Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2004, 18:38   #1
Manuelix
Senior Member
 
L'Avatar di Manuelix
 
Iscritto dal: Feb 2000
Città: Brescia
Messaggi: 611
iptables e problemi [noob]

Ciao a tutti, stò studiando l'iptables e ho incontarto diversi problemi, che dopo vari giorni di tentativi non sono ancora riuscito a risolvere. La rete è costituita da 3 pc:
- uno che fa da server web, firewall, server dns e server dhcp
- uno è una semplice workstation con normali programmi di ufficio
- uno è un portatile

Il firewall/gateway ha 2 schede di rete una eth0 (10.0.0.0/24) e una eth1(192.168.1.0/24) sul quale gira una distro Gentoo. La rete 192.168.1x è collegata ad un altro router che fa anche da server di stampa e modem adsl.
Posto di seguito quello che ho fatto:
[code]
#!/bin/sh

# Fermo i demoni relativi alle schede di rete
/etc/init.d/net.eth0 stop
/etc/init.d/net.eth1 stop

# Impostazioni preliminari del firewall
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

for a in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $a
done

echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 0 > /proc/sys/net/ipv4/tcp_ecn
echo 1 > /proc/sys/net/ipv4/ip_forward

# Resetto tute le regole nella tabella filter che è di default, nella tabella nat e nella tabella mangle

for table in nat mangle filter
do
iptables -t $table -F
iptables -t $table -X
done

# Configure le schede di rete
dhcpcd eth1
/etc/init.d/net.eth0 start
/etc/init.d/net.eth1 start

echo "Configurazione delle interfacce di rete


*** Interfaccia eth0 ind: "
ifconfig eth0 | grep inet | cut -d ":" -f 2 | cut -d " " -f 1

echo "
*** Intefraccia eth1 ind: "
ifconfig eth1 | grep inet | cut -d ":" -f 2 | cut -d " " -f 1


#ifconfig eth0 10.0.0.1 netmask 255.0.0.0
#ifconfig eth1 192.168.1.10 netmask 255.255.255.0
#route add default gw 192.168.1.1

# Imposto le politiche di dafault
iptables -P INPUT DROP # Drop di tutto quello che entra
iptables -P OUTPUT DROP # Drop di tutto quello che esce
iptables -P FORWARD DROP # Drop di tutto quello che viene deviato

# Creo le chains
iptables -N lanint #dalla scheda di rete eth0 alla scheda di rete eth1
iptables -N intlan #dalla scheda di rete eth1 alla scheda di rete eth0

iptables -A FORWARD -i eth0 -o eth1 -j lanint
iptables -A FORWARD -i eth1 -o eth0 -j intlan

# Regole LAN INTERNET
iptables -A lanint -s ! 10.0.0.0/24 -j DROP
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport www -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport domain -j ACCEPT
iptables -A lanint -p udp -d 192.168.1.0/24 --dport domain -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport ssh -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport smtp -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport 631 -j ACCEPT
iptables -A lanint -p tcp -d 192.168.1.0/24 --dport ftp -j ACCEPT
iptables -A lanint -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A lanint -s 192.168.1.0/24 -m state --state NEW -j ACCEPT
iptables -A lanint -p tcp -j REJECT --reject-with tcp-reset

# Regole INTERNET LAN
iptables -A intlan -s 10.0.0.0/24 -j DROP
iptables -A intlan -s ! 192.168.1.0/24 -j DROP
iptables -A intlan -p tcp -d 10.0.0.0/24 --dport ssh -j ACCEPT
iptables -A intlan -p tcp -d 10.0.0.0/24 --dport www -j ACCEPT
iptables -A intlan -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A intlan -p tcp -j REJECT --reject-with tcp-reset

# Traffico per il firewall
iptables -A INPUT -m limit --limit 10/min -p tcp --syn --dport ssh -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-destination-unrechable
iptables -A lanint -p tcp -d 10.0.0.0/24 --dport ssh -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -m OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset

# Redirigo il traffico dall' interfaccia eth0 a eth1 e viceversa
#ptables -I intlan -i eth1 -o eth0 -d 10.0.0.0/24 -j DROP
#ptables -A intlan -i eth1 -o eth0 -s 10.0.0.0/24 -j ACCEPT
#ptables -A lanint -i eth0 -o eth1 -d 192.168.1.0/24 -j ACCEPT
#iptables -t nat -A PREROUTING -p tcp -i eth1 -j DNAT --to 10.0.0.10-10.0.0.50
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
[/CODDE]
I problemi principali sono il blocco degli icmp e in pratica il quasi blocco della rete.
__________________
Il problema è sempre tra la tastiera e la sedia
Manuelix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
100 agenti AI per dipendente: quello che...
Le 10 migliori offerte del weekend Amazo...
75'' e 85'' QD-Mini LED: 2 TV interessan...
Offerte Amazon sui componenti hardware P...
iOS 27 porterà tante novità...
Tutte le migliori offerte sui robot aspi...
Attenti ai Samsung 990 Pro contraffatti,...
2 prezzi eccezionali: scope elettriche l...
Crimson Desert arriva anche su Switch 2?...
2 iPhone in offerta su Amazon: il 17 256...
Il dodicesimo lancio del razzo spaziale ...
Blue Origin sta assemblando il secondo l...
Meta moltiplica gli investimenti in data...
Addio riflessi fastidiosi? Samsung prese...
PlayStation 5, doccia fredda da Sony: i ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v