|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2004
Messaggi: 45
|
Firewall + Router + 2 schede di rete.[RISOLTO]
Salve ragazzi, ho la seguente rete con il server linux che voglio faccia da firewall con due schede di rete, una collegata al router e una collegata all'hub e quindi alla rete interna:
Codice:
+--------+
|Internet|
+----+---+
|
|
IP |pubblico
+----+------+
|Router ADSL+-------------+
+-----------+10.0.0.254 |
IPprivato |
|
|
|10.0.0.1| eth1
+---+----+
|Gateway |
|e server |
| Linux |
+---+----+-------
|192.168.1.254 |eth0 Ip Rete Privata
+-------+----------
|
|Hub/Switch
|
+------------+----------+------------- +------------
| |
|192.168.1.101| |192.168.1.102|
+---+----+ +---+----+-----
| client | | client |
+--------+ +--------------+
Ho qualche problema ha settare il firewall. Nel file /etc/conf.d/net ho settato come gatway 10.0.0.254, ho settato nel file resolv.conf i dns e il server infatti esce in internet. Poi ho settato nel firewall la seguente regola: Codice:
iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth1 -j MASQUERADE Grazie in anticipo per l'aiuto.
__________________
|| PC: Scheda Madre: Aopen AK77-8XN, Chipset VIA KT400, CPU AMD 1.9Ghz+, Ram 1024Gb 400DDR, SchedaVideo Power Color G-Force2 GTS, Scheda Audio SB Live Basic, Scheda Tv Hauppauge Theatre WinTv Pci || Ultima modifica di teoB : 30-10-2004 alle 15:36. |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Jul 2003
Messaggi: 280
|
ho una configurazione molto simile alla tua e anche io :
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE (ho modem adsl) solo che poi sul server/firewall ho dovuto aggiungere questo, se no mi bloccava tutto : echo 1 > /proc/sys/net/ipv4/ip_forward |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2003
Città: Turin
Messaggi: 746
|
echo 1 > /proc/sys/net/ipv4/ip_forward
è la base per far si che le due interfacce possano comunicare... cmq in rete trovi molti script per configurare la macchina per fare un firewall ben protetto...
__________________
LiNUX User: 371384 "Bort_83 @ jabber.linux.it" LaKRiKKADiBoRT_SeTi@HoMe_GRouP .:: Vendo Cerchioni in lega peugeot 205 GT, 309 GT, 405, 106 Rally + Pirelli P600 185/55R16 ::. |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Jan 2004
Messaggi: 45
|
Ho fatto tutte le prove , però purtroppo ancora non funziona.
__________________
|| PC: Scheda Madre: Aopen AK77-8XN, Chipset VIA KT400, CPU AMD 1.9Ghz+, Ram 1024Gb 400DDR, SchedaVideo Power Color G-Force2 GTS, Scheda Audio SB Live Basic, Scheda Tv Hauppauge Theatre WinTv Pci || |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Feb 2004
Messaggi: 1209
|
hai guardato con route -n se e' tutto apposto?
casomai con traceroute vedi dove inceppano i pacchetti se inceppano nel tuo server c'e' qualcosa che nn va' con iptables
__________________
...Ordunque... |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2003
Città: La Spezia
Messaggi: 962
|
controlla di non avere un DROP nella catena forward.
__________________
Gigabyte ga-p55-ud6 | Intel i7 860 | 2x2gb Corsair xms3 | Adaptec 2410sa | raid1 barracuda 500gb 7200.12 | Intel x25-m 80gb G2 | ATI radeon 4890 | tutto in downclock (non ho parenti all'enel) |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Jan 2004
Messaggi: 45
|
Codice:
controlla di non avere un DROP nella catena forward. Codice:
iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth1 -j MASQUERADE
__________________
|| PC: Scheda Madre: Aopen AK77-8XN, Chipset VIA KT400, CPU AMD 1.9Ghz+, Ram 1024Gb 400DDR, SchedaVideo Power Color G-Force2 GTS, Scheda Audio SB Live Basic, Scheda Tv Hauppauge Theatre WinTv Pci || |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 1909
|
Quote:
iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth0 -J SNAT --to-source 10.0.0.1 Oltre a questo devi anche impostare l'ip forward (come ti è stato giustamente suggerito) altrimenti i pacchetti non possono fare il salto tra un'interfaccia e l'altra. Per vedere dove si trova il problema prova a fare: tarceroute www.google.it e vedi dove si fermano i pacchetti. Lancia il comando da un client. Un'ultima considerazione: se il router fa nat allora aggiungere un altro nat sulla macchina con linux non è che sia di grande utilità.
__________________
AMD Athlon64X2 4400+@2700Mhz - Asus A8N32-SLI - 1GBddr400 - Dell Inspiron 6000 all powered by Gentoo-Linux Eight days of the week we're dead on our feet, take me aside just shoot me. No black and white, black and white. Wish we could drive right through you. - Eight Days - PitchShifter |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Jan 2004
Messaggi: 45
|
Grazie a tutti ragazzi per le indicazioni date, alla fine ho risolto con la seguente riga di firewall:
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE Saluti a tutti.
__________________
|| PC: Scheda Madre: Aopen AK77-8XN, Chipset VIA KT400, CPU AMD 1.9Ghz+, Ram 1024Gb 400DDR, SchedaVideo Power Color G-Force2 GTS, Scheda Audio SB Live Basic, Scheda Tv Hauppauge Theatre WinTv Pci || |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:41.


















