Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-10-2004, 14:14   #1
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
2 interfacce di rete: quale la primaria?

Ciao!

Utilizzo Debian. Ho configurato un'interfaccia viruale sulla scheda di rete. Ora la situazione è la seguente:

auto eth0
iface eth0 inet static
address IP pubblico
netmask 255.255.255.0
gateway gateway IP pubblico

auto eth0:1
iface eth0:1 inet static
address IP privato
netmask 255.255.255.0
gateway gateway IP privato

Il problema è che se attivo anche eth0:1, NON esco con IP pubblico, ma con quello privato (poi nattato dal router)!!

Come posso dirgli di utilizzare il pubblico per uscire? E soprattutto, perchè usa il privato!??

Grazie
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 14:44   #2
bort_83
Senior Member
 
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
prova a dargli una route specificando l'interfaccia..
bort_83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 14:50   #3
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
...non ho mai usato route!

Ho dato "route eth0" ma è uscita la lista di opzioni!

Cosa dovrei fare?
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:14   #4
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Ho fatto alcune prove:

Se avvio o riavvio "/etc/init.d/networking" mi esce con il privato, se uso "ifdown eth0" e "ifup eth0" mi esce con il pubblico!!

Help!!
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:15   #5
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
posta route -n
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:25   #6
linux_goblin
Senior Member
 
L'Avatar di linux_goblin
 
Iscritto dal: Oct 2000
Città: bergamo
Messaggi: 713
hai una o due schede di rete?

eth0 - eth1 significa due schede di rete (una pubblica e una privata)

eth0 - eth0:1 significa che stai configurando due indirizzi ip sulla stessa interfaccia.

sei sicuro che sia questo che vuoi fare?

ciao,
Marco - Goblin
linux_goblin è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:27   #7
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
In questo modo funziona (esce col pubblico)
Codice:
# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
212.xx.xx.0     0.0.0.0         255.255.255.0 U     0      0        0 eth0
192.xx.xx.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         212.xx.xx.1     0.0.0.0         UG    0      0        0 eth0
Poi riavvio il servizio, mi da un errore...
# /etc/init.d/networking restart
Reconfiguring network interfaces: SIOCDELRT: No such process
done.

...e si mette ad uscire col privato...
Codice:
# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
212.xx.xx.0     0.0.0.0         255.255.255.0 U     0      0        0 eth0
192.xx.xx.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.xx.xx.253   0.0.0.0         UG    0      0        0 eth0
0.0.0.0         212.xx.xx.1     0.0.0.0         UG    0      0        0 eth0


...forse proprio quell'errore...

Ultima modifica di daviweb : 12-10-2004 alle 15:50.
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:27   #8
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Quote:
Originariamente inviato da linux_goblin
hai una o due schede di rete?

eth0 - eth1 significa due schede di rete (una pubblica e una privata)

eth0 - eth0:1 significa che stai configurando due indirizzi ip sulla stessa interfaccia.

sei sicuro che sia questo che vuoi fare?

E' una solo scheda di rete con due indirizzi configurati.
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:45   #9
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
ma cosi nn puo' mai funzionare....
tu devi indirizzare la rete 192.. verso gateway 192....
e l'atra verso 0.0.0.0 che poi 0.0.0.0 va verso l'ip publico

mi spiego meglio..
route add default gw <ind. publico>
e fin qui va bene

e poi invece devi modificare la rete 192 a nn andare verso 0.0.0.0 ma direttamente verso l'indirizzo del router...

cosi se contatti un indirizzo che fa parte della rete 192..... va verso il router.. per il resto degli indirizzi va verso l'indirizzo publico
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 15:49   #10
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Non mi è chiarissimo, rileggerò con più calma...

Quello che mi preme ora è questo:

auto eth0
iface eth0 inet static
address 212.xx.xx.10
netmask 255.255.255.0
gateway 212.xx.xx.1

auto eth0:1
iface eth0:1 inet static
address 192.xx.xx.10
netmask 255.255.255.0
gateway 192.xx.xx.253




Questo come lo devo modificare?

Grazie
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 16:05   #11
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
questa e' la regola x l'indirizzo privato
route add -net 192.168.1.0 netmask 255.255.255.0 gw <tuo router>

il file nn ricordo come bene come si setta..
ma se guardi man interfaces lo vedi
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 16:07   #12
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Adesso guardo. Una cosa: route, così come ifconfig, fa modifiche temporanee? Nel senso, al riavvio non sono più valide?
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 16:25   #13
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
si sono temporanee
devi usare il file interfaces come stavi facendo..
ti dico di usare route cosi' vedi come dovrebbe funzionare la storia...
tanto sempre il comando route -n devi utilizzare per vedere come hai impostato il tutto (oppure netstat -r)
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 16:28   #14
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Non è che mi daresti una mano col file interfaces?
Ormai sono abbastanza fuso.... non so cosa dovrei modificare!
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 16:41   #15
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Forse ho trovato!! Ho semplicemente tolto il gateway all'interfaccia privata e...
Codice:
# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
212.xx.xx.0     0.0.0.0         255.255.255.224 U     0      0        0 eth0
192.xx.xx.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         212.xx.xx.1     0.0.0.0         UG    0      0        0 eth0
Ma... quindi alla fine di tutto questo discorso, il fatto è che ci deve essere un solo gateway?
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 16:55   #16
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
non so prova qualcosa di simile..
e poi guarda con route -n cosa succede e poi te lo modifichi

auto eth0
iface eth0 inet static
address IP pubblico
netmask 255.255.255.0
gateway x.x.x.x

auto eth0:1
iface eth0:1 inet static
address IP privato
netmask 255.255.255.0
up route add -net x.x.x.x netmask 255.255.255.0 gw x.x.x.x
down route del -net x.x.x.x netmask 255.255.255.0 gw x.x.x.x
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 20:12   #17
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da daviweb
Forse ho trovato!! Ho semplicemente tolto il gateway all'interfaccia privata e...
Codice:
# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
212.xx.xx.0     0.0.0.0         255.255.255.224 U     0      0        0 eth0
192.xx.xx.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         212.xx.xx.1     0.0.0.0         UG    0      0        0 eth0
Ma... quindi alla fine di tutto questo discorso, il fatto è che ci deve essere un solo gateway?
Allora vediamo di fare un po' di ordine....

per gateway si intende una cosa tipo "tutti i pacchetti destinati alla rete x.x.x.x devono passare per il router a.b.c.d"

quindi:

per quello che riguarda la rete locale (e cioe' 192.x.x.0) non e' necessario impostare alcun gateway, i broadcast e la tabella arp sono sufficienti per assicurare il trasporto.

per uscire in internet invece hai necessità di istruire la tua macchina dicendogli "tutto quello che e' destinato ad una rete DIVERSA da quella locale fallo passare per questo router"

in pratica il routing non e' altro che il sistema di "segnali stradali" della rete... con la differenza che per arrivare da A a B ti vengono indicati via via il prossimo paese da raggiungere... (un po' come in Svizzera )
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2004, 21:22   #18
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
Non ho capito.. e che c'e' di sbagliato nel dire che i pacchetti destinati alla rete 192.168.0.0 devono passare attraverso il gw x es. 192.168.0.250???

Mica ha parlato di uno switch..

magari che ne so.. ha qualche altra cosa dietro a quel gw di cui parlava..

Effettivamente si potrebbe farne a meno ora che ci penso.. perche' poi iptables fara' il resto nel gw privato..

Ma nn credo sia sbagliato..
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 10:57   #19
daviweb
Member
 
L'Avatar di daviweb
 
Iscritto dal: Jan 2004
Città: CO
Messaggi: 115
Quote:
Originariamente inviato da Hell-VoyAgeR
per quello che riguarda la rete locale (e cioe' 192.x.x.0) non e' necessario impostare alcun gateway, i broadcast e la tabella arp sono sufficienti per assicurare il trasporto.

per uscire in internet invece hai necessità di istruire la tua macchina dicendogli "tutto quello che e' destinato ad una rete DIVERSA da quella locale fallo passare per questo router"
Chiaro!

Grazie mille a tutti!

Ciao
daviweb è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2004, 12:11   #20
Hell-VoyAgeR
Senior Member
 
L'Avatar di Hell-VoyAgeR
 
Iscritto dal: Jan 2002
Città: Rimini
Messaggi: 1203
Quote:
Originariamente inviato da Psycotic
Non ho capito.. e che c'e' di sbagliato nel dire che i pacchetti destinati alla rete 192.168.0.0 devono passare attraverso il gw x es. 192.168.0.250???

Mica ha parlato di uno switch..

magari che ne so.. ha qualche altra cosa dietro a quel gw di cui parlava..

Effettivamente si potrebbe farne a meno ora che ci penso.. perche' poi iptables fara' il resto nel gw privato..

Ma nn credo sia sbagliato..
il mio era un discorso generale

il discorso sulla rete 192.168.0.0 dipende dalla netmask che si sta utilizzando... con una 255.255.255.0 e' del tutto ridondante e potrebbe anche creare dei problemi... l'unico motivo per inserire un gw sulla rete interna e' se usiamo una subnet tipo 255.255.255.x!=0 e, ad esempio, abbiamo diviso i 255 ip su due reti separate.
__________________
Quale parte di NO non hai capito? | MBP Retina Late 2013 - iPhone 6 64GB - iPad Air 64GB
Fiero membro del BOFH club (Bastard Operators From Hell)
Hell-VoyAgeR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
ECOVACS Deebot Mini sotto i 300€, robot ...
USA chiedono a Taiwan di produrre chip i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v