|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |
Senior Member
Iscritto dal: Aug 2004
Città: Ragusa -- Trattative: skullboy, GZRacing, YANEZ84, halo, Davidern, rsannino, Joe18, portnoytom, dario-vnc, gertuzz, xio, oclla, zanca.racing, poliphilo, Res3rator, angelosss, LUCH81, aitutaki1, Mimmo68, Saragot, fabiokimi, frank_durelli, Lucieno
Messaggi: 3360
|
[HELP!] iptables, modem ethernet, stealth porte
Salve ragazzi,
Ho un sistema sul quale ho installato linux Redhat, configurato per svolgere funzioni di firewall, gateway e servire dati su internet. La mia vecchia configurazione era la seguente: internet- modem usb (via eciadsl) - firewall - eth0 - router - client della rete. Ha funzionato tutto perfettamente per un bel po', anche se il protocollo di trasmissione usb non è proprio il massimo in termini di efficienza. Avendo trovato un modem ethernet mi sono deciso a togliere di mezzo eciadsl. Ecco la mia nuova configurazione: internet- modem ethernet - eth0 - firewall - eth1 - router - client della rete. Il modem ethernet ha indirizzo 10.0.0.1 mentre l'interfaccia eth0 ha indirizzo 10.0.0.10. L'interfaccia collegata al router ha come indirizzo 192.168.0.1, il router 192.168.0.254 e i vari client 192.168.0.3, e così via. Su eth0 ho impostato come gateway l'indirizzo del modem, ovvero 10.0.0.1, su eth1 invece il gateway è il router, 192.168.0.254. Per collegarmi non utilizzo Rp-PPPoE, poichè PPPoE non è supportato dal mio provider, ma visto che il modem è recente la connessione avviene tramite PPPoA. Dopo aver avuto un po' di problemi nel riuscire a far navigare l'intera rete, adesso navigo senza problemi, ma mi sono accorto che la sicurezza del firewall non è più come nella vecchia configurazione. Se faccio uno scanning delle porte adesso sono tutte "CLOSED" anzichè "STEALTHED" e nno riesco a capirne il motivo, dato che le regole sono rimaste invariate. Penso che il problema sia tra le due interfacce eth0 ed eth1. Vi posto la mia configurazione del firewall: Quote:
Pur avendo la stessa configurazione del firewall precedente non riesco tuttavia a renderle stealthed. Secondo voi dove sbaglio? In attesa di una vostra preziosa risposta vi porgo i miei saluti. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:19.