Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2004, 18:38   #1
Manuelix
Senior Member
 
L'Avatar di Manuelix
 
Iscritto dal: Feb 2000
Città: Brescia
Messaggi: 611
iptables e problemi [noob]

Ciao a tutti, stò studiando l'iptables e ho incontarto diversi problemi, che dopo vari giorni di tentativi non sono ancora riuscito a risolvere. La rete è costituita da 3 pc:
- uno che fa da server web, firewall, server dns e server dhcp
- uno è una semplice workstation con normali programmi di ufficio
- uno è un portatile

Il firewall/gateway ha 2 schede di rete una eth0 (10.0.0.0/24) e una eth1(192.168.1.0/24) sul quale gira una distro Gentoo. La rete 192.168.1x è collegata ad un altro router che fa anche da server di stampa e modem adsl.
Posto di seguito quello che ho fatto:
[code]
#!/bin/sh

# Fermo i demoni relativi alle schede di rete
/etc/init.d/net.eth0 stop
/etc/init.d/net.eth1 stop

# Impostazioni preliminari del firewall
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

for a in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $a
done

echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 0 > /proc/sys/net/ipv4/tcp_ecn
echo 1 > /proc/sys/net/ipv4/ip_forward

# Resetto tute le regole nella tabella filter che è di default, nella tabella nat e nella tabella mangle

for table in nat mangle filter
do
iptables -t $table -F
iptables -t $table -X
done

# Configure le schede di rete
dhcpcd eth1
/etc/init.d/net.eth0 start
/etc/init.d/net.eth1 start

echo "Configurazione delle interfacce di rete


*** Interfaccia eth0 ind: "
ifconfig eth0 | grep inet | cut -d ":" -f 2 | cut -d " " -f 1

echo "
*** Intefraccia eth1 ind: "
ifconfig eth1 | grep inet | cut -d ":" -f 2 | cut -d " " -f 1


#ifconfig eth0 10.0.0.1 netmask 255.0.0.0
#ifconfig eth1 192.168.1.10 netmask 255.255.255.0
#route add default gw 192.168.1.1

# Imposto le politiche di dafault
iptables -P INPUT DROP # Drop di tutto quello che entra
iptables -P OUTPUT DROP # Drop di tutto quello che esce
iptables -P FORWARD DROP # Drop di tutto quello che viene deviato

# Creo le chains
iptables -N lanint #dalla scheda di rete eth0 alla scheda di rete eth1
iptables -N intlan #dalla scheda di rete eth1 alla scheda di rete eth0

iptables -A FORWARD -i eth0 -o eth1 -j lanint
iptables -A FORWARD -i eth1 -o eth0 -j intlan

# Regole LAN INTERNET
iptables -A lanint -s ! 10.0.0.0/24 -j DROP
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport www -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport domain -j ACCEPT
iptables -A lanint -p udp -d 192.168.1.0/24 --dport domain -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport ssh -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport smtp -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport 631 -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport ftp -j ACCEPT
iptables -A lanint -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A lanint -s 192.168.1.0/24 -m state --state NEW -j ACCEPT
iptables -A lanint -p tcp -j REJECT --reject-with tcp-reset

# Regole INTERNET LAN
iptables -A intlan -s 10.0.0.0/24 -j DROP
iptables -A intlan -s ! 192.168.1.0/24 -j DROP
iptables -A intlan -p tcp -d 10.0.0.0/24 --dport ssh -j ACCEPT
iptables -A intlan -p tcp -d 10.0.0.0/24 --dport www -j ACCEPT
iptables -A intlan -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A intlan -p tcp -j REJECT --reject-with tcp-reset

# Traffico per il firewall
iptables -A INPUT -m limit --limit 10/min -p tcp --syn --dport ssh -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-destination-unrechable
iptables -A lanint -p tcp -d 10.0.0.0/24 --dport ssh -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -m OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset

# Redirigo il traffico dall' interfaccia eth0 a eth1 e viceversa
#ptables -I intlan -i eth1 -o eth0 -d 10.0.0.0/24 -j DROP
#ptables -A intlan -i eth1 -o eth0 -s 10.0.0.0/24 -j ACCEPT
#ptables -A lanint -i eth0 -o eth1 -d 192.168.1.0/24 -j ACCEPT
#iptables -t nat -A PREROUTING -p tcp -i eth1 -j DNAT --to 10.0.0.10-10.0.0.50
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
[/CODDE]
I problemi principali sono il blocco degli icmp e in pratica il quasi blocco della rete.
__________________
Il problema è sempre tra la tastiera e la sedia
Manuelix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
HONOR 500 Pro, scheda tecnica confermata...
GeForce NOW si prepara a vivere un mese ...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v