Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2009, 11:49   #1
palmy
Senior Member
 
L'Avatar di palmy
 
Iscritto dal: Nov 2005
Messaggi: 3340
ssh e routing

È possibile scegliere la periferica ethernet su cui instradare ssh?

Nello specifico ho:

1) eth0 (con ip,dns,gateway preso da dhcp) su cui effettuo una vpn pptp ma senza modificare le tabelle di routing.

2) ppp0 che è la mia interfaccia ethernet di vpn

se eseguo un:

ping -c5 -I ppp0 <ip remoto_vpn>


raggiungo tranquillamente le macchine dalla parte opposta del tunnel vpn

contemporaneamente tramite eth0 resto connesso alla rete locale ed a internet (visto che non modifico il gatway e i dns).

Quello che non riesco a fare è forzare ssh ad usare ppp0 anzichè eth0.

del tipo : ssh -l <utente_remoto> <ip remoto_vpn>

decidendo però di usare ppp0

C'è un modo non complicato? tipo l'opzione -I del comando ping?
__________________
Debian/Sid - Ducati
palmy è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 17:13   #2
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
dovrebbe esserci bisogno di dirglielo ?

se il routing fosse corretto

che vedi con:

route
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 18:58   #3
kurts
Senior Member
 
L'Avatar di kurts
 
Iscritto dal: Oct 2009
Città: Varese
Messaggi: 307
forse ho capito male io: hai due interfacce sullo stesso pc che si collegano alla stessa rete?
kurts è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 19:17   #4
palmy
Senior Member
 
L'Avatar di palmy
 
Iscritto dal: Nov 2005
Messaggi: 3340
la tabella di ruting non la faccio volutamente modificare alla creazione della vpn proprio per poter continuare a rimanere conneso in locale e anche navigare su internet.

l'interfaccia di rete è in realtà una sola eth0, la seconda è ppp0 cioè quella "fittizia" creata dalla vpn.
Il mio problema è che non modificando la tabella di route tutto il traffico che genero in uscita va su eth0 che ovviamente non raggiunge "l'altro lato della vpn".
Quindi vorrei trovare il modo di instradare una connessione ssh su ppp0 anzichè eth0 (come definisce la tabella di ruting).

Con il ping questo è facile perchè basta usare l'opzione -I tipo:

ping -c5 -I ppp0 <ip_macchina>

ma con ssh non ho trovato un comando analogo che lo forzi a usare ppp0 anzichè eth0.
Ovviamente se lascio che il programma che gestisce la connessione vpn modifichi la tabella di route tutto il traffico viene reindirizzato su ppp0 e ssh raggiunge la rete remota, ma a quel punto sono tagliato fuori da quella locale e da internet.

Spero di essere riuscito a spiegarmi
__________________
Debian/Sid - Ducati
palmy è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 20:25   #5
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
non sono sicuro che si possa fare una rotta solo per un IP address


p.s.
ssh ha il parametro:
-w local_tun[:remote_tun]

??
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2009, 23:59   #6
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da sacarde Guarda i messaggi
non sono sicuro che si possa fare una rotta solo per un IP address
certo che si puo':
ip route add IP_DA_RAGGIUNGERE_ATTRAVERSO_PPP0 dev ppp0

Quote:
Originariamente inviato da sacarde Guarda i messaggi
p.s.
ssh ha il parametro:
-w local_tun[:remote_tun]

??
questo che centra?
-w permette di creare una vpn con ssh... a volte utile in casi "disperati", perche' una vpn su tcp non e' molto performante, e poi non c'e' una maniera "semplice&automatica" per configurare le due interfacce di rete e il routing... comunque ogni tanto la uso...
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 00:04   #7
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da palmy Guarda i messaggi
la tabella di ruting non la faccio volutamente modificare alla creazione della vpn proprio per poter continuare a rimanere conneso in locale e anche navigare su internet.
questo perche' altrimenti la tua vpn tenta di instradare tutto il traffico attraverso se stessa.... (vuol dire che non fa split tunneling)

ma allora puoi aggiungere il routing della rete dall'altro capo della vpn a mano:
ip route add 192.168.1.0/24 dev ppp0

(ovviamente al posto di 192.168.1.0/24 metti la rete giusta)
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 11:19   #8
palmy
Senior Member
 
L'Avatar di palmy
 
Iscritto dal: Nov 2005
Messaggi: 3340
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
questo perche' altrimenti la tua vpn tenta di instradare tutto il traffico attraverso se stessa.... (vuol dire che non fa split tunneling)

ma allora puoi aggiungere il routing della rete dall'altro capo della vpn a mano:
ip route add 192.168.1.0/24 dev ppp0

(ovviamente al posto di 192.168.1.0/24 metti la rete giusta)
Grazie questa soluzione mi sembra abbastanza semplice e soprattutto funziona......!!!
__________________
Debian/Sid - Ducati
palmy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Afeela è morta: chiusa definitiva...
Intel BOT altera i risultati, Geekbench ...
Intel e AMD faticano a soddisfare la dom...
Microsoft e NVIDIA insieme per dare una ...
Ring rinnova l'intera gamma video: 4K su...
Recensione Galaxy Buds4 Pro: le cuffie S...
Spotify si arricchisce ancora: arriva So...
I digital twin di AVEVA a supporto delle...
Iliad non si ferma: clienti in crescita ...
XuanTie C950, il chip IA di Alibaba basa...
Volkswagen richiama 94.000 auto elettric...
Le nuove LaserJet di HP portano la critt...
FSR 4 gira sulla GPU di PS5 Pro, ma non ...
Intel rinnova l'offerta professionale: C...
Galaxy A57 5G e A37 5G ufficiali: l'IA d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v