Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-02-2004, 19:15   #1
fgiubbi
Member
 
Iscritto dal: Dec 2001
Città: Firenze
Messaggi: 75
Problema NAT

ciao, ho una piccola LAN in cui un pc con linux funziona da server e router per l'adsl.
Sto cercando di far passare direttamente sui client il traffico di due porte (tcp 4662 e udp 4672) per far funzionare meglio emule.
Ho usato i seguenti comandi:

# iptables -t nat -A PREROUTING -p tcp --dport 4662 -i ppp0 -j DNAT --to-destination 192.168.0.x

lo stesso ho fatto per la porta udp, non funziona.

...x è il numero del mio client sulla LAN.

Il primo problema che mi è venuto in mente è che il server usa DHCP e quindi ogni volta dovrei cambiare la regola, c'è un modo migliore??
Ho provato a dargli l'indirizzo 127.0.0.1 ma non va ugualmente.
Ho abilitato le porte sul firewall di linux (la mdk 9.1) e sul firewall del client, sto sbagliando il comando per iptables? Leggendo in internet è l'unico che mi sembrava facesse al caso mio....
ciao e grazie
fgiubbi è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2004, 21:29   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Re: Problema NAT

Quote:
Originariamente inviato da fgiubbi
# iptables -t nat -A PREROUTING -p tcp --dport 4662 -i ppp0 -j DNAT --to-destination 192.168.0.x
Non basta, serve anche una regola di snat. Devi fare una doppia nat (snat e dnat), altrimenti il connection tracking non riesce a seguire correttamente il flusso dei pacchetti.

Quote:
Il primo problema che mi è venuto in mente è che il server usa DHCP e quindi ogni volta dovrei cambiare la regola, c'è un modo migliore??
Non usare il dhcp, oppure configuralo per assegnare un indirizzo statico al MAC della macchina client.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2004, 22:14   #3
roxy1974
Member
 
Iscritto dal: Jan 2002
Città: Prov di Pesaro
Messaggi: 154
no no, aspetta hai fatto bene la regola, hai solo sbagliato la porta, prova x tcp 4672 e udp 4682 e' li il problema, fammi sapere da me funziona
__________________
Epox 8RDA+ /XP 2500+ /2 HD MAXTOR 80 GB ATA133 /Hercules 8500LE 64MB /DVD PIONEER 3520A/Xaser II Thermaltake /LiteOn 52x24x52
roxy1974 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2004, 09:35   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originariamente inviato da roxy1974
no no, aspetta hai fatto bene la regola, hai solo sbagliato la porta, prova x tcp 4672 e udp 4682 e' li il problema, fammi sapere da me funziona
Possibile che funzioni l'udp, ma mi sembra strano che funzioni anche il tcp (in entrata).
Se ti capita, puoi eseguire (dalla macchina che esegue emule)
netstat -avnpt
e mandarmi il risultato?
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2004, 12:35   #5
fgiubbi
Member
 
Iscritto dal: Dec 2001
Città: Firenze
Messaggi: 75
scusate se ho fatto passare un pò di tempo ma avevo da fare e poi provando mi si era bloccato il server!
comunque, ho provato le seguenti regole, non ne funziona una...mi da sempre idbasso!

iptables –t nat –A PREROUTING -p tcp --dport 4662 -i ppp0 -j DNAT --to-destination 192.168.1.3:4692

iptables –t nat –A PREROUTING -p udp --dport 4672 -i ppp0 -j DNAT --to-destination 192.168.1.3:4672

iptables –t nat –A POSTROUTING –p tcp -o eth0 -j SNAT --to-source 192.168.1.3:4662-4692

iptables –t nat –A POSTROUTING –p udp -o eth0 -j SNAT --to-source 192.168.1.3:4672



iptables –t nat –A PREROUTING -p tcp --dport 4662 -i ppp0 -j DNAT --to-destination 127.0.0.1:4662-4692

iptables –t nat –A PREROUTING -p udp --dport 4672 -i ppp0 -j DNAT --to-destination 127.0.0.1: 4662-4692

iptables –t nat –A POSTROUTING –p tcp -o eth0 -j SNAT --to-source 127.0.0.1: 4662-4692

iptables –t nat –A POSTROUTING –p udp -o eth0 -j SNAT --to-source 127.0.0.1: 4662-4692



iptables –t nat –A PREROUTING -p tcp --dport 4672 -i ppp0 -j DNAT --to-destination 192.168.1.3

iptables –t nat –A PREROUTING -p udp --dport 4682 -i ppp0 -j DNAT --to-destination 192.168.1.3


iptables –t nat –A PREROUTING -p tcp --dport 4662 -i ppp0 -j DNAT --to-destination 192.168.1.3

iptables –t nat –A PREROUTING -p udp --dport 4672 -i ppp0 -j DNAT --to-destination 192.168.1.3

iptables –t nat –A POSTROUTING –p tcp -o eth0 -j SNAT --to-source 192.168.1.3

iptables –t nat –A POSTROUTING –p udp -o eth0 -j SNAT --to-source 192.168.1.3



iptables –t nat –A PREROUTING -p tcp --dport 4661 -i ppp0 -j DNAT --to-destination 192.168.1.3:4692

iptables –t nat –A POSTROUTING –p tcp -o eth0 -j SNAT --to-source 192.168.1.3:4661


Comunque, ho assegnato ai client IP statici, pur usando dhcp sul server, a questo punto, sarà il firewall di linux??
Fra parentesi, perchè ogni volta che riavvio il server linux le regole iptables che ho scritto mi spariscono, perchè?

Ho provato usando win2000 come server, con quello basta condividere le porte in ingresso tcp 4662 e udp 4672 su tutta la rete privata con una regola così: "127.0.0.1:0000" e poi settare una porta tcp diversa per ogni emule installato sui client, la porta udp può essere sempre la stessa.

ciao e grazie
fgiubbi è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2004, 12:42   #6
fgiubbi
Member
 
Iscritto dal: Dec 2001
Città: Firenze
Messaggi: 75
mi ero dimenticato il netstat, non posso fare netstat -avnpt, posso fare
netstat -aenspr (il massimo delle opzioni) che da il seguente risultato sulla macchina con emule acceso:

C:\Documents and Settings\fraz>netstat -aenspr
Statistiche interfaccia

Ricevuti Trasmessi

Byte 2370966 763443
Pacchetti unicast 7776 8661
Pacchetti non-unicast 727 566
Scarto 0 0
Errori 0 0
Protocolli sconosciuti 528

Statistiche IP

Pacchetti ricevuti = 8413
Errori di intestazione ricevuti = 0
Errori di indirizzo ricevuti = 10
Datagrammi inoltrati = 0
Protocolli sconosciuti ricevuti = 0
Pacchetti ricevuti scartati = 0
Pacchetti ricevuti consegnati = 8403
Richieste di output = 9189
Routing scartati = 0
Pacchetti di output scartati = 0
Pacchetti output senza route = 0
Richieste di riassemblaggio = 0
Riassemblaggi riusciti = 0
Errori di riassemblaggio = 0
Datagrammi frammentati = 0
Errori frammentazione datagrammi = 0
Frammenti creati = 0

Statistiche ICMP

Ricevuti Trasmessi
Messaggi 60 1
Errori 0 0
Desti. irraggiungibile 60 1
Tempo scaduto 0 0
Problemi di parametro 0 0
Quench sorgente 0 0
Reindirizzamenti 0 0
Echo 0 0
Risposte echo 0 0
Timestamp 0 0
Risposte timestamp 0 0
Mask indirizzo 0 0
Risposte mask indirizzo 0 0

Statistiche TCP

Aperture attive = 176
Aperture passive = 2
Tentativi connessione non riusciti = 4
Connessioni reimpostate = 6
Connessioni correnti = 6
Segmenti ricevuti = 7543
Segmenti trasmessi = 8078
Segmenti ritrasmessi = 11

Statistiche UDP

Datagrammi Ricevuti = 791
Nessuna porta = 69
Errori in ricezione = 0
Datagrammi trasmessi = 1099

Connessioni attive

Proto Indirizzo locale Indirizzo remoto Stato

Tabella di Route
===========================================================================
Elenco interfacce
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 e0 33 33 1c 32 ...... NDIS 5.0 driver

===========================================================================
===========================================================================
Route attive:
Indirizzo rete Mask Gateway Interfac. Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.3 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.3 192.168.1.3 1
192.168.1.3 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.3 192.168.1.3 1
224.0.0.0 224.0.0.0 192.168.1.3 192.168.1.3 1
255.255.255.255 255.255.255.255 192.168.1.3 192.168.1.3 1
Gateway predefinito: 192.168.1.1
===========================================================================
Route persistenti:
Nessuno
fgiubbi è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2004, 16:57   #7
Hackman
Senior Member
 
L'Avatar di Hackman
 
Iscritto dal: Aug 2001
Messaggi: 1233
Vai a vedere questo thread:
http://forum.hwupgrade.it/showthread...hreadid=506753

Con le regole che mi ha dato The X a me funziona tutto perfettamente.
Hackman è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2004, 19:12   #8
fgiubbi
Member
 
Iscritto dal: Dec 2001
Città: Firenze
Messaggi: 75
grazie, ho provato ma ancora niente, pazienza, scaricherò più piano...
Cmq, aldilà di questo, non so perchè le regole che metto in iptables mi scompaiono quando riavvio il computer...
ciao
fgiubbi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
La cometa interstellare 3I/ATLAS e le nu...
Blue Origin presenta TeraWave, una nuova...
Compra una GeForce RTX 5080 venduta e sp...
Telescopio spaziale James Webb: osservat...
L'IA non ha portato quasi nessun benefic...
Sony LinkBuds Clip, gli auricolari open ...
La fibra è sempre più diff...
Arriva Vertiv CoolPhase PAM: raffreddame...
Chiamate cristalline e ANC evoluto a pre...
Adobe aggiorna Premiere e After Effects:...
AI Bundle, la novità dei driver A...
La roadster elettrica supportata da Xiao...
Netflix rivede l'offerta per Warner Bros...
Satya Nadella avverte: senza benefici co...
Anche secondo Andy Jassy, CEO di Amazon,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v