Pagina 1 di 1

Consigli su rete casalinga

Inviato: gio 11 ago 2005, 16:29
da applee
ciao a tutti volevo avere dei pareri per quanto riguarda la sicurezza ..

ho comprato un Imac per i mie lavori di grafica, e mi avanza quindi un pc con su slackware ...

ora mi chiedevo....invece di vendere il pc..

perchè non utilizzare il pc con slack per fare una rete tra due i due computer....per rendere il mio mac ancora più sicuro...

secondo voi se uso il pc per dare la connesione al mac diventa in qualche modo ancora più difficile entrarmi nel sistema..??

bisognerebbe prima bucare slackware per entrare in mac os x??

Cosa potre usare per fare comunicare i due computer , risorse consigli???
oltre una cavo ethernet


:lol:

Inviato: gio 11 ago 2005, 17:38
da Paoletta
non è un' idea stupida, il pc con slack puoi usarlo come proxy...
leggi il manuale di Squid!

P.S.
per far comunicare 2 PC ti serve uno hub/switch che connetta,tramite cavi di rete, le schede ethernet di entrambi;

ciao!

Inviato: gio 11 ago 2005, 17:39
da Paoletta
per i consigli, guarda gli how to su questo sito;

ciao!

Inviato: gio 11 ago 2005, 17:47
da gallows
Paoletta ha scritto: P.S.
per far comunicare 2 PC ti serve uno hub/switch che connetta,tramite cavi di rete, le schede ethernet di entrambi;
beh, se sono due anche un collegamento diretto va bene.

Inviato: ven 12 ago 2005, 8:10
da MDS
gallows ha scritto:
Paoletta ha scritto: P.S.
per far comunicare 2 PC ti serve uno hub/switch che connetta,tramite cavi di rete, le schede ethernet di entrambi;
beh, se sono due anche un collegamento diretto va bene.
In effetti anche solo un cavo incrociato va bene
Beh io ti consiglierei di spegnere i servizi non necessari su Slackware e di mettere su un firewall con iptables,....
Calcola che devi anche condividere la connessione.

magari puoi fare così

Codice: Seleziona tutto

#! /bin/bash 

INT_RETE_ESTERNA=ppp0 
INT_RETE_INTERNA=eth0 
LANIN=192.168.1.0/24 


################# SEZIONE GATEWAY ####################### 
echo 1 > /proc/sys/net/ipv4/ip_forward 
iptables -t nat -A POSTROUTING -o $INT_RETE_ESTERNA -j MASQUERADE 
ifconfig $INT_RETE_INTERNA 192.168.1.1 netmask 255.255.255.0 up 
 

################ SEZIONE FIREWALL FILTRANTE ############# 
echo 1 > /proc/sys/net/ipv4/tcp_syncookies #contro il syn flood 
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter #contro Ip spoofing 


iptables -F 
iptables -P INPUT DROP 
iptables -P OUTPUT ACCEPT 
iptables -P FORWARD ACCEPT  


#SEZIONE INPUT 

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -i lo -j ACCEPT 
iptables -A INPUT -i $INT_RETE_INTERNA -j ACCEPT 
iptables -A INPUT -i $INT_RETE_ESTERNA -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT 
 


#SEZIONE FORWARD PER LA LAN 
iptables -A FORWARD -s 0/0 -d $LANIN -p tcp --syn -j DROP 

Sul discorso icmp, va approfondito, perchè vanno eliminati alcuni icmp (a mio avviso echo request, time exeeded e gli information). Comunque così hai garantita già un'ottima sicurezza.

Ricordati di impostare i dns in /etc/resolv.conf e di impostare sul mac l'ip della scheda la subnet il default gw e i dns.

Ciao :wink:

Ciao

ok

Inviato: ven 12 ago 2005, 12:22
da applee
sembra facile detto così......

però mi risulta difficile capire il concetto..

il pc ha due schede ethernet
su eth0 colego il pc al mac....
su eth1 collego il modem dhcp...

a sto punto che direzione prendo...?? devo rendere il pc gateway giusto...
come faccio assegno l'ip a eth1??...

e per far condividere la connessione??..

azz..dovrò studiare un pò che in materia di reti sono un pò una capra !!!..

comunque grazie per l'aiuto...

:wink:

Inviato: ven 12 ago 2005, 12:40
da MDS
Vediamo di automatizzare tutto.

Colleghi eth0 al modem e Colleghi (col cavo cross) eth1 al Mac.
Tu sei sicuro che il modem ti fa da dhcp?
La prendo come buona, altrimenti lo script seguente cambia di poco.

Innanzitutto devi vedere quale sottorete ti assegna il tuo modem suppongo una 192.168.x.x.
Qui per sicureza ti ho messo la 10.0.0.0 che è meno utilizzata da apparati domestici.

Codice: Seleziona tutto

#! /bin/bash 
INT_RETE_ESTERNA=eth0 
INT_RETE_INTERNA=eth1
LANIN=10.0.0.0/24 


################# SEZIONE GATEWAY ####################### 
echo 1 > /proc/sys/net/ipv4/ip_forward 
iptables -t nat -A POSTROUTING -o $INT_RETE_ESTERNA -j MASQUERADE 
dhcpcd $INT_RETE_ESTERNA
ifconfig $INT_RETE_INTERNA 10.0.0.1 netmask 255.255.255.0 up 
  

################ SEZIONE FIREWALL FILTRANTE ############# 
echo 1 > /proc/sys/net/ipv4/tcp_syncookies #contro il syn flood 
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter #contro Ip spoofing 


iptables -F 
iptables -P INPUT DROP 
iptables -P OUTPUT ACCEPT 
iptables -P FORWARD ACCEPT  


#SEZIONE INPUT 

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -i lo -j ACCEPT 
iptables -A INPUT -i $INT_RETE_INTERNA -j ACCEPT 
iptables -A INPUT -i $INT_RETE_ESTERNA -p all -m state --state ESTABLISHED,RELATED -j ACCEPT 
iptables -A INPUT -p icmp -j ACCEPT 
  


#SEZIONE FORWARD PER LA LAN 
iptables -A FORWARD -s 0/0 -d $LANIN -p tcp --syn -j DROP 

Poi metti i dns in /etc/resolv.conf (anche se comunque dovrebbe darteli il modem in quanto ti fa da dhcp)

Comunque mi sa che una bella letta a qualche testo che ti infarini un po' devi dartela.

In questo script c'è la soluzione, ma non serve a nulla se non sai cosa stai facendo.
Ovviamente si può procedere in modi diversi...
Esempio per la scheda esterna configurarla con netconfig... allora dovresti togliere una riga dallo script... quale secondo te? Se non sai quale, beh allora ti consiglio di leggere la documentazione, questo materiale ti sarà utile in seguito.

Ciao :wink:

Ps: per caso hai fastweb?

grazie

Inviato: ven 12 ago 2005, 16:22
da applee
ok vedo che sei molto preparato in materia.....grazie per i consigli...

stasera provo ----

comunque non ho fastweb----magari !!

adsl alice

......

in caso di problemi mi faccio sentire....

grazie di nuovo...