Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2004, 11:29   #1
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
spiegazione iptables.....

Ciao, volevo chiedere gentilmente a questo forum se qualcuno poteva spiegarmi concettualmente il comando
di linux x attivare la condivisione internet in una rete LAN dove il PC LINUX fa da gateway.
Il comando e' iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE.
Leggendo i vari HOW-TO e in giro , la traduzione del comando e': nella tabella nat aggiungi in postrouting(cioe' i pacchetti
in uscita) il mascheramento di tutti i pacchetti che non hanno destinazione 192.168.0.0 a 192.168.0.254.
Ho provato che anche il comando iptables -t nat -A POSTROUTING -o ippp0(cioe' in suse 9.0 il collegamendo DIAL-UP) -j MASQUERADE
e anche questo abilita la condivisione internet.
Praticamente il comando MASQUERADE e' una versione speciale si SNAT, permette il rindirizzamento a indirizzi dinamici, quindi nei comandi precedenti lui permette(masquerade)
ai pacchetti di essere reindirizzati dal NAT da inidirizzi provenienti dalla rete lan a inidirizzi x INTERNET?

Beh se mi volete dare una spiegazione migliore.........perche' su questo concetto mi sono un po' perso........
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 15:18   #2
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
ciao, innanzitutto scusa se rispondo al tuo 3d per farti una domanda e non per darti una risposta; ho appena spostato il mio modem adsl interno su linux mandrake, installato e funzionante dopo una mattinata di lavoro.
Questo è lo script che uso per il firewall-nat :

iptables -t nat -A POSTROUTING -d ! 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -j DROP

la domanda è : perchè sul pc client (winXp) riesco a navigare solo su alcuni siti, non riesco a scaricare la posta mentre da linux faccio quello che voglio?
Lo script l'ho fatto minimale apposta (dopo piano piano lo sistemo) per non avere casini (anche levando le ultime tre righe e lasciando solo il nat non funge lo stesso)
il server ha ip 192.168.1.1 mentre il client con il 2 finale (la connessione ad internet si appoggia al pppoe)

devo dare altri comandi di nat?
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 15:40   #3
#!/bin/sh
Senior Member
 
L'Avatar di #!/bin/sh
 
Iscritto dal: Aug 2002
Messaggi: 1909
Re: spiegazione iptables.....

Quote:
Originariamente inviato da roxy1974
Ciao, volevo chiedere gentilmente a questo forum se qualcuno poteva spiegarmi concettualmente il comando
di linux x attivare la condivisione internet in una rete LAN dove il PC LINUX fa da gateway.
Il comando e' iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE.
Leggendo i vari HOW-TO e in giro , la traduzione del comando e': nella tabella nat aggiungi in postrouting(cioe' i pacchetti
in uscita) il mascheramento di tutti i pacchetti che non hanno destinazione 192.168.0.0 a 192.168.0.254.
Ho provato che anche il comando iptables -t nat -A POSTROUTING -o ippp0(cioe' in suse 9.0 il collegamendo DIAL-UP) -j MASQUERADE
e anche questo abilita la condivisione internet.
Praticamente il comando MASQUERADE e' una versione speciale si SNAT, permette il rindirizzamento a indirizzi dinamici, quindi nei comandi precedenti lui permette(masquerade)
ai pacchetti di essere reindirizzati dal NAT da inidirizzi provenienti dalla rete lan a inidirizzi x INTERNET?

Beh se mi volete dare una spiegazione migliore.........perche' su questo concetto mi sono un po' perso........
Il Masquerade è un SNAT: lo devi usare quando hai un'interfaccia che ha un ip dinamico. Mi spiego meglio: se tu avessi un'ip fisso pubblico su una scheda di rete (connessione in fibra ottica) potresti usare il nat in questo modo:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to $ip-pubblico
Ora poiche' il tuo ip non è fisso se volessi usare la regola così com'e' dovresti scrivere ogni volta il tuo ip nella regola. Mettendo masquerade eviti questo problema. Non pensare a SNAT, DNAT o MASQUERADE in termini di reindirizzamento, ma pensali in termine di traduzione degli indirizzi. Iptables cambia l'indirizzo sorgente o destinazione del pacchetto, mentre il kernel in fase di routing decision decide dove va a finire il pacchetto. Se l'indirizzo di destinazione o di origine viene alterato, allora il pacchetto viene rediretto, ma questo è un effetto sul routing di una traduzione degli indirizzi.
La regola che hai scritto:
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
ha lo stesso effetto di:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
L'unica differenza è che la prima dice:
- maschera tutti i pacchetti che hanno come destinazione un ip non appartenente alla lan
mentre la seconda dice:
- maschera tutti i pacchetti che escono dall'interfaccia ppp0
La prima va bene con quelsiasi interfaccia, mentre la seconda solo con ppp0.
__________________
AMD Athlon64X2 4400+@2700Mhz - Asus A8N32-SLI - 1GBddr400 - Dell Inspiron 6000 all powered by Gentoo-Linux
Eight days of the week we're dead on our feet, take me aside just shoot me. No black and white, black and white. Wish we could drive right through you. - Eight Days - PitchShifter
#!/bin/sh è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 15:42   #4
#!/bin/sh
Senior Member
 
L'Avatar di #!/bin/sh
 
Iscritto dal: Aug 2002
Messaggi: 1909
Quote:
Originariamente inviato da Dwayne
ciao, innanzitutto scusa se rispondo al tuo 3d per farti una domanda e non per darti una risposta; ho appena spostato il mio modem adsl interno su linux mandrake, installato e funzionante dopo una mattinata di lavoro.
Questo è lo script che uso per il firewall-nat :

iptables -t nat -A POSTROUTING -d ! 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -j DROP

la domanda è : perchè sul pc client (winXp) riesco a navigare solo su alcuni siti, non riesco a scaricare la posta mentre da linux faccio quello che voglio?
Lo script l'ho fatto minimale apposta (dopo piano piano lo sistemo) per non avere casini (anche levando le ultime tre righe e lasciando solo il nat non funge lo stesso)
il server ha ip 192.168.1.1 mentre il client con il 2 finale (la connessione ad internet si appoggia al pppoe)

devo dare altri comandi di nat?
Posta l'output di iptables -L e di iptables -t nat -L.
Se non hai attivato un proxy se con xp nevighi devi andae ovunque. Che distro usi?
__________________
AMD Athlon64X2 4400+@2700Mhz - Asus A8N32-SLI - 1GBddr400 - Dell Inspiron 6000 all powered by Gentoo-Linux
Eight days of the week we're dead on our feet, take me aside just shoot me. No black and white, black and white. Wish we could drive right through you. - Eight Days - PitchShifter
#!/bin/sh è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 16:01   #5
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
molto strano xche cosi' ti dovrebbe funzionare tutto!!!! come da me fa'.
potresti fare iptables -t nat -nL dirmi cosa ti dice?
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 16:09   #6
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
Quote:
Originariamente inviato da #!/bin/sh
Posta l'output di iptables -L e di iptables -t nat -L.
Se non hai attivato un proxy se con xp nevighi devi andae ovunque. Che distro usi?
eccoli

iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 192.10.10.0/24 anywhere
ACCEPT all -- anywhere 192.10.10.0/24
DROP all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere !192.10.10.0/24
MASQUERADE all -- anywhere !192.10.10.0/24
MASQUERADE all -- anywhere !192.10.10.0/24

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


Ultima modifica di Dwayne : 03-01-2004 alle 17:35.
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 16:11   #7
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
non fate caso agli ip diversi

P.S sono su mandrake 9.1 e su xp non ho nessun proxy
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 17:25   #8
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
ma se il nat non va, come caspio faccio a postare sul forum?
oltretutto adesso, se la connessione fra client e server rimane inattiva per un pò, si impasta la connessione e devo far ripartire uno dei due pc (o da win xp disattivare e riattivare la scheda di rete)

ma a sto linux, che gli succede?
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 17:28   #9
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
roxy, ormai t'ho rubato il 3d

come faccio a dire alla mandrake di impostare sulla scheda di rete i 100mb full duplex e non di negoziare la velocità?
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:02   #10
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
Quote:
Originariamente inviato da Dwayne
eccoli

iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 192.10.10.0/24 anywhere
ACCEPT all -- anywhere 192.10.10.0/24
DROP all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere !192.10.10.0/24
MASQUERADE all -- anywhere !192.10.10.0/24
MASQUERADE all -- anywhere !192.10.10.0/24

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Allora fa da console iptables -t nat -D POSTROUTING 2 , 2 volte , praticamente elimini nella tua catena POSTROUTING la 2 e 3 regola ( che una volta eliminata la seconda la terza diventa seconda )
praticamente ti rimane cosi' :
B]iptables -t nat -L [/b]
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere !192.10.10.0/24

Non si sa mai meglio togliere le righe doppie
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:09   #11
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
grazie roxy, ma rimane sempre tutto uguale

il forum va, il sito www.tin.it no anche se pingandolo lo trovo (e come quello anche altri ovviamente)
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:32   #12
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
ma ....una cosa il DNS nel server e' stato impostato? e se si in XP hai messo come DNS il server?
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:36   #13
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
Quote:
Originariamente inviato da roxy1974
ma ....una cosa il DNS nel server e' stato impostato? e se si in XP hai messo come DNS il server?
su linux ho messo in resolv.conf i dns della tin, lo stesso ho fatto sulla scheda di rete in windows (cioè sempre i dns di tin)

la cosa che mi lascio perplesso è che se per esempio pingo tin.it lo trovo, se provo ad accederci mi sta 10 minuti a caricare e mi dice tempo esaurito (come la posta, ma non tutte le caselle, una sola)
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:41   #14
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
un attimo linux ti naviga? e in xp hai qualche firewall? non e' che hai attivo quello sulla lan?
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:47   #15
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
Quote:
Originariamente inviato da roxy1974
un attimo linux ti naviga? e in xp hai qualche firewall? non e' che hai attivo quello sulla lan?
innanzitutto ancora grazie che mi dai una mano

linux naviga benissimo, windows non ha firewall (ho zone alarm installato ma l'ho chiuso, quello di windows xp non l'ho mai abilitato)
ho provato a mettere pure

iptables -A FORWARD -j ACCEPT

cioè a prendere tutto ma fa sempre uguale, ho provato con iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE al posto del mio ma niente, sempre tutto uguale

comincia a venirmi il sospetto che sia windows a farmi qualche strano scherzo
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:51   #16
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
a questo punto credo anche io che sia xp, come e' configurato?
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 18:53   #17
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
il problema di xp è che non c'è niente da configurare, metti ip della scheda, subnet mask, gateway, dns e dovrebbe andare

ho provato a disabilitare il firewire e la scheda dvb (che windows vede come schede di rete), ma nemmeno quello è servito
Dwayne è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2004, 22:15   #18
Dwayne
Senior Member
 
L'Avatar di Dwayne
 
Iscritto dal: Nov 2000
Città: Lucca
Messaggi: 1501
nessuno ha un firewall con iptables?

vi incollo anche l'output di route

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.100.1 * 255.255.255.255 UH 0 0 0 ppp0
192.10.10.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.100.1 0.0.0.0 UG 0 0 0 ppp0
Dwayne è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
MacBook Air M4 a un super prezzo su Amaz...
Dal 12 novembre stretta sui siti porno: ...
Recensione Synology DS725+: tornano i di...
Car of the Year 2026, rivelate le 7 fina...
Il mouse diventa indossabile: Prolo Ring...
Animal Crossing: New Horizons torna in v...
Task Manager impazzito su Windows 11: in...
NZXT: il PC in abbonamento finisce in tr...
Halo 2 e 3: remake in arrivo, multiplaye...
Robot Phone e un nuovo ecosistema AI: HO...
Amazon sorprende tutti: extra 15% di sco...
HONOR 400 Lite 5G a 209,90€: smartphone ...
Asus TUF Gaming F15 con RTX 4070 e i7-12...
OpenAI punta alla quotazione in Borsa: v...
Samsung Galaxy S25 Ultra a 1.099€ su Ama...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v