PDA

View Full Version : Problema con firewall linux


Hackman
27-08-2003, 16:07
Mi sono fatto una piccola rete casalinga con un pc linux e uno con winxp.
Il pc linux condivide la connessione a internet, il problema e che emule su xp non funziona più, da sempre low id porta 4662 irraggiungibile.
Su linux non ho nessuna regola su iptables ho solo abilitato il nat e il forwarding dei pacchetti ( prima di fare le regole volevo essere sicuro che la condivisione internet funzionasse al 100%)
navigo tranquillamente ma di emule non se ne parla.
Quello mi chiedo è se con questi comandi:

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -J ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forwaed

linux fa passare tutto da internet verso la lan e viceversa?

The X
27-08-2003, 16:09
Per avere ID Alto con emule in rete devi fargli il redirect delle porte 4462 e 4665 in tcp e 4672 in udp

Hackman
27-08-2003, 16:11
ma se abilito il forward dei pacchetti con il comando visto prima non dovrebbe far passare tutto?
Stasera prova ad inserire il forwarding per le porte che mi hai indicato e vediamo che succede.

The X
27-08-2003, 16:17
Ho detto REDIRECT nn FORWARDING !!!

Sono 2 cose completamente diverse.....

Per avere ID Alto su emule in rete devi poter aver accesso a quelle porte direttamente (come se il PC winzozz fosse connesso direttamente ad internet) quindi il redirect d quelle porte da linux fa in modo ke tutti i pacchetti proveniente da internet verso quelle porte nn "entrino" nel pc linux ma vengono reinderizzate direttamente e senza processarle al pc winzozz

Hackman
27-08-2003, 16:20
si ok
ma sopra hai scritto forwarding....
cmq provo e poi ti so dire.

The X
27-08-2003, 16:21
Originariamente inviato da Hackman
si ok
ma sopra hai scritto forwarding....
cmq provo e poi ti so dire.

Ops errore.....

Volevo dire sempre e solo REDIRECT

Fradetti
27-08-2003, 16:37
visto che c'è un esperto posto la mia di domanda

io ho una lan con firewall linux e 2 pc.... se voglio usare il mulo su tutti i due pc come faccio?

Quali sono le porte da redirectare?

The X
27-08-2003, 17:12
Originariamente inviato da Fradetti
visto che c'è un esperto posto la mia di domanda

io ho una lan con firewall linux e 2 pc.... se voglio usare il mulo su tutti i due pc come faccio?

Quali sono le porte da redirectare?

Uhmm.... nn credo che si possano usare 2 muli sulla stessa rete perchè dopo il NAT (masquerading) tutti i PC in rete vengono visti all'esterno con lo stesso IP quindi 1 volta connesso ad un server con 1 mulo nn dovresti riuscire a collegarti con l'altro mulo...

E poi scusa la domanda : A ke t serve avere 2 muli ? Avrai i crediti dimezzati, le code moltiplicate, lo spazio su HD richiesto raddoppiato ecc ecc

Cmq a scanso d equivoci posto le regole d iptables che uso (anzi usavo perchè adesso il mulo gira direttamente sul server linux tramite xMule...) io :

# Variabili

lan=192.168.1.0/24
artemide=192.168.1.3
#artemide=PC col mulo
wan=ppp0
#-------------------------------------------------------------------
# Abilito il Masquerating

iptables -t nat -A POSTROUTING -j MASQUERADE


#-----------------------------------------------------------------
# Redirezione delle porte per Mulo

iptables -t nat -A PREROUTING -i $wan -p tcp --dport 4662 -j DNAT --to $afrodite:4662

iptables -t nat -A PREROUTING -i $wan -p tcp --dport 4665 -j DNAT --to $afrodite:4665

iptables -t nat -A PREROUTING -i $wan -p udp --dport 4672 -j DNAT --to $afrodite:4672

iptables -t nat -A PREROUTING -i $wan -p tcp --dport 2002 -j DNAT --to $afrodite:2002

#Nota : La 2002 è per il Web-Server

Hackman
27-08-2003, 19:14
fatto ora funziona .
Ora mi resta solo un problema da risolvere con la scheda di rete 1gigabit di 3com che mi si blocca, ho gia chiesto aiuto sull'altro forum.

Grazie mille dell'aiuto.

The X
27-08-2003, 19:24
Originariamente inviato da Hackman
fatto ora funziona .
Ora mi resta solo un problema da risolvere con la scheda di rete 1gigabit di 3com che mi si blocca, ho gia chiesto aiuto sull'altro forum.

Grazie mille dell'aiuto.

Quanto hai pagato una scheda di rete da 1Gbit della 3com ?
T da problemi sotto linux ?
Che tipo di problemi ?

Hackman
27-08-2003, 20:13
la scheda rete è integrata nella piastra madre una asus p4p800 deluxe e sopra ci gira windows. Per ora mi ha dato solo problemi, si blocca non pinga più la macchina linux se faccio disabilita rete e poi ribilita mi dà impossibile effetuare la connessione l'unico sistema è riavviare la macchina. Non è un problema di linux xchè quello và sempre.

Appena ho l'occasione partiziono il disco e provo ad installarci sopra debian, vediamo se va e come va.

Fradetti
27-08-2003, 21:30
Originariamente inviato da The X
Uhmm.... nn credo che si possano usare 2 muli sulla stessa rete perchè dopo il NAT (masquerading) tutti i PC in rete vengono visti all'esterno con lo stesso IP quindi 1 volta connesso ad un server con 1 mulo nn dovresti riuscire a collegarti con l'altro mulo...

E poi scusa la domanda : A ke t serve avere 2 muli ? Avrai i crediti dimezzati, le code moltiplicate, lo spazio su HD richiesto raddoppiato ecc ecc

uno io e uno mio fratello :)

The X
29-08-2003, 00:36
Originariamente inviato da Fradetti
uno io e uno mio fratello :)

Per esperienza t dico che se fate 1 cosa così (ovvero vi tenete 2 muli separati) commetterai un grandissimo errore e le prestazioni saranno pessime su entrambi i Pc....

Tenete 1 unico mulo condiviso, con 1 grossa cartella di share ed anke una lunga coda di DL... è molto meglio....