Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione
Abbiamo provato per diverse settimane il nuovo Magic V5 di HONOR, uno smartphone pieghevole che ci ha davvero stupito. Il device è il più sottile (solo 4.1mm) ma non gli manca praticamente nulla. Potenza garantita dallo Snapdragon 8 Elite, fotocamere di ottima qualità e batteria in silicio-carbonio che garantisce un'ottima autonomia. E il Prezzo? Vi diciamo tutto nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-12-2009, 08:22   #1
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Gateway Linux creato! Ma ora?

Ciao a tutti,
durante queste feste, rischiando l'autodetonazione tra pranzi e cene, ho ripreso in mano il mio progetto di creare un server/gateway linux.
Ho preso il mio bel mini-pc (Atom 330), ho montato Ubuntu 8.10 Server (e aggiornato), installato webmin e fin qua tutto ok.

Ho impostato il server dhcp e fin qui ci siamo, nel senso che tutti i pc che connetto alla rete si beccano il loro bel IP e si vedono l'un l'altro.

A questo punto scatta il domandone, ma prima spiego com'è strutturata la rete:

WAN
|
|
Modem ADSL
|
|
eth1 (pppoe)
Server linux
eth0 (LAN)
|
|
Access point wi-fi ASUS WL500W
|
|
Client

Dicevo, i client si pingano correttamente tra loro e il server DHCP funziona, ma mentre il server si connette ad internet gli altri pc non riescono. E non si tratta di un problema di DNS perchè se dal mio portatile provo a pingare 74.125.39.105 (google) non funziona.

Nelle impostazioni del DHCP cosa devo mettere come gateway predefinito: l'indirizzo IP del modem (che però non riesco a pingare ma la connessione funziona, forse perchè è in bridged mode), l'indirizzo ip della scheda di rete del server che è connessa al modem, o l'IP della scheda di rete del server che si affaccia sulla LAN?

Un grazie a chi vorrà aiutarmi!
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 09:46   #2
mr_hyde
Senior Member
 
Iscritto dal: Oct 2005
Città: Genova
Messaggi: 937
I problemi potrebbero essere tanti, il più comune in genere a questo punto è essersi dimenticati di abilitare l'IP packet forwarding.

Suggerimento: se la tua distro tra i pacchetti ha anche quello degli HOWTO installa quel pacchetto e leggi quelli dedicati al network, al bridging e al firewall.

Ciao,
Mr Hyde
__________________
MacMini Late 2009/MacMini 2018
mr_hyde è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 11:59   #3
nuovoUtente86
Senior Member
 
Iscritto dal: Mar 2007
Messaggi: 7863
ma no il problema è solo l' indirizzo del gateway da assegnare ai client, che deve corrispondere all' interfaccia del server che insiste sulla LAN (il gateway deve stare sempre sotto la stessa subnet).
nuovoUtente86 è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 14:11   #4
mr_hyde
Senior Member
 
Iscritto dal: Oct 2005
Città: Genova
Messaggi: 937
L'intervento di nuovoUtente86 mi ha fatto rileggere meglio il post originale.

Ha ragione. la tua eth0 e i client dell'AP devono essere tutti sulla tua rete privata (es tipico: 192.168.1.0/24).

Supponendo quindi che la tua eth0 abbia indirizzo 192.168.1.1, devi configurare il DHCP dell'AP in modo da fargli assegnare, ai client, indirizzi IP da 192.168.1.2 a 192.168.1.254.
Inoltre, supponendo che tu sul gateway non abbia installato anche un DNS, dovrai anche fare in modo che il DHCP dell'AP assegni gli stessi DNS usati dal gateway.

Ricorda inoltre che i tuoi client dovranno vedere 192.168.1.1 come default gateway.

Io comunque controllerei, come suggerito nel primo post, anche il packet forwarding (e configurerei anche iptables per il NAT - postrouting, masquerade), almeno se ho capito bene cosa vuoi fare.

EDIT: rimane sempre valido l'invito a leggere gli HOWTO.


Ciao,
Mr Hyde
__________________
MacMini Late 2009/MacMini 2018

Ultima modifica di mr_hyde : 26-12-2009 alle 14:13.
mr_hyde è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 15:29   #5
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Ho ricontrollato in funzione dei suggerimenti che mi avete dato ed era tutto in ordine. Il forwarding era a posto (ho modificato sysctl.conf), il default gateway era proprio l'interfaccia di rete del server che insiste sulla LAN e tutte le schede hanno l'IP sulla stessa subnet, resta il fatto che i client non pingano l'esterno...

Ora verifico iptables poi aggiorno!

Nel frattempo, ho trovato una fantastica guida passo-passo a questo indirizzo, si sa mai che servisse a qualcuno!
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 16:35   #6
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Niente da fare...con le iproutes non ho cavato un ragno dal buco.

Ho provato una cosa: ho installato autoscan network sia sul server che sul portatile ed entrambi rilevano gli stessi indirizzi IP, tranne per l'IP del modem adsl (collegato via ethernet al server) che non viene visto dal portatile.

Qualche suggerimento?
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 16:40   #7
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
Hai installato Ubuntu in quanto vuoi usare il PC anche come Desktop oppure è stato un caso.

In quanto esistono software specifici per fare da gateway/firewall, ovviamente però dedichi il PC a questo scopo (e non fa nient'altro).
Nel caso decidessi 2 possibilità : IPCOP o SMOOTHWALL

Ciao
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM

Ultima modifica di Maddoctor : 26-12-2009 alle 16:57.
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 17:19   #8
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Ho scelto Ubuntu perchè vorrei utilizzare il pc anche come fileserver!

Non ci sto saltando fuori...
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 17:35   #9
Maddoctor
Senior Member
 
L'Avatar di Maddoctor
 
Iscritto dal: Nov 2000
Messaggi: 314
File server, ma non Desktop ?

Allora potresti usare ubuntu per file server, installare vmware server come software di virtualizzazione e quindi installare IPCOP o SMOOTHWALL in abiente virtuale.

Sarebbe la configurazione adatta, unica pecca per navigare poi dovrai avere il PC acceso.
__________________
Corei7 -16 GB|ESXi 5 |Crippa Andrea| EOS 7D - CANON 70-300 F4/5.6 IS USM | 50 F1,8 | 17-40L F4 USM
Maddoctor è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 13:28   #10
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Non sarebbe male come idea ma non so se il sistema possa reggere una virtualizzazione. Il mio server ha un processore Atom dual core da 1,6GHz e 1Gb di RAM...avevo cercato un sistema low power proprio per poter tenere il pc acceso a lungo senza consumare un'esagerazione!
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2009, 18:21   #11
venator85
Member
 
Iscritto dal: Sep 2005
Città: Colleferro (RM)
Messaggi: 139
Occhio che se hai un modem l'interfaccia da usare in iptables su cui eseguire il masquerade non è eth1 (scheda di rete a cui è collegato il modem) ma ppp0 (interfaccia pppoe creata quando il modem è connesso). Prova quindi:
Codice:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
sul gateway con ovviamente attivo l'ip_forward e pinga 8.8.8.8 da un host nella lan interna.
Ciao
venator85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 11:14   #12
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Quote:
Originariamente inviato da venator85 Guarda i messaggi
Occhio che se hai un modem l'interfaccia da usare in iptables su cui eseguire il masquerade non è eth1 (scheda di rete a cui è collegato il modem) ma ppp0 (interfaccia pppoe creata quando il modem è connesso). Prova quindi:
Codice:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
sul gateway con ovviamente attivo l'ip_forward e pinga 8.8.8.8 da un host nella lan interna.
Ciao
Bingo!!! Funziona!

__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2009, 11:28   #13
venator85
Member
 
Iscritto dal: Sep 2005
Città: Colleferro (RM)
Messaggi: 139

Comunque se vuoi una soluzione leggermente più user-friendly puoi studiarti shorewall (si installa sulla tua ubuntu), specialmente se aggiungerai parecchie regole (blocchi, port forwarding ecc)
Ciao
venator85 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2009, 15:48   #14
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Domanda stupida: se volessi usare il mio server senza monitor come devo fare?

Attualmente se lo accendo con il monitor scollegato restano indisponibili il firewall (firestarter) e la connessione VNC...
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2009, 16:19   #15
mr_hyde
Senior Member
 
Iscritto dal: Oct 2005
Città: Genova
Messaggi: 937
EDIT: precisazione stupida su firestarter
Firestarter NON è il firewall di Linux. Il firewall di linux è integrato nel kernel e si chiama netfilter. A volte è chiamato iptables perché il comando da usare per configurarlo è proprio iptables.
Firestarter è solo una GUI che dovrebbe aiutare l'utente nel configurare il firewall (in realtà, nella mia esperienza, crea una montagna di catene di regole in cui l'utente spesso si perde).
Il mio personale consiglio è quello, anche per capire cosa fa Firestarter, di leggere gli howto sul sito http://www.netfilter.org/ (ce ne sono anche in italiano e, IMHO, è più facile usare direttamente iptables che tutti i milioni di GUI).
FINE EDIT.

Trovo strano il comportamento del tuo PC: vuoi dirmi che se lasci spento il monitor non ti parte l'ambiente grafico?

E Trovo strano anche il comportamento del tuo VNC.
cosa usi come server VNC? E come lo fai partire generalmente?

Io sul mio severino lascio aperto SSH (e _NON_ uso VNC, in quanto per quello che evo fare io non serve).
Considera anche che il mio server parte in modalità solo testuale (niente ambiente grafico, dopotutto è un server!)

Quando ho bisogno di qualcosa di grafico apro una sessione con

ssh -Y -C utente@server (questo da Linux/Mac, per Windows uso PuTTY, vedi sotto)

e poi lancio dalla shell il prg che più mi interessa.

Ovviamente per fare ciò hai bisogno di un client X-Windows.

Quindi, con i client Linux e Mac non hai problemi (lo hanno praticamente tutti nativo)

Per Windows l'accoppiata PuTTY + Xming (se non ricordo male esiste una versione di Xming con già PuTTY "compreso") va più che bene.

Per Xming vedi http://www.straightrunning.com/XmingNotes/
Per PuTTY vedi http://www.chiark.greenend.org.uk/~sgtatham/putty/

OCCHIO: Xming ti serve solo per cose che hanno finestre grafiche (altrimenti ti basta solo PuTTY o un altro client ssh)
__________________
MacMini Late 2009/MacMini 2018

Ultima modifica di mr_hyde : 31-12-2009 alle 17:37.
mr_hyde è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2009, 16:26   #16
venator85
Member
 
Iscritto dal: Sep 2005
Città: Colleferro (RM)
Messaggi: 139
Quote:
Originariamente inviato da ASSTO Guarda i messaggi
Domanda stupida: se volessi usare il mio server senza monitor come devo fare?

Attualmente se lo accendo con il monitor scollegato restano indisponibili il firewall (firestarter) e la connessione VNC...
ma stai usando firestarter o iptables a mano? per firestarter non so come aiutarti dato che non l'ho mai usato, per iptables sul forum italiano di ubuntu ci dovrebbe essere uno script e le istruzioni per farlo partire in automatico all'avvio.
per vnc dipende se vuoi connetterti alla sessione attiva in quel momento sul server o crearne una nuova (tipo thin client). nel primo caso dovresti settare il login automatico e poi vino (il programma server per vnc) in avvio automatico. nel secondo caso è più complicato ma anche qui ci sono ottime guide in giro.
ciao
venator85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 14:46   #17
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Quote:
Originariamente inviato da mr_hyde Guarda i messaggi
EDIT: precisazione stupida su firestarter
Firestarter NON è il firewall di Linux. Il firewall di linux è integrato nel kernel e si chiama netfilter. A volte è chiamato iptables perché il comando da usare per configurarlo è proprio iptables.
Firestarter è solo una GUI che dovrebbe aiutare l'utente nel configurare il firewall (in realtà, nella mia esperienza, crea una montagna di catene di regole in cui l'utente spesso si perde).
Il mio personale consiglio è quello, anche per capire cosa fa Firestarter, di leggere gli howto sul sito http://www.netfilter.org/ (ce ne sono anche in italiano e, IMHO, è più facile usare direttamente iptables che tutti i milioni di GUI).
FINE EDIT.

Trovo strano il comportamento del tuo PC: vuoi dirmi che se lasci spento il monitor non ti parte l'ambiente grafico?

E Trovo strano anche il comportamento del tuo VNC.
cosa usi come server VNC? E come lo fai partire generalmente?

Io sul mio severino lascio aperto SSH (e _NON_ uso VNC, in quanto per quello che evo fare io non serve).
Considera anche che il mio server parte in modalità solo testuale (niente ambiente grafico, dopotutto è un server!)

Quando ho bisogno di qualcosa di grafico apro una sessione con

ssh -Y -C utente@server (questo da Linux/Mac, per Windows uso PuTTY, vedi sotto)

e poi lancio dalla shell il prg che più mi interessa.

Ovviamente per fare ciò hai bisogno di un client X-Windows.

Quindi, con i client Linux e Mac non hai problemi (lo hanno praticamente tutti nativo)

Per Windows l'accoppiata PuTTY + Xming (se non ricordo male esiste una versione di Xming con già PuTTY "compreso") va più che bene.

Per Xming vedi http://www.straightrunning.com/XmingNotes/
Per PuTTY vedi http://www.chiark.greenend.org.uk/~sgtatham/putty/

OCCHIO: Xming ti serve solo per cose che hanno finestre grafiche (altrimenti ti basta solo PuTTY o un altro client ssh)
Premetto che questo progettino nasce più da una mia voglia di imparare ad usare Linux e qualcosa sulle reti più che da un'esigenza effettiva...in parte l'obbiettivo è stato raggiunto. Proprio a causa delle mie scarse conoscenze ho dovuto appoggiarmi ad una distro con interfaccia grafica, altrimenti sarebbe stato troppo difficile....stesso discorso anche per la configurazione del firewall!

Ora, se non ho capito male, utilizzando l'ssh e il client x-windows saresti in grado di lanciare dei programmi con interfaccia grafica pur con un sistema operativo che non ce l'ha?
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 14:53   #18
venator85
Member
 
Iscritto dal: Sep 2005
Città: Colleferro (RM)
Messaggi: 139
Quote:
Originariamente inviato da ASSTO Guarda i messaggi
Ora, se non ho capito male, utilizzando l'ssh e il client x-windows saresti in grado di lanciare dei programmi con interfaccia grafica pur con un sistema operativo che non ce l'ha?
Esatto, ti rimando direttamente a wikipedia: http://it.wikipedia.org/wiki/X_Window_System
venator85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2010, 19:04   #19
ASSTO
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 365
Grazie delle dritte, ho già aperto SSH e capito come funziona...mi sa che formatto installando Ubuntu server!
__________________
Firma in sciopero!
ASSTO è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Lenovo IdeaPad Slim 3: un notebook Snapdragon X economico Lenovo IdeaPad Slim 3: un notebook Snapdragon X ...
GeForce NOW, tra pochi giorni arriva l'a...
Gli USA e la NASA non vogliono perdere l...
Il nuovo iPhone 17 Air ha già un clone A...
Una capsula SpaceX Dragon ha acceso i mo...
3 nuovissime offerte sottocosto pi&ugrav...
Robot aspirapolvere Roborock Q7 M5 a pre...
Offerte sui TV LG su Amazon: OLED evo e ...
Il Galaxy Z Fold 7 è un successo:...
Amazon abbatte i prezzi hardware: come p...
Eureka J15 Ultra imbarazza la concorrenz...
ChatGPT: il piano Free diventa più...
Il prossimo top di gamma di Vivo sarà il...
Sony mostra in anteprima la propria tecn...
Dreame A3 AWD: a IFA 2025 debutta il rob...
OpenAI, il chip proprietario per l'AI &e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v