Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-08-2005, 19:27   #1
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
ICS/NAT, iptables e quant'altro

Salve a tutti,
ho recentemente installato ubuntu sul mio pc.
ho un modem ethernet collegato allo switch insieme a tutti gli altri pc della rete.
vorrei che il mio pc con linux e connesso direttamente a internet tramite il modem fosse in grado di condividere completamente la connessione agli altri pc della rete che utilizzano sia win che linux. (principalmente win).

Come posso fare? ho provato a leggere qualche tutorial ma non va bene per ubuntu (non trova file etc etc) oppure sono io che sono troppo noob.

Inoltre avrei bisogno di installare i codec video di tutti i tipi, xvid, divx e altri. ho scaricato xvid ma ho difficoltà nell'installarlo, mi son letto il readme dell'install ma è troppo per il mio cervello noob
potreste darmi una mano per favore?
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 22:11   #2
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Lascia stare i codec, devi installarti mplayer (che include il suo pacchetto di codec standard). Mplayer sotto Linux di solito playa tutto il playabile senza bisogno d'altro.


Per il nat sei troppo niubbo, per introdurre diciamo che in Linux di solito uno sa gia` come funziona la rete (nei dettagli) quindi si crea a mano un ruleset tramite il comando /sbin/iptables (un po' similmente a come si fa su alcuni router.)
Una scorsa alla manpage di iptables ti rivelera` subito se ci capisci qualcosa oppure no, ad ogni modo per fare solo nat tipicamente si usa uno script del genere:
Codice:
#!/bin/bash

LOCALIF='eth0'          #  <--- interfaccia locale
LOCALNET='10.0.0.0/8'  #  <--- rete locale
PUBLICIF='ppp0'          #  <--- interfaccia internet

echo 1 > /proc/sys/net/ipv4/ip_forward #abilita forwarding

iptables -t nat -A POSTROUTING -o $PUBLICIF -s $LOCALNET -j MASQUERADE #nat della lan con ip di internet

iptables -A FORWARD -i $LOCALIF -o $PUBLICIF -s $LOCALNET -j ACCEPT #forwarda traffico dalla lan
iptables -A FORWARD -i $PUBLICIF -o $LOCALIF -d $LOCALNET -m state --state ESTABLISHED,RELATED -j ACCEPT #forwarda traffico in risposta per la lan

iptables -A FORWARD -j LOG -m limit --limit 30/minute --log-level notice --log-prefix "##forward-drop## " #logga altri pacchetti (prima che vengano scartati)
iptables -P FORWARD DROP #azione predefinita scarta tutto il resto
Il nat comunque x funzionare funziona anche senza le ultime 4 righe, che sono solo x sicurezza. Impediscono che si possa da fuori aprire connessioni a piacimento con i pc dentro la lan (cosa cmq improbabile ma nn impossibile..). Questo tappo andrebbe messo in ogni caso, poi per forwardare alcune porte verso i pc interni (tipo x far funzionare emule ecc.) si possono aprire singolarmente tramite un'altra rule di forward-accept e instradare al pc giusto con una DNAT.




Sempre per introdurre esistono anche in Linux i programmetti grafici che ti gestiscono nat e filtraggio in maniera "semplice". Sono cmq sempre delle mere interfacce per lo stesso firewall (iptables o netfilter che dir si voglia), che e` gestito internamente dal kernel. (Questo e` da sapere x il semplice motivo che a volte capita di trovarsi un sistema che non ha compilato il firewall nel kernel, x cui qualsiasi programmozzo puoi installare nn andra` mai, finche` nn compili il kernel stesso aggiungendo i componenti x il firewall.)

Ultima modifica di Pardo : 26-08-2005 alle 22:20.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 22:46   #3
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
intanto ti ringrazio per avermi risposto

quello che ho fatto fino ad ora è aver messo nel file dei moduli da caricare iptables e quant'altro.
mi stai dicendo quindi che il kernel deve essere compilato con la parte riguardante il firewall. ho ubuntu con il ker 2.6, devo provvedere a ricompilare (non so come si faccia ^^)

quindi sostanzialmente quello che dovrei fare ora, dopo aver caricato i moduli, è creare lo script che deve partire ad ogni boot.
tento di provare, come accedo al manuale di iptables?
quello script che hai postato è un ruleset? altrimenti non mi è ben chiara la differenza fra ruleset e script di quel genere.

ultima domandina (ti sto tartassando):
Codice:
LOCALNET='10.0.0.0/8'  #  <--- rete locale
quel /8 che vuol dire? range da 0 a 8?

grazie infinite mi hai già chiarito qualche dubbio di base!
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2005, 13:02   #4
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Te basta che incolli quella roba in un file poi lo esegui.
Se funziona (non deve dare nessun messaggio in out) hai gia` finito.. (e va addato al boot).

10.0.0.0/8 identifica la rete 10.*
Oltre alla 10 puoi mettere anche 192.168.0.0/16 o 172.16.0.0/12 , scegli te quale a seconda di come hai gia` gli ip.
La spiegazione e` in binario:
10.0.0.0 == 00001010 . 00000000 . 00000000 . 00000000
/8 sono i primi 8 bit. Fissando quelli e variando gli altri 24, c'e` il range 10.0.0.0-10.255.255.255. I due estremi son riservati quindi di fatto 10.0.0.1-10.255.255.254 per un totale di (2^24)-2 IP...

Ultima modifica di Pardo : 27-08-2005 alle 13:17.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2005, 18:08   #5
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
Quote:
Originariamente inviato da Pardo
Te basta che incolli quella roba in un file poi lo esegui.
Se funziona (non deve dare nessun messaggio in out) hai gia` finito.. (e va addato al boot).

10.0.0.0/8 identifica la rete 10.*
Oltre alla 10 puoi mettere anche 192.168.0.0/16 o 172.16.0.0/12 , scegli te quale a seconda di come hai gia` gli ip.
La spiegazione e` in binario:
10.0.0.0 == 00001010 . 00000000 . 00000000 . 00000000
/8 sono i primi 8 bit. Fissando quelli e variando gli altri 24, c'e` il range 10.0.0.0-10.255.255.255. I due estremi son riservati quindi di fatto 10.0.0.1-10.255.255.254 per un totale di (2^24)-2 IP...
troppo spettacolo! mai ci sarei arrivato fossero i numeri in testa da tenere fissi. ok smanetto

cmq oggi è successa una cosa strana:
mio fratello ha acceso il pc con win e si è connesso direttamente,
ho acceso il mio con linux e si è connesso direttamente 0.o

fisicamente non dovrebbe essere possibile una cosa del genere.
linux ha individuato il gateway in automatico sul pc di mio fratello?
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2005, 22:03   #6
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Se tuo fratello ha ICS attivato probabilmente si dato che ICS serve anche da DHCP, permettendo l'auto configurazione.
Ad ogni modo un 'route|fgrep default' dovrebbe risolvere ogni dubbio, il gateway e` l'ip nella seconda colonna..
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2005, 20:27   #7
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
ho controllato e fatto un prova: non usa il gateway. entrambe i pc si connettono direttamente ad internet!
mi sono connesso prima con linux e poi con win. tutti e due hanno fatto una connessione diretta!
digitando il comando route:
Codice:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.100.1   *               255.255.255.255 UH    0      0        0 ppp0
localnet        *               255.255.255.224 U     0      0        0 eth0
default         192.168.100.1   0.0.0.0         UG    0      0        0 ppp0
edit: in windows il modem sta a 192.168.1.1, qui a 100.1.
la mask è diversa e come si vede non c'è gateway al mio pc con win che ha ip 192.168.1.18.

ho alice gate. quindi con il modulo aggiuntivo diventa router. può essere per quello? altrimenti non riesco a spiegarmelo.
in ogni caso è interessante, dovrei provare a copiare queste conf in windows e vedere se riesco ad accedere direttamente alla rete da entrambe i pc.
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:41   #8
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Ma non conoscendo i dettagli della rete adsl non so spiegarlo ma cmq non e` la prima volta che lo vedo che 2 pc si attaccano col modem insieme. Non saprei da cosa dipenda che si possa o meno...

Comunque il 192.168.100.1 li` evidentemente non e` il modem, e` il gateway di telecom. Cioe` il coso che sta dall'altra parte della linea adsl insomma...
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 19:44   #9
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
Quote:
Originariamente inviato da Pardo
Ma non conoscendo i dettagli della rete adsl non so spiegarlo ma cmq non e` la prima volta che lo vedo che 2 pc si attaccano col modem insieme. Non saprei da cosa dipenda che si possa o meno...

Comunque il 192.168.100.1 li` evidentemente non e` il modem, e` il gateway di telecom. Cioe` il coso che sta dall'altra parte della linea adsl insomma...
non credo, 192.168.x.x è tipico delle lan (anche se nn vuol dire un tubo)
quello di telecom dovrebbe essere il DNS no?
inoltre con modem usb non ho nessun gateway, quindi per esclusione deduco che sia il modem.
poi boh, io sono un ignorante
cmq meglio così
Huzzz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v