Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-12-2009, 10:36   #1
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
routing ubuntu 9.04 how-to????

ciao raga, na domanda semplice semplice.sono un paio di giorni che ci sbatto la testa.allora questa è la mia lan

ora(come scritto in un altro 3d) vorrei farsì che le due subnet si possano vedere e che il server linux funzioni anche da gateway.
fino a qualche settimana fa il tutto era implementato con un server2003 e funzionava.
io ho cominciato a smanettare con iptables ma non sono riuscito ad ottenere nulla....posto quello che ho fatto (editando il file /etc/init.d/bootmisc.sh)
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
itables -A FORWARD -o eth1 -j ACCEPT
iptables -t nat A POSTROUTING -o eth1 -j MASQUERADE
grazie ragazzi

p.s. nel disegno ho dimenticato di aggiungere il modem adsl (interfaccia ehternet collegato alla switch)
__________________
GT76 Titan DT 9SF-077IT

Ultima modifica di lamerone : 02-12-2009 alle 07:39.
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 13:35   #2
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
cosa non funziona?

ovviamente la tua rete di "sinistra" non vedra' quella di "destra" a meno che tu sul server linux non abbia impostato una route del tipo:
ip route add 192.168.x.x/24 dev eth0
comunque io sinceramente darei 2 ip al server (uno della classe 10.0.x.x e una della classe 192.168.x.x) perche' secondo me avere qualcosa come 192.168.x.x/24 e un gw fuori rete mi sembra una "sporcacciata", e facendo cosi dovresti rispramiarti la regola di sopra

poi a occhio e croce dovresti riuscire a navigare.... almeno dalla parte di sinistra, quella di destra secondo me ha problemi, visto che un pacchetto che arriva sul server, una volta "snattato" e ha come destinazione 192.168.x.x riesce da eth1 (e quindi va al becco)...
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 14:14   #3
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Quote:
Originariamente inviato da lamerone Guarda i messaggi
ciao raga, na domanda semplice semplice.sono un paio di giorni che ci sbatto la testa.allora questa è la mia lan
http://aief11.interfree.it/situazione.png

ora(come scritto in un altro 3d) vorrei farsì che le due subnet si possano vedere e che il server linux funzioni anche da gateway.
fino a qualche settimana fa il tutto era implementato con un server2003 e funzionava.
io ho cominciato a smanettare con iptables ma non sono riuscito ad ottenere nulla....posto quello che ho fatto (editando il file /etc/init.d/bootmisc.sh)
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
itables -A FORWARD -o eth1 -j ACCEPT
iptables -t nat A POSTROUTING -o eth1 -j MASQUERADE
grazie ragazzi
Per favore edita l'immagine mettendone una più piccola o un thumb, così com'è spagina il forum
masand è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 17:02   #4
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
cosa non funziona?

ovviamente la tua rete di "sinistra" non vedra' quella di "destra" a meno che tu sul server linux non abbia impostato una route del tipo:
ip route add 192.168.x.x/24 dev eth0
comunque io sinceramente darei 2 ip al server (uno della classe 10.0.x.x e una della classe 192.168.x.x) perche' secondo me avere qualcosa come 192.168.x.x/24 e un gw fuori rete mi sembra una "sporcacciata", e facendo cosi dovresti rispramiarti la regola di sopra

poi a occhio e croce dovresti riuscire a navigare.... almeno dalla parte di sinistra, quella di destra secondo me ha problemi, visto che un pacchetto che arriva sul server, una volta "snattato" e ha come destinazione 192.168.x.x riesce da eth1 (e quindi va al becco)...
grazie hex.in effetti il server ha 2 schede di rete e quindi vede le due classi, ma non riesco a farle pingare tra loro.prima con un server 2003 e RRAS impostato era semplicissimo, bastava implementare un protocollo di routing(rip) ed il gioco era fatto...ma con ubuntu sto avendo difficolta...potresti aiutarmi?
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 22:16   #5
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da masand Guarda i messaggi
Per favore edita l'immagine mettendone una più piccola o un thumb, così com'è spagina il forum
800x250 va bene?????scusa per prima ma non sapevo che spaginasse
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2009, 22:24   #6
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
ciao...
dovresti spiegare un pelino meglio la situazione....
- il server ha 2 schede di rete o 3 (una per internet + 1 per ogni sottorete?)
- perche' questa configurazione di rete? (sono 2 sottoreti o solo 2 pc?) qual'e' il tuo vero obbiettivo (a volte si mettono in piedi soluzioni strambe che creano piu' problemi di quanti se ne risolvano)
- configurazione attuale del server linux (un ip route show sarebbe gradito... magari anche un ifconfig)
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2009, 07:38   #7
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
raga.. sto studiando iptables....è troppo bello (ma complesso)...ma non riuscito a fare routing....uffi
__________________
GT76 Titan DT 9SF-077IT

Ultima modifica di lamerone : 03-12-2009 alle 08:44.
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 08:49   #8
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
raga....ho cancellato per errore editando il messaggio...cmq... come ho scritto ieri l'output di iptables è settato per inp/out/forw ACCEPT, ho 2 schede di rete e questa configurazione mi serve perchè uno dei 2 segmenti non deve connettersi ad internet(so che basterebbe cambiare il gateway) ma vorrei realizzare questa cosa per una sorta di sfida...
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 09:15   #9
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
scusa ma in questi giorni ho all'incirca 30 secondi liberi
ancora non ho capito una cosa, ma le 2 schede del server sono entrambe attaccate allo switch?
quello che vuoi realizzare e':
- segmento A che vede segmento B e va in internet (da dove??? il server ha una terza scheda di rete?... scusa ma ancora non ho capito)
- segmento B che vede segmento A e niente internet

giusto?


Comunque per prima cosa, lascerei perdere iptables e metterei tutto in accept in modo da sistemare come prima cosa il routing... e una volta funzionante, inizi a mettere limitazioni

EDIT: ho riguardato il primo messaggio....

se ho capito bene la tua configurazione hai un bel casino... se sul server una rete e' verso internet e una verso lo switch, quello che devi fare e':
impostare su una scheda di rete 2 ip, uno della classe 10 e uno della 192.168 in modo che facciano da GATEWAY per le due reti...
quindi la stessa scheda fisica fa da GATEWAY per entrambe le reti...
l'altra scheda la puoi configurare come vuoi (attaccata al router/modem o quello che e' per navigare in internet) con un ip che NON deve stare in nessuna delle due classi usate per le due LAN

e' molto piu' facile di quello che sembra... quello che hai fatto (se ovviamente ho capito giusto io!) e' un pastrocchio!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ

Ultima modifica di HexDEF6 : 03-12-2009 alle 09:19.
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 14:18   #10
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
scusa ma in questi giorni ho all'incirca 30 secondi liberi
ancora non ho capito una cosa, ma le 2 schede del server sono entrambe attaccate allo switch?
quello che vuoi realizzare e':
- segmento A che vede segmento B e va in internet (da dove??? il server ha una terza scheda di rete?... scusa ma ancora non ho capito)
- segmento B che vede segmento A e niente internet

giusto?


Comunque per prima cosa, lascerei perdere iptables e metterei tutto in accept in modo da sistemare come prima cosa il routing... e una volta funzionante, inizi a mettere limitazioni

EDIT: ho riguardato il primo messaggio....

se ho capito bene la tua configurazione hai un bel casino... se sul server una rete e' verso internet e una verso lo switch, quello che devi fare e':
impostare su una scheda di rete 2 ip, uno della classe 10 e uno della 192.168 in modo che facciano da GATEWAY per le due reti...
quindi la stessa scheda fisica fa da GATEWAY per entrambe le reti...
l'altra scheda la puoi configurare come vuoi (attaccata al router/modem o quello che e' per navigare in internet) con un ip che NON deve stare in nessuna delle due classi usate per le due LAN

e' molto piu' facile di quello che sembra... quello che hai fatto (se ovviamente ho capito giusto io!) e' un pastrocchio!
allora.. innanzitutto grazie per la disponibilità, ho rigatto lo schemino in maniera + kiara(spero)
allora..pur essendo sullo stesso switch io vorrei instradare i pacchetti in maniera tale che possano transitare da un segmento all'altro tramite il server ubuntu, come ho detto in precedenza, prima lo facevo con un server rras senza problemi.non è un problema reale (lo sto facendo per studio da sistemista) e quindi vorrei vedere se funziona.grazie ancora
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 14:36   #11
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
visto che e' un layer 3 potresti fare routing con lo switch

comunque, le 2 schede di rete del server sono entrambe attaccate allo switch?
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 15:05   #12
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
per fare un po di cose farei cosi:

metterei solo una scheda di rete nello switch (l'altra la lascerei perdere... o al massimo ci attaccherei direttamente il modem/router per internet ma per adesso seguo il tuo metodo di attaccare tutto allo switch) e ci configurerei 3 ip: (2 schede di rete "virtuali") eth0:1 192.168.10.1, eth0:2 192.168.20.1 (netmask 255.255.255.0) e eth0 con 10.0.0.2 (netmask 255.0.0.0... o comunque la stessa che usi per il router).. il default gw dovrebbe essere impostato attraverso eth0 e deve essere 10.0.0.1 (l'ip del router) altra cosa, abilita l'ip_forward

OPZIONALE: configurare la porta dello switch di eth0 in trunk per la vlan 10,20 e 100, riconfigurare le interfacce di rete in modo che escano direttamente con le vlan impostate (esempio per la configurazione con ubuntu: http://www.mysidenotes.com/?p=6 e' il primo link che ho trovato con google...) eth0:1 con vlan 10 eth0:2 con vlan 20 e eth0 con vlan 100

nel server per adesso lascerei perdere iptables (cioe' metterei tutto su ACCEPT) visto che prima e' meglio sistemare il routing e poi vediamo il firewall

metterei un PC con ip 192.168.10.X (solita netmask) con gw 192.168.10.1 (OPZIONALE: configura lo switch per questa porta in access con vlan 10) l'altro pc con ip 192.168.20.x gw 192.168.20.1 (OPZIONALE: configura la porta dello switch in access con VLAN 20)
(anche la porta del router va in access con vlan 100)

Una volta fatto questo, se il tuo router fa NAT, gia' dovresti navigare.... da tutti i pc, e pure pingare da un pc sotto una rete ad uno sotto l'altra rete

se c'e' qualche rogna ti metti con tcpdump a vedere cosa passa sulla scheda eth0 del server

EDIT: OPZIONALE ovviamente se il tuo switch lo supporta, il top sarebbe VLANIZZARE in base all'ip (ip 192.168.10.x --> vlan 10.... ip 192.168.20.x -> vlan 20)
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ

Ultima modifica di HexDEF6 : 03-12-2009 alle 16:05.
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 15:32   #13
flisi71
Senior Member
 
Iscritto dal: Feb 2001
Città: a casa mia
Messaggi: 900
Se lo switch è un Layer3 significa che - come ha già detto HexDEF6 - sa fare routing e quindi ti basta configurarlo, abilitando "ip routing" fra le Vlan distinte.

Ciao

Federico
__________________

FORZA GAIA !!
flisi71 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 15:35   #14
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
beh..per adesso è uno sfizio di farlo con linux.ho anche un 2610 della cisco per ovviare...ma ripeto è un caso di studio che vorrei completare.
questa sera provo la tua configurazione (adesso sono al lavoro) grazie ancora (spero di riuscirci)
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:16   #15
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da lamerone Guarda i messaggi
beh..per adesso è uno sfizio di farlo con linux.ho anche un 2610 della cisco per ovviare...ma ripeto è un caso di studio che vorrei completare.
questa sera provo la tua configurazione (adesso sono al lavoro) grazie ancora (spero di riuscirci)
allora... ho cercato di decifrare il post....e come dicevo vorrei evitare di usare switch o router esterni(per motivi economici), per il firewall sto studiando iptables ma ho visto che si fa molto più velocemente ad usare ipcop mentre per il routing girando sui forum ho trovato questo script ma non funziona
Esempio per permettere ad un pacchetto con IP sorgente 10.0.0.4 di raggiungere il server
iptables -I FORWARD -s 10.0.0.4 -d 192.168.0.1 -j ACCEPT

sto cominciando a scoraggiarmi(visto hce con rras è davvero semplice)
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 18:50   #16
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da lamerone Guarda i messaggi
allora... ho cercato di decifrare il post....e come dicevo vorrei evitare di usare switch o router esterni(per motivi economici), per il firewall sto studiando iptables ma ho visto che si fa molto più velocemente ad usare ipcop mentre per il routing girando sui forum ho trovato questo script ma non funziona
Esempio per permettere ad un pacchetto con IP sorgente 10.0.0.4 di raggiungere il server
iptables -I FORWARD -s 10.0.0.4 -d 192.168.0.1 -j ACCEPT

sto cominciando a scoraggiarmi(visto hce con rras è davvero semplice)
secondo me e' tutto molto piu' semplice di come sembra...
e' come al solito che agli inizi di qualcosa di nuovo, tutto sembra un casino...

la configurazione che ti ho detto io (lasciando perdere la configurazione dello switch), e' assolutamente banale....

anche se io farei una cosa diversa:

attaccherei i pc della LAN-A allo switch, anche quelli della LAN-B, una scheda di rete del server linux allo switch con assegnati 2 IP (i 2 default gateway delle due reti) e la seconda scheda di rete del server linux la attaccherei al router (che cosi non e' attaccato allo switch)...
cosi secondo me avrebbe piu' senso...

poi come ho gia detto, per adesso lascia stare iptables... vedi se funziona il tutto... e poi inizia a fare esperimenti con iptables!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 09:33   #17
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
secondo me e' tutto molto piu' semplice di come sembra...
e' come al solito che agli inizi di qualcosa di nuovo, tutto sembra un casino...

la configurazione che ti ho detto io (lasciando perdere la configurazione dello switch), e' assolutamente banale....

anche se io farei una cosa diversa:

attaccherei i pc della LAN-A allo switch, anche quelli della LAN-B, una scheda di rete del server linux allo switch con assegnati 2 IP (i 2 default gateway delle due reti) e la seconda scheda di rete del server linux la attaccherei al router (che cosi non e' attaccato allo switch)...
cosi secondo me avrebbe piu' senso...

poi come ho gia detto, per adesso lascia stare iptables... vedi se funziona il tutto... e poi inizia a fare esperimenti con iptables!
guarda in fin dei conti ho pensato anke io di fare la stessa cosa.router dietro al modem ed attaccato allo switch, l'unica cosa che non ho capito della tua configurazione è che se aggiungendo ip virtuali posso fare routing e poi come si aggiungono ip virtuali(ma per questo mi cerco qualche guida).
grazie ancora
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 19:05   #18
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
Quote:
Originariamente inviato da HexDEF6 Guarda i messaggi
per fare un po di cose farei cosi:

metterei solo una scheda di rete nello switch (l'altra la lascerei perdere... o al massimo ci attaccherei direttamente il modem/router per internet ma per adesso seguo il tuo metodo di attaccare tutto allo switch) e ci configurerei 3 ip: (2 schede di rete "virtuali") eth0:1 192.168.10.1, eth0:2 192.168.20.1 (netmask 255.255.255.0) e eth0 con 10.0.0.2 (netmask 255.0.0.0... o comunque la stessa che usi per il router).. il default gw dovrebbe essere impostato attraverso eth0 e deve essere 10.0.0.1 (l'ip del router) altra cosa, abilita l'ip_forward
hex....sarò tarato io.. ho provato la tua configurazione ma giustamente mi son bloccato...se metto la skeda di rete 1 del server nel router internet e la scheda 2 nello switch con 3 ip (di cui 2 virtuali) il server riesce a navigare perchè ha il gw impostato con dhcp dal router ma come faccio a far capire ai pc della rete che devono usare come gw e dns il server???? non potranno mai navigare così, no???
se provo " route add default gw 10.0.0.1 " i pc della rete non navigano
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2009, 19:27   #19
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da lamerone Guarda i messaggi
hex....sarò tarato io.. ho provato la tua configurazione ma giustamente mi son bloccato...se metto la skeda di rete 1 del server nel router internet e la scheda 2 nello switch con 3 ip (di cui 2 virtuali) il server riesce a navigare perchè ha il gw impostato con dhcp dal router ma come faccio a far capire ai pc della rete che devono usare come gw e dns il server???? non potranno mai navigare così, no???
se provo " route add default gw 10.0.0.1 " i pc della rete non navigano
allora, se metti la scheda di rete 1 nel router (e si becca l'ip via dhcp nella classe 10.x.x.x)
la scheda 2 va impostata con 2 ip (e non 3), che devono essere i GW delle due sottoreti quindi avrai una cosa del genere:

eth0 : 10.0.0.2/8 preso in dhcp dal router (l'ip del router sara anche il default GW del server)
eth1 : 192.168.10.1/24 che sara' il default gw per la rete 192.168.10.0/24
eth1:1 192.168.20.1/24 che sara' il default gw per la rete 192.168.20.0/24

ovviamente devi abilitare l'ip forwarding....
se adesso il tuo router/modem fa da NAT, in teoria non devi fare un tubo di altro e dovrebbe funzionare il tutto...
altrimenti, ti consiglio di imparare ad usare tcpdump, che e' un tool fondamentale se vuoi imparare a mettere in piedi qualche rete! (vedi se i pacchetti inviati dai pc della lan 1 arrivano sulla eth1.. e poi vedi se gli stessi pacchetti escono dalla eth0)

Se il tuo obiettivo finale e' imparare a fare qualcosa, ti consiglio di armarti di pazienza, che all'inizio sembra tutto difficilissimo... e poi la cosa che: "con windows funziona" interessa poco... mi spiego meglio (non sono un antiwindows ecc.)... la domanda a cui devi rispondere (se veramente vuoi capire qualcosa di una rete) e' PERCHE'?
perche' la rete con windows funziona?
perche' questa configurazione con linux non funziona?

quando avrai risposto a queste domande (dopo qualche centinaio di sbattute di testa contro il muro... ci sono passati tutti quelli che adesso fanno questo lavoro!), allora avrai fatto qualcosa di utile! e per arrivare a quello, dovrai aver passato del tempo a studiare come funziona una rete (parlo proprio di teoria), e a studiare ed usare i tool per capire come una rete funziona in pratica (tcpdump, lft, wireshark, ping) e poi potrai iniziare a fare cose complicate con iptables e iproute2, o metterci di mezzo firewall hardware, switch layer 3 (proprio oggi ho sballato 8 6248 della DELL e 10 3524P senza contare le 10 M610 per il cluster ) ecc.

Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2009, 09:28   #20
lamerone
Senior Member
 
L'Avatar di lamerone
 
Iscritto dal: Jan 2004
Città: [Bari]
Messaggi: 7184
grazie hex.... soprattutto per le considerazioni... il mio con windows funziona però non era una critica a linux, anzi, credo che la frustrazione sia dovuta al fatto che con windows sto finendo l'mcsa e quindi di teoria sulle reti ne sto facendo a josa, con linux a volte mi sembra di non capire neanche cosa sia un un gw... cmq.. questa mattina... ci riprovo..
scusate l'OT... tornando a noi devo solo capire come impostare la scheda collegata allo switch come gw per tutta la rete...
se imposto da shell come default gw "eth1 : 192.168.10.1/24 che sara' il default gw per la rete 192.168.10.0/24" credo che non navigherà neanche il server, no??quindi il tutto sta nel far capire a linux che deve fare dal gw per un segmento della rete.
speriamo bene
__________________
GT76 Titan DT 9SF-077IT
lamerone è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Galaxy S25 FE sfida S25 Edge: stesso DNA...
Il fondatore di Wikipedia contro Elon Mu...
NVIDIA investe 1 miliardo di dollari in ...
GlobalFoundries rafforza la produzione i...
Gli USA preparano il programma Apollo de...
Jensen Huang ha mostrato per la prima vo...
Addio vecchia OpenAI: ora punta al profi...
Dallo spazioporto di Jiuquan decollerann...
Il Giappone un passo più vicino a...
Gli interferometri LIGO, Virgo e KAGRA h...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v