Problemi di configurazioni di un Gateway
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- riotten
- Linux 1.x

- Messaggi: 185
- Iscritto il: mer 6 giu 2007, 16:05
- Slackware: 13.37
- Desktop: Fluxbox
- Località: Udine
perfettomauro ha scritto:usa -d (minuscola) non -D (maiuscola). La prima e' x la destinazione, la seconda e' per cancellare una regola.
non funziona ancora il gateway come dovrebbe ma almeno ho risolto un problema.
Grazie
Posto nuovamente il file rc.local
Codice: Seleziona tutto
#!/bin/sh
#
# /etc/rc.d/rc.local: Local system initialization script.
#
# commands in there.
#Configuro la scheda di rete.
ifconfig eth0 192.168.1.2 netmask 255.255.255.0 up
ifconfig eth1 192.168.0.1 netmask 255.255.255.0 up
chmod +x /etc/rc.d/rc.ip_forward
echo "1" > /proc/sys/net/ipv4/ip_forward
#Carico i moduli per il supporto al masquerading
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_nat
modprobe ipt_MASQUERADE
#Imposto il masquerading per tutto quello che non è destinato alla Lan.
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
#Concedo il masquerading solo ai computer della Lan.
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
route add default gw 192.168.1.1
Codice: Seleziona tutto
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
loopback * 255.0.0.0 U 0 0 0 lo
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
- mauro
- Linux 2.x

- Messaggi: 281
- Iscritto il: gio 11 mag 2006, 21:51
- Slackware: current
- Kernel: uno degli ultimi...
- Desktop: dwm
ti posto le mie impressioni sull' rc.local, non risolvono il tuo problema ma fanno un po' di ordine.
perche' non farlo con rc.inet1.conf?
questo basta che lo fai una volta sola, non ad ogni avvio, poi una volta che e' eseguibile
ci pensa rc.inet2 ad avviartelo.
questo e' superfluo perche' e' gia' contenuto in rc.ip_forward
questi mettili in rc.modules
e questi in rc.firewall (se non ce l'hai lo crei e lo rendi eseguibile)
ps. visto che hai due schede di rete potrebbe valer la pena anche usare le opzioni -i e -o
(trovi un esempio in /usr/doc/Linux-HOWTOs/Masquerading-Simple-HOWTO ed un altro in /etc/rc.d/rc.modules)
anche questo lasciamolo a rc.inet1.conf
Codice: Seleziona tutto
fconfig eth0 192.168.1.2 netmask 255.255.255.0 up
ifconfig eth1 192.168.0.1 netmask 255.255.255.0 upCodice: Seleziona tutto
chmod +x /etc/rc.d/rc.ip_forwardci pensa rc.inet2 ad avviartelo.
Codice: Seleziona tutto
echo "1" > /proc/sys/net/ipv4/ip_forwardCodice: Seleziona tutto
#Carico i moduli per il supporto al masquerading
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_nat
modprobe ipt_MASQUERADECodice: Seleziona tutto
#Imposto il masquerading per tutto quello che non è destinato alla Lan.
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
#Concedo il masquerading solo ai computer della Lan.
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROPps. visto che hai due schede di rete potrebbe valer la pena anche usare le opzioni -i e -o
(trovi un esempio in /usr/doc/Linux-HOWTOs/Masquerading-Simple-HOWTO ed un altro in /etc/rc.d/rc.modules)
Codice: Seleziona tutto
route add default gw 192.168.1.1 