Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-08-2005, 19:27   #1
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
ICS/NAT, iptables e quant'altro

Salve a tutti,
ho recentemente installato ubuntu sul mio pc.
ho un modem ethernet collegato allo switch insieme a tutti gli altri pc della rete.
vorrei che il mio pc con linux e connesso direttamente a internet tramite il modem fosse in grado di condividere completamente la connessione agli altri pc della rete che utilizzano sia win che linux. (principalmente win).

Come posso fare? ho provato a leggere qualche tutorial ma non va bene per ubuntu (non trova file etc etc) oppure sono io che sono troppo noob.

Inoltre avrei bisogno di installare i codec video di tutti i tipi, xvid, divx e altri. ho scaricato xvid ma ho difficoltà nell'installarlo, mi son letto il readme dell'install ma è troppo per il mio cervello noob
potreste darmi una mano per favore?
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 22:11   #2
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Lascia stare i codec, devi installarti mplayer (che include il suo pacchetto di codec standard). Mplayer sotto Linux di solito playa tutto il playabile senza bisogno d'altro.


Per il nat sei troppo niubbo, per introdurre diciamo che in Linux di solito uno sa gia` come funziona la rete (nei dettagli) quindi si crea a mano un ruleset tramite il comando /sbin/iptables (un po' similmente a come si fa su alcuni router.)
Una scorsa alla manpage di iptables ti rivelera` subito se ci capisci qualcosa oppure no, ad ogni modo per fare solo nat tipicamente si usa uno script del genere:
Codice:
#!/bin/bash

LOCALIF='eth0'          #  <--- interfaccia locale
LOCALNET='10.0.0.0/8'  #  <--- rete locale
PUBLICIF='ppp0'          #  <--- interfaccia internet

echo 1 > /proc/sys/net/ipv4/ip_forward #abilita forwarding

iptables -t nat -A POSTROUTING -o $PUBLICIF -s $LOCALNET -j MASQUERADE #nat della lan con ip di internet

iptables -A FORWARD -i $LOCALIF -o $PUBLICIF -s $LOCALNET -j ACCEPT #forwarda traffico dalla lan
iptables -A FORWARD -i $PUBLICIF -o $LOCALIF -d $LOCALNET -m state --state ESTABLISHED,RELATED -j ACCEPT #forwarda traffico in risposta per la lan

iptables -A FORWARD -j LOG -m limit --limit 30/minute --log-level notice --log-prefix "##forward-drop## " #logga altri pacchetti (prima che vengano scartati)
iptables -P FORWARD DROP #azione predefinita scarta tutto il resto
Il nat comunque x funzionare funziona anche senza le ultime 4 righe, che sono solo x sicurezza. Impediscono che si possa da fuori aprire connessioni a piacimento con i pc dentro la lan (cosa cmq improbabile ma nn impossibile..). Questo tappo andrebbe messo in ogni caso, poi per forwardare alcune porte verso i pc interni (tipo x far funzionare emule ecc.) si possono aprire singolarmente tramite un'altra rule di forward-accept e instradare al pc giusto con una DNAT.




Sempre per introdurre esistono anche in Linux i programmetti grafici che ti gestiscono nat e filtraggio in maniera "semplice". Sono cmq sempre delle mere interfacce per lo stesso firewall (iptables o netfilter che dir si voglia), che e` gestito internamente dal kernel. (Questo e` da sapere x il semplice motivo che a volte capita di trovarsi un sistema che non ha compilato il firewall nel kernel, x cui qualsiasi programmozzo puoi installare nn andra` mai, finche` nn compili il kernel stesso aggiungendo i componenti x il firewall.)

Ultima modifica di Pardo : 26-08-2005 alle 22:20.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2005, 22:46   #3
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
intanto ti ringrazio per avermi risposto

quello che ho fatto fino ad ora è aver messo nel file dei moduli da caricare iptables e quant'altro.
mi stai dicendo quindi che il kernel deve essere compilato con la parte riguardante il firewall. ho ubuntu con il ker 2.6, devo provvedere a ricompilare (non so come si faccia ^^)

quindi sostanzialmente quello che dovrei fare ora, dopo aver caricato i moduli, è creare lo script che deve partire ad ogni boot.
tento di provare, come accedo al manuale di iptables?
quello script che hai postato è un ruleset? altrimenti non mi è ben chiara la differenza fra ruleset e script di quel genere.

ultima domandina (ti sto tartassando):
Codice:
LOCALNET='10.0.0.0/8'  #  <--- rete locale
quel /8 che vuol dire? range da 0 a 8?

grazie infinite mi hai già chiarito qualche dubbio di base!
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2005, 13:02   #4
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Te basta che incolli quella roba in un file poi lo esegui.
Se funziona (non deve dare nessun messaggio in out) hai gia` finito.. (e va addato al boot).

10.0.0.0/8 identifica la rete 10.*
Oltre alla 10 puoi mettere anche 192.168.0.0/16 o 172.16.0.0/12 , scegli te quale a seconda di come hai gia` gli ip.
La spiegazione e` in binario:
10.0.0.0 == 00001010 . 00000000 . 00000000 . 00000000
/8 sono i primi 8 bit. Fissando quelli e variando gli altri 24, c'e` il range 10.0.0.0-10.255.255.255. I due estremi son riservati quindi di fatto 10.0.0.1-10.255.255.254 per un totale di (2^24)-2 IP...

Ultima modifica di Pardo : 27-08-2005 alle 13:17.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2005, 18:08   #5
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
Quote:
Originariamente inviato da Pardo
Te basta che incolli quella roba in un file poi lo esegui.
Se funziona (non deve dare nessun messaggio in out) hai gia` finito.. (e va addato al boot).

10.0.0.0/8 identifica la rete 10.*
Oltre alla 10 puoi mettere anche 192.168.0.0/16 o 172.16.0.0/12 , scegli te quale a seconda di come hai gia` gli ip.
La spiegazione e` in binario:
10.0.0.0 == 00001010 . 00000000 . 00000000 . 00000000
/8 sono i primi 8 bit. Fissando quelli e variando gli altri 24, c'e` il range 10.0.0.0-10.255.255.255. I due estremi son riservati quindi di fatto 10.0.0.1-10.255.255.254 per un totale di (2^24)-2 IP...
troppo spettacolo! mai ci sarei arrivato fossero i numeri in testa da tenere fissi. ok smanetto

cmq oggi è successa una cosa strana:
mio fratello ha acceso il pc con win e si è connesso direttamente,
ho acceso il mio con linux e si è connesso direttamente 0.o

fisicamente non dovrebbe essere possibile una cosa del genere.
linux ha individuato il gateway in automatico sul pc di mio fratello?
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2005, 22:03   #6
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Se tuo fratello ha ICS attivato probabilmente si dato che ICS serve anche da DHCP, permettendo l'auto configurazione.
Ad ogni modo un 'route|fgrep default' dovrebbe risolvere ogni dubbio, il gateway e` l'ip nella seconda colonna..
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2005, 20:27   #7
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
ho controllato e fatto un prova: non usa il gateway. entrambe i pc si connettono direttamente ad internet!
mi sono connesso prima con linux e poi con win. tutti e due hanno fatto una connessione diretta!
digitando il comando route:
Codice:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.100.1   *               255.255.255.255 UH    0      0        0 ppp0
localnet        *               255.255.255.224 U     0      0        0 eth0
default         192.168.100.1   0.0.0.0         UG    0      0        0 ppp0
edit: in windows il modem sta a 192.168.1.1, qui a 100.1.
la mask è diversa e come si vede non c'è gateway al mio pc con win che ha ip 192.168.1.18.

ho alice gate. quindi con il modulo aggiuntivo diventa router. può essere per quello? altrimenti non riesco a spiegarmelo.
in ogni caso è interessante, dovrei provare a copiare queste conf in windows e vedere se riesco ad accedere direttamente alla rete da entrambe i pc.
Huzzz è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 17:41   #8
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Ma non conoscendo i dettagli della rete adsl non so spiegarlo ma cmq non e` la prima volta che lo vedo che 2 pc si attaccano col modem insieme. Non saprei da cosa dipenda che si possa o meno...

Comunque il 192.168.100.1 li` evidentemente non e` il modem, e` il gateway di telecom. Cioe` il coso che sta dall'altra parte della linea adsl insomma...
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2005, 19:44   #9
Huzzz
Senior Member
 
L'Avatar di Huzzz
 
Iscritto dal: Jul 2000
Città: Como
Messaggi: 1907
Quote:
Originariamente inviato da Pardo
Ma non conoscendo i dettagli della rete adsl non so spiegarlo ma cmq non e` la prima volta che lo vedo che 2 pc si attaccano col modem insieme. Non saprei da cosa dipenda che si possa o meno...

Comunque il 192.168.100.1 li` evidentemente non e` il modem, e` il gateway di telecom. Cioe` il coso che sta dall'altra parte della linea adsl insomma...
non credo, 192.168.x.x è tipico delle lan (anche se nn vuol dire un tubo)
quello di telecom dovrebbe essere il DNS no?
inoltre con modem usb non ho nessun gateway, quindi per esclusione deduco che sia il modem.
poi boh, io sono un ignorante
cmq meglio così
Huzzz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Zscaler Threat Report 2026: l'adozione d...
Claude AI minaccia omicidi e ricatti qua...
Dentro la gara: a Milano Cortina 2026 i ...
Samsung Display presenta QD-OLED Penta T...
KONAMI torna con "Silent Hill: Town...
Rende il citofono smart a 44,99€: Ring I...
ThunderX3 XTC, la sedia da ufficio che s...
Mercy, Mission Impossible, Aronofsky: il...
Project Windless: il nuovo action in esc...
Saros: mostrato il gameplay del gioco de...
God of War: Sons of Sparta annunciato e ...
John Wick torna in un nuovo videogioco a...
MADE chiude il 2025 con 59 partner e 250...
007 First Light: allo State of Play un n...
Gli iPhone su Amazon costano meno che su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v