Problemi di configurazioni di un Gateway

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

si con quel comando impsti il forwarding attivo

per quanto riguarda ip tables non saprei prova a cercare su google.

Avatar utente
mauro
Linux 2.x
Linux 2.x
Messaggi: 281
Iscritto il: gio 11 mag 2006, 21:51
Slackware: current
Kernel: uno degli ultimi...
Desktop: dwm

Messaggio da mauro »

usa -d (minuscola) non -D (maiuscola). La prima e' x la destinazione, la seconda e' per cancellare una regola.

Avatar utente
riotten
Linux 1.x
Linux 1.x
Messaggi: 185
Iscritto il: mer 6 giu 2007, 16:05
Slackware: 13.37
Desktop: Fluxbox
Località: Udine

Messaggio da riotten »

mauro ha scritto:usa -d (minuscola) non -D (maiuscola). La prima e' x la destinazione, la seconda e' per cancellare una regola.
perfetto
non funziona ancora il gateway come dovrebbe ma almeno ho risolto un problema.
Grazie

Posto nuovamente il file rc.local

Codice: Seleziona tutto

#!/bin/sh
#
# /etc/rc.d/rc.local:  Local system initialization script.
#
# commands in there.
#Configuro la scheda di rete.
ifconfig eth0 192.168.1.2 netmask 255.255.255.0 up
ifconfig eth1 192.168.0.1 netmask 255.255.255.0 up 
chmod +x /etc/rc.d/rc.ip_forward
echo "1" > /proc/sys/net/ipv4/ip_forward 
#Carico i moduli per il supporto al masquerading
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_nat
modprobe ipt_MASQUERADE
#Imposto il masquerading per tutto quello che non è destinato alla Lan.
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
#Concedo il masquerading solo ai computer della Lan.
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
route add default gw 192.168.1.1
digitando route

Codice: Seleziona tutto

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
loopback        *               255.0.0.0       U     0      0        0 lo
default         192.168.1.1     0.0.0.0         UG    0      0        0 eth0

forse riuscirete a dirmi dove sbaglio la configurazione.....[/code]

Avatar utente
mauro
Linux 2.x
Linux 2.x
Messaggi: 281
Iscritto il: gio 11 mag 2006, 21:51
Slackware: current
Kernel: uno degli ultimi...
Desktop: dwm

Messaggio da mauro »

ti posto le mie impressioni sull' rc.local, non risolvono il tuo problema ma fanno un po' di ordine.

Codice: Seleziona tutto

fconfig eth0 192.168.1.2 netmask 255.255.255.0 up
ifconfig eth1 192.168.0.1 netmask 255.255.255.0 up
perche' non farlo con rc.inet1.conf?

Codice: Seleziona tutto

chmod +x /etc/rc.d/rc.ip_forward
questo basta che lo fai una volta sola, non ad ogni avvio, poi una volta che e' eseguibile
ci pensa rc.inet2 ad avviartelo.

Codice: Seleziona tutto

echo "1" > /proc/sys/net/ipv4/ip_forward
questo e' superfluo perche' e' gia' contenuto in rc.ip_forward

Codice: Seleziona tutto

#Carico i moduli per il supporto al masquerading
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_nat
modprobe ipt_MASQUERADE
questi mettili in rc.modules

Codice: Seleziona tutto

#Imposto il masquerading per tutto quello che non è destinato alla Lan.
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
#Concedo il masquerading solo ai computer della Lan.
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
e questi in rc.firewall (se non ce l'hai lo crei e lo rendi eseguibile)
ps. visto che hai due schede di rete potrebbe valer la pena anche usare le opzioni -i e -o
(trovi un esempio in /usr/doc/Linux-HOWTOs/Masquerading-Simple-HOWTO ed un altro in /etc/rc.d/rc.modules)

Codice: Seleziona tutto

route add default gw 192.168.1.1 
anche questo lasciamolo a rc.inet1.conf

Rispondi