, 15:19
salve a tutti
mi ritrovo tra le mani un vecchio pc, e ho deciso di inserirlo nella mia rete tra lo switch e il modem-router alice business gate. La mia intenzione è di creare un firewall e utilizzarlo come muletto, file server ecc.
Agevolo schemino
alice business ->eth0-serverino-eth1 -> swith -> 4 computer e un access point.
Allo scopo mi sono procurato un'altra scheda di rete e ho installato ubuntu server 8.04.
Ora mi trovo in difficoltà per quando riguarda la configurazione delle due schede, in modo che il traffico in arrivo su eth1 sia rediretto su eth0 previo controllo firewall, e viceversa.
L'alice business ha ip 192.168.0.1
per ora ho fatto questo in /etc/network/interfaces
#the primary network interface
auto eth0
iface etho inet static
address 192.168.0.200
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1
#the secondary network interface
auto eth1
iface eth1 inet static
address 192.168.0.250
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1
e qui sorgono i dubbi.
In un altra discussione leggevo di dare questi comandi
# echo 1 > /proc/sys/net/ipv4/ip_forward
sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
da un altra parte leggo invece che si devono assegnare classi diverse alle due schede di rete, ad es. 192.168.0.x e 192.168.1.x
insomma che devo fare?
grazie a tutti per le risposte, non date niente per scontato, sto imparando ad usare iptables da poco ad esempio.
mi ritrovo tra le mani un vecchio pc, e ho deciso di inserirlo nella mia rete tra lo switch e il modem-router alice business gate. La mia intenzione è di creare un firewall e utilizzarlo come muletto, file server ecc.
Agevolo schemino
alice business ->eth0-serverino-eth1 -> swith -> 4 computer e un access point.
Allo scopo mi sono procurato un'altra scheda di rete e ho installato ubuntu server 8.04.
Ora mi trovo in difficoltà per quando riguarda la configurazione delle due schede, in modo che il traffico in arrivo su eth1 sia rediretto su eth0 previo controllo firewall, e viceversa.
L'alice business ha ip 192.168.0.1
per ora ho fatto questo in /etc/network/interfaces
#the primary network interface
auto eth0
iface etho inet static
address 192.168.0.200
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1
#the secondary network interface
auto eth1
iface eth1 inet static
address 192.168.0.250
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1
e qui sorgono i dubbi.
In un altra discussione leggevo di dare questi comandi
# echo 1 > /proc/sys/net/ipv4/ip_forward
sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
da un altra parte leggo invece che si devono assegnare classi diverse alle due schede di rete, ad es. 192.168.0.x e 192.168.1.x
insomma che devo fare?
grazie a tutti per le risposte, non date niente per scontato, sto imparando ad usare iptables da poco ad esempio.