Pagina 1 di 2

configurazione rete

Inviato: gio 15 set 2005, 22:02
da annaelisa
Ciao a tutti,
premetto che è sono nuova sia nel forum che con l'utilizzo di linux.

Allora vi dico subito qual'è il mio problema.
Vorrei rimodernizzare la mia rete casalinga in questo modo:
internet - rooter - firewall - switch - 4 pc

il rooter ha indirizzo ip 192.168.0.254
il firewall ha 2 schede di rete: eth0 con ip 192.168.1.5 ed eth1 con ip 192.168.0.253
i pc con ip 192.168.1.1 a 4 con gw 192.168.1.5

Il primo probblema è che se riavvio la macchina e faccio ifconfig eth1 sparisce.

Il secondo problema è che nonostante abbia attivato il forwarding i client non navigano.
Ho controllato le regole di iptable, ma non avendone create non ce ne sono.
Ho provato a fare il ping di entrambe le schede del Fw dai client e riesco a pingarle

Dove sbaglio???

Grazie mille a tutti

Ciao
Anna

Inviato: gio 15 set 2005, 22:13
da gallows
Gli indirizzi per essere permanenti devi settarli in /etc/rc.d/rc.inet1.conf
Sul gateway devi impostare:
iptables -t nat -A POSTROUTING -i $ETHLAN -o $ETHWORLD -j MASQUERADE
Dove ETHLAN è la scheda connessa allo switch e ETHWORLD al router.

Sui client il gateway deve puntare al firewall.

Inviato: gio 15 set 2005, 22:42
da annaelisa
Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.

Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".

Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?

Grazie ancora
Anna

Inviato: gio 15 set 2005, 22:55
da DarkNeo
ifconfig eth0 up ifconfif eth0 down

Inviato: gio 15 set 2005, 22:58
da gallows
annaelisa ha scritto:Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.

Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
Pardon, al posto di -i $ETHLAN dai "-s $IPLAN" dove IPLAN è il range di indirizzi della tua lan.
Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
sh /etc/rc.d/rc.inet1 restart

Inviato: gio 15 set 2005, 23:01
da annaelisa
Giuro che ci ho provato :oops:
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!

Altro problema :evil: ... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?

Grazie ancora!!!

Inviato: gio 15 set 2005, 23:06
da gallows
annaelisa ha scritto:Giuro che ci ho provato :oops:
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!
Lui carica le impostazioni in rc.inet1.conf, controlla che lí sia tutto ok.
Altro problema :evil: ... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?

Grazie ancora!!!

Codice: Seleziona tutto

# chmod a+x /etc/rc.d/rc.ip_forward
/proc è un fs temporaneo, per questo non ti tiene le impostazioni.

Inviato: ven 16 set 2005, 0:02
da annaelisa
Ok, ora mi sembra che tutto sia corretto (almeno spero).... solo che non navigo con i client.

Allora ricapitoliamo i passi che ho fatto:
1- configurazione delle schede di rete:
eth0 Link encap:Ethernet HWaddr 00:00:21:C3:31:E3
inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113 errors:0 dropped:0 overruns:0 frame:0
TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12089 (11.8 Kb) TX bytes:1879 (1.8 Kb)
Interrupt:12 Base address:0xd400

eth1 Link encap:Ethernet HWaddr 00:50:FC:33:91:96
inet addr:192.168.0.253 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:46 errors:0 dropped:0 overruns:0 frame:0
TX packets:48 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4850 (4.7 Kb) TX bytes:5323 (5.1 Kb)
Interrupt:9 Base address:0x9000

Quindi nel mio file /etc/rc.d/rc.inet1.conf ho:
# Config information for eth0:
# interna LAN
IPADDR[0]="192.168.1.5"
NETMASK[0]="255.255.255.0"
USE_DHCP[0]=""
DHCP_HOSTNAME[0]="


# Config information for eth1:
# Esterna ROOTER
IPADDR[1]="192.168.0.253"
NETMASK[1]="255.255.255.0"
USE_DHCP[1]=""
DHCP_HOSTNAME[1]=""

# Default gateway IP address:
GATEWAY=""

DEBUG_ETH_UP="no"

- Settaggio dell'ip fowarding da 0 a 1.

- Creazione della regola di iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE

dove -s è il mio range di ip dei client e -o è l'indirizzo ip della scheda che va al rooter.

-settaggio del nameserver in /etc/resolv.conf
search pippo
nameserver 195.130.224.18 (dns per la connessione con tiscali)

- Configurazione client:
ip:192.168.1.3
gw: 192.168.1.5
dns: 195.130.224.18

Ok.... devo dire che le mie idee sono un pò confuse, quindi tutti i possibili suggerimenti sono beeeeeeeeen accetti.

Grazie mille a tutti
Anna

Inviato: ven 16 set 2005, 8:43
da -Shark-
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
Un problema stà quì! Devi mascherare non gli indirizzi della 192.168.0.0/24 ma della 192.168.1.0/24 in quanto la rete dei client è quella! Prova ad aggiungere la regola di iptables per l'altra rete e facci sapere se le cose migliorano! :)

Inviato: ven 16 set 2005, 12:45
da annaelisa
Rieccomi.....
prima di tutto scusate, ma ho sbagliato a scrivere (non sono abbituata a fare così tardi). Nella regola ho messo 192.168.1.0/24.

Ho scoperto all'alba delle 2 di notte che una delle due schede di rete non funziona... cambiata, ma le cose non migliorano.

Ho due domande:
nel file /etc/rc.d/rc.inet1.conf c'è la voce gateway.
A quale scheda si riferisce? attualmente è impostata su 192.168.0.254 che è l'ip del rooter. E' giusto?

Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??

Grazie mille
Anna

Inviato: ven 16 set 2005, 12:51
da -Shark-
Il gateway che vedi li è il default gateway, quindi è impostato bene sull'indirizzo del router
Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Si! :)

Ma il pc che fa da firewall esce su internet?!? Se provi a pingare google ci riesci?

Inviato: ven 16 set 2005, 14:18
da annaelisa
si riesco a navigare,
infatti da li mi sono accorta che la prima scheda non funzionava.

Ora il firewall naviga. E' il client che invece non naviga :(

Ma c'è un modo per vedere se le due schede di rete del firewall comunicano?
Perchè a questo punto penso che sia un problema loro.

Inviato: ven 16 set 2005, 15:43
da -Shark-
Allora... ricapitoliamo! :)
Hai impostato la regola di masquerade, il firewall oltre a quello non ha più niente vero? Non hai cambiato la policy delle catene input output e forward?
Dai client hai provato a pingare il router? O comunque l'altra rete (se non ricordo male 192.168.0.0/24 è quella del router)? Se non riesci a pingare l'altra rete il problema è di instradamento! Posta l'output di route.

In alternativa, è necessario avere due reti diverse?!?

Inviato: ven 16 set 2005, 16:47
da annaelisa
Allora il fw non ha regole tranne quella di POSTROUTING.
Infatti se faccio iptables -t nat -L mi da:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- localnet/24 anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Il resto è tutto accept.

Ho cercato di fare il ping dal client al rooter ma non lo fa.

Scusa l'ignoranza :oops: Ma l'outpoot di route è il risultato che da il ping?

La rete del router è 192.168.0.0/254 mentre quella interna 192.168.1.0/24.

Inviato: ven 16 set 2005, 18:32
da Paoletta
route -n

è il comando che fornisce come output dove vengono instradati i tuoi pacchetti...

sui client devi avere l'ultima riga dell'output di questo comando impostata all'interfaccia interna del fw, quella a cui sono collegati i tuoi PC;
poi sulla macchina che fa da fw devi avere il nat sistemato come sopra
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o 192.168.0.253 -j MASQUERADE

e poi sulla stessa macchina devi avere il file /proc/sys/net/ipv4/ip_forward settato a 1; ma credo che il problema stia proprio nella tua routing table...posta l'output di

route -n

di 1 dei tuoi PC

ciao!