PDA

View Full Version : aiuto configurazione monowall (lato wan)


samu76
22-05-2005, 15:39
salve,

ho recuperato un vecchio pc (133mhz) ci ho installato monowall, e dopo aver bestemmiato dietro a diverse schede di rete :) che non mi venivano riconosciute, sono riuscito a trovarne due funzionanti...

riconosciute dal pc e configurato la sch. di rete per la LAN per poter accedere via web..(nonchè futuro gateway da impostare sui client invece dell'attuale ip del modem/router)

fin qui tutto bene...

i problemi sono cominciati nel configurare la parte wan, ovvero quella collegata al mio modem/router...

non volendo usare il dhcp sul mio modem, mi sono detto:
metto come IP wan su monowall un ip non usato dalla mia rete e come gateway ci metto l'IP del modem/router...

ebbene, non va una mazza.... non mi va in internet...
sui log del firewall, ho visto che mi blocca gli ip (nei test cercavo di entrare in google.it).... ma sulle regole del firewall, ho impostato che tutti gli ip della lan su tcp/udp hanno accesso a qualsiasi ip della wan....

non riesco a capire dove sbaglio... ho letto a destra e a manca...ma non sono riuscito a risolvere il dilemma...

vorrei mettere in piedi questo firewall, partendo dal presupposto che io non posso in alcun modo modificare i dati sul router (perchè di altrui proprietà), ma solo modificare i dati nel firewall e sui clients

ogni aiuto è grato :)

grazie

samu76
22-05-2005, 16:26
ho parzialmente risolto il problema...

ho resettato tutto.... cambiato l'ip sul client

esempio 192.168.1.2
gw 192.168.1.1

su lato wan di mono:
IP 172.96.1.5
gw 172.96.1.100

ora mi va in internet senza problemi..infatti ci sto navigando :)

ma io volevo evitare di modificare gli ip dei clients..se possibile..ma mi sa che non si puo :(
andrei bene se i pc in questione hanno il dhcp attivo.... ma se hanno ip fisso e sono molti..divento pazzo a cambiare tutte le impostazioni per tutti i pc

samu76
23-05-2005, 12:24
nessuno?

:cry:

samu76
23-05-2005, 13:25
penso di aver risolto...

http://www.m0n0.ch/wall/docbook/index-single.html#id2578489

capitolo 11.3.3

devo usare 3 sch di rete all'inizio....
1 wan
1. lan (per config iniziale) e poi puo essere rimossa
1. opt (inside) sulla quale fare il bridge dalla wan

un paio di regole per il firewall
ed il gioco è fatto :)

almeno credo.... devo solo recuperare una terza sch di rete per le prove a casa...ma il bello è che sono senza slot pci liberi..devo recuperare una vga isa..che tra l'altro dovrei avere :D

pomeriggio mi metto a fare delle prove... speriamo in bene :)