Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2004, 18:38   #1
Manuelix
Senior Member
 
L'Avatar di Manuelix
 
Iscritto dal: Feb 2000
Città: Brescia
Messaggi: 611
iptables e problemi [noob]

Ciao a tutti, stò studiando l'iptables e ho incontarto diversi problemi, che dopo vari giorni di tentativi non sono ancora riuscito a risolvere. La rete è costituita da 3 pc:
- uno che fa da server web, firewall, server dns e server dhcp
- uno è una semplice workstation con normali programmi di ufficio
- uno è un portatile

Il firewall/gateway ha 2 schede di rete una eth0 (10.0.0.0/24) e una eth1(192.168.1.0/24) sul quale gira una distro Gentoo. La rete 192.168.1x è collegata ad un altro router che fa anche da server di stampa e modem adsl.
Posto di seguito quello che ho fatto:
[code]
#!/bin/sh

# Fermo i demoni relativi alle schede di rete
/etc/init.d/net.eth0 stop
/etc/init.d/net.eth1 stop

# Impostazioni preliminari del firewall
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

for a in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $a
done

echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 0 > /proc/sys/net/ipv4/tcp_ecn
echo 1 > /proc/sys/net/ipv4/ip_forward

# Resetto tute le regole nella tabella filter che è di default, nella tabella nat e nella tabella mangle

for table in nat mangle filter
do
iptables -t $table -F
iptables -t $table -X
done

# Configure le schede di rete
dhcpcd eth1
/etc/init.d/net.eth0 start
/etc/init.d/net.eth1 start

echo "Configurazione delle interfacce di rete


*** Interfaccia eth0 ind: "
ifconfig eth0 | grep inet | cut -d ":" -f 2 | cut -d " " -f 1

echo "
*** Intefraccia eth1 ind: "
ifconfig eth1 | grep inet | cut -d ":" -f 2 | cut -d " " -f 1


#ifconfig eth0 10.0.0.1 netmask 255.0.0.0
#ifconfig eth1 192.168.1.10 netmask 255.255.255.0
#route add default gw 192.168.1.1

# Imposto le politiche di dafault
iptables -P INPUT DROP # Drop di tutto quello che entra
iptables -P OUTPUT DROP # Drop di tutto quello che esce
iptables -P FORWARD DROP # Drop di tutto quello che viene deviato

# Creo le chains
iptables -N lanint #dalla scheda di rete eth0 alla scheda di rete eth1
iptables -N intlan #dalla scheda di rete eth1 alla scheda di rete eth0

iptables -A FORWARD -i eth0 -o eth1 -j lanint
iptables -A FORWARD -i eth1 -o eth0 -j intlan

# Regole LAN INTERNET
iptables -A lanint -s ! 10.0.0.0/24 -j DROP
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport www -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport domain -j ACCEPT
iptables -A lanint -p udp -d 192.168.1.0/24 --dport domain -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport ssh -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport smtp -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport 631 -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport ftp -j ACCEPT
iptables -A lanint -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A lanint -s 192.168.1.0/24 -m state --state NEW -j ACCEPT
iptables -A lanint -p tcp -j REJECT --reject-with tcp-reset

# Regole INTERNET LAN
iptables -A intlan -s 10.0.0.0/24 -j DROP
iptables -A intlan -s ! 192.168.1.0/24 -j DROP
iptables -A intlan -p tcp -d 10.0.0.0/24 --dport ssh -j ACCEPT
iptables -A intlan -p tcp -d 10.0.0.0/24 --dport www -j ACCEPT
iptables -A intlan -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A intlan -p tcp -j REJECT --reject-with tcp-reset

# Traffico per il firewall
iptables -A INPUT -m limit --limit 10/min -p tcp --syn --dport ssh -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-destination-unrechable
iptables -A lanint -p tcp -d 10.0.0.0/24 --dport ssh -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -m OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset

# Redirigo il traffico dall' interfaccia eth0 a eth1 e viceversa
#ptables -I intlan -i eth1 -o eth0 -d 10.0.0.0/24 -j DROP
#ptables -A intlan -i eth1 -o eth0 -s 10.0.0.0/24 -j ACCEPT
#ptables -A lanint -i eth0 -o eth1 -d 192.168.1.0/24 -j ACCEPT
#iptables -t nat -A PREROUTING -p tcp -i eth1 -j DNAT --to 10.0.0.10-10.0.0.50
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
[/CODDE]
I problemi principali sono il blocco degli icmp e in pratica il quasi blocco della rete.
__________________
Il problema è sempre tra la tastiera e la sedia
Manuelix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Upgrade PC a prezzo ridotto: le migliori...
Sono i 6 smartphone migliori su Amazon: ...
Google Pixel 9a a 361€, mai così ...
Super sconti sugli spazzolini Oral-B, an...
Aspira a 6000Pa, lava bene, costa 139€: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v