Consigli su rete casalinga

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
applee
Linux 0.x
Linux 0.x
Messaggi: 7
Iscritto il: lun 18 lug 2005, 0:00

Consigli su rete casalinga

Messaggio da applee »

ciao a tutti volevo avere dei pareri per quanto riguarda la sicurezza ..

ho comprato un Imac per i mie lavori di grafica, e mi avanza quindi un pc con su slackware ...

ora mi chiedevo....invece di vendere il pc..

perchè non utilizzare il pc con slack per fare una rete tra due i due computer....per rendere il mio mac ancora più sicuro...

secondo voi se uso il pc per dare la connesione al mac diventa in qualche modo ancora più difficile entrarmi nel sistema..??

bisognerebbe prima bucare slackware per entrare in mac os x??

Cosa potre usare per fare comunicare i due computer , risorse consigli???
oltre una cavo ethernet


:lol:

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

non è un' idea stupida, il pc con slack puoi usarlo come proxy...
leggi il manuale di Squid!

P.S.
per far comunicare 2 PC ti serve uno hub/switch che connetta,tramite cavi di rete, le schede ethernet di entrambi;

ciao!

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

per i consigli, guarda gli how to su questo sito;

ciao!

Avatar utente
gallows
Staff
Staff
Messaggi: 3471
Iscritto il: lun 20 set 2004, 0:00
Desktop: cwm
Distribuzione: OpenBSD
Località: ~/
Contatta:

Messaggio da gallows »

Paoletta ha scritto: P.S.
per far comunicare 2 PC ti serve uno hub/switch che connetta,tramite cavi di rete, le schede ethernet di entrambi;
beh, se sono due anche un collegamento diretto va bene.

MDS
Linux 1.x
Linux 1.x
Messaggi: 178
Iscritto il: gio 20 mag 2004, 0:00

Messaggio da MDS »

gallows ha scritto:
Paoletta ha scritto: P.S.
per far comunicare 2 PC ti serve uno hub/switch che connetta,tramite cavi di rete, le schede ethernet di entrambi;
beh, se sono due anche un collegamento diretto va bene.
In effetti anche solo un cavo incrociato va bene
Beh io ti consiglierei di spegnere i servizi non necessari su Slackware e di mettere su un firewall con iptables,....
Calcola che devi anche condividere la connessione.

magari puoi fare così

Codice: Seleziona tutto

#! /bin/bash 

INT_RETE_ESTERNA=ppp0 
INT_RETE_INTERNA=eth0 
LANIN=192.168.1.0/24 


################# SEZIONE GATEWAY ####################### 
echo 1 > /proc/sys/net/ipv4/ip_forward 
iptables -t nat -A POSTROUTING -o $INT_RETE_ESTERNA -j MASQUERADE 
ifconfig $INT_RETE_INTERNA 192.168.1.1 netmask 255.255.255.0 up 
 

################ SEZIONE FIREWALL FILTRANTE ############# 
echo 1 > /proc/sys/net/ipv4/tcp_syncookies #contro il syn flood 
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter #contro Ip spoofing 


iptables -F 
iptables -P INPUT DROP 
iptables -P OUTPUT ACCEPT 
iptables -P FORWARD ACCEPT  


#SEZIONE INPUT 

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -i lo -j ACCEPT 
iptables -A INPUT -i $INT_RETE_INTERNA -j ACCEPT 
iptables -A INPUT -i $INT_RETE_ESTERNA -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT 
 


#SEZIONE FORWARD PER LA LAN 
iptables -A FORWARD -s 0/0 -d $LANIN -p tcp --syn -j DROP 

Sul discorso icmp, va approfondito, perchè vanno eliminati alcuni icmp (a mio avviso echo request, time exeeded e gli information). Comunque così hai garantita già un'ottima sicurezza.

Ricordati di impostare i dns in /etc/resolv.conf e di impostare sul mac l'ip della scheda la subnet il default gw e i dns.

Ciao :wink:

Ciao

applee
Linux 0.x
Linux 0.x
Messaggi: 7
Iscritto il: lun 18 lug 2005, 0:00

ok

Messaggio da applee »

sembra facile detto così......

però mi risulta difficile capire il concetto..

il pc ha due schede ethernet
su eth0 colego il pc al mac....
su eth1 collego il modem dhcp...

a sto punto che direzione prendo...?? devo rendere il pc gateway giusto...
come faccio assegno l'ip a eth1??...

e per far condividere la connessione??..

azz..dovrò studiare un pò che in materia di reti sono un pò una capra !!!..

comunque grazie per l'aiuto...

:wink:

MDS
Linux 1.x
Linux 1.x
Messaggi: 178
Iscritto il: gio 20 mag 2004, 0:00

Messaggio da MDS »

Vediamo di automatizzare tutto.

Colleghi eth0 al modem e Colleghi (col cavo cross) eth1 al Mac.
Tu sei sicuro che il modem ti fa da dhcp?
La prendo come buona, altrimenti lo script seguente cambia di poco.

Innanzitutto devi vedere quale sottorete ti assegna il tuo modem suppongo una 192.168.x.x.
Qui per sicureza ti ho messo la 10.0.0.0 che è meno utilizzata da apparati domestici.

Codice: Seleziona tutto

#! /bin/bash 
INT_RETE_ESTERNA=eth0 
INT_RETE_INTERNA=eth1
LANIN=10.0.0.0/24 


################# SEZIONE GATEWAY ####################### 
echo 1 > /proc/sys/net/ipv4/ip_forward 
iptables -t nat -A POSTROUTING -o $INT_RETE_ESTERNA -j MASQUERADE 
dhcpcd $INT_RETE_ESTERNA
ifconfig $INT_RETE_INTERNA 10.0.0.1 netmask 255.255.255.0 up 
  

################ SEZIONE FIREWALL FILTRANTE ############# 
echo 1 > /proc/sys/net/ipv4/tcp_syncookies #contro il syn flood 
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter #contro Ip spoofing 


iptables -F 
iptables -P INPUT DROP 
iptables -P OUTPUT ACCEPT 
iptables -P FORWARD ACCEPT  


#SEZIONE INPUT 

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -i lo -j ACCEPT 
iptables -A INPUT -i $INT_RETE_INTERNA -j ACCEPT 
iptables -A INPUT -i $INT_RETE_ESTERNA -p all -m state --state ESTABLISHED,RELATED -j ACCEPT 
iptables -A INPUT -p icmp -j ACCEPT 
  


#SEZIONE FORWARD PER LA LAN 
iptables -A FORWARD -s 0/0 -d $LANIN -p tcp --syn -j DROP 

Poi metti i dns in /etc/resolv.conf (anche se comunque dovrebbe darteli il modem in quanto ti fa da dhcp)

Comunque mi sa che una bella letta a qualche testo che ti infarini un po' devi dartela.

In questo script c'è la soluzione, ma non serve a nulla se non sai cosa stai facendo.
Ovviamente si può procedere in modi diversi...
Esempio per la scheda esterna configurarla con netconfig... allora dovresti togliere una riga dallo script... quale secondo te? Se non sai quale, beh allora ti consiglio di leggere la documentazione, questo materiale ti sarà utile in seguito.

Ciao :wink:

Ps: per caso hai fastweb?

applee
Linux 0.x
Linux 0.x
Messaggi: 7
Iscritto il: lun 18 lug 2005, 0:00

grazie

Messaggio da applee »

ok vedo che sei molto preparato in materia.....grazie per i consigli...

stasera provo ----

comunque non ho fastweb----magari !!

adsl alice

......

in caso di problemi mi faccio sentire....

grazie di nuovo...

Rispondi