Pagina 1 di 2
configurazione rete
Inviato: gio 15 set 2005, 22:02
da annaelisa
Ciao a tutti,
premetto che è sono nuova sia nel forum che con l'utilizzo di linux.
Allora vi dico subito qual'è il mio problema.
Vorrei rimodernizzare la mia rete casalinga in questo modo:
internet - rooter - firewall - switch - 4 pc
il rooter ha indirizzo ip 192.168.0.254
il firewall ha 2 schede di rete: eth0 con ip 192.168.1.5 ed eth1 con ip 192.168.0.253
i pc con ip 192.168.1.1 a 4 con gw 192.168.1.5
Il primo probblema è che se riavvio la macchina e faccio ifconfig eth1 sparisce.
Il secondo problema è che nonostante abbia attivato il forwarding i client non navigano.
Ho controllato le regole di iptable, ma non avendone create non ce ne sono.
Ho provato a fare il ping di entrambe le schede del Fw dai client e riesco a pingarle
Dove sbaglio???
Grazie mille a tutti
Ciao
Anna
Inviato: gio 15 set 2005, 22:13
da gallows
Gli indirizzi per essere permanenti devi settarli in /etc/rc.d/rc.inet1.conf
Sul gateway devi impostare:
iptables -t nat -A POSTROUTING -i $ETHLAN -o $ETHWORLD -j MASQUERADE
Dove ETHLAN è la scheda connessa allo switch e ETHWORLD al router.
Sui client il gateway deve puntare al firewall.
Inviato: gio 15 set 2005, 22:42
da annaelisa
Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.
Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
Grazie ancora
Anna
Inviato: gio 15 set 2005, 22:55
da DarkNeo
ifconfig eth0 up ifconfif eth0 down
Inviato: gio 15 set 2005, 22:58
da gallows
annaelisa ha scritto:Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.
Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
Pardon, al posto di -i $ETHLAN dai "-s $IPLAN" dove IPLAN è il range di indirizzi della tua lan.
Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
sh /etc/rc.d/rc.inet1 restart
Inviato: gio 15 set 2005, 23:01
da annaelisa
Giuro che ci ho provato
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!
Altro problema

... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?
Grazie ancora!!!
Inviato: gio 15 set 2005, 23:06
da gallows
annaelisa ha scritto:Giuro che ci ho provato
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!
Lui carica le impostazioni in rc.inet1.conf, controlla che lí sia tutto ok.
Altro problema

... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?
Grazie ancora!!!
/proc è un fs temporaneo, per questo non ti tiene le impostazioni.
Inviato: ven 16 set 2005, 0:02
da annaelisa
Ok, ora mi sembra che tutto sia corretto (almeno spero).... solo che non navigo con i client.
Allora ricapitoliamo i passi che ho fatto:
1- configurazione delle schede di rete:
eth0 Link encap:Ethernet HWaddr 00:00:21:C3:31:E3
inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113 errors:0 dropped:0 overruns:0 frame:0
TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12089 (11.8 Kb) TX bytes:1879 (1.8 Kb)
Interrupt:12 Base address:0xd400
eth1 Link encap:Ethernet HWaddr 00:50:FC:33:91:96
inet addr:192.168.0.253 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:46 errors:0 dropped:0 overruns:0 frame:0
TX packets:48 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4850 (4.7 Kb) TX bytes:5323 (5.1 Kb)
Interrupt:9 Base address:0x9000
Quindi nel mio file /etc/rc.d/rc.inet1.conf ho:
# Config information for eth0:
# interna LAN
IPADDR[0]="192.168.1.5"
NETMASK[0]="255.255.255.0"
USE_DHCP[0]=""
DHCP_HOSTNAME[0]="
# Config information for eth1:
# Esterna ROOTER
IPADDR[1]="192.168.0.253"
NETMASK[1]="255.255.255.0"
USE_DHCP[1]=""
DHCP_HOSTNAME[1]=""
# Default gateway IP address:
GATEWAY=""
DEBUG_ETH_UP="no"
- Settaggio dell'ip fowarding da 0 a 1.
- Creazione della regola di iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
dove -s è il mio range di ip dei client e -o è l'indirizzo ip della scheda che va al rooter.
-settaggio del nameserver in /etc/resolv.conf
search pippo
nameserver 195.130.224.18 (dns per la connessione con tiscali)
- Configurazione client:
ip:192.168.1.3
gw: 192.168.1.5
dns: 195.130.224.18
Ok.... devo dire che le mie idee sono un pò confuse, quindi tutti i possibili suggerimenti sono beeeeeeeeen accetti.
Grazie mille a tutti
Anna
Inviato: ven 16 set 2005, 8:43
da -Shark-
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
Un problema stà quì! Devi mascherare non gli indirizzi della 192.168.0.0/24 ma della 192.168.1.0/24 in quanto la rete dei client è quella! Prova ad aggiungere la regola di iptables per l'altra rete e facci sapere se le cose migliorano!

Inviato: ven 16 set 2005, 12:45
da annaelisa
Rieccomi.....
prima di tutto scusate, ma ho sbagliato a scrivere (non sono abbituata a fare così tardi). Nella regola ho messo 192.168.1.0/24.
Ho scoperto all'alba delle 2 di notte che una delle due schede di rete non funziona... cambiata, ma le cose non migliorano.
Ho due domande:
nel file /etc/rc.d/rc.inet1.conf c'è la voce gateway.
A quale scheda si riferisce? attualmente è impostata su 192.168.0.254 che è l'ip del rooter. E' giusto?
Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Grazie mille
Anna
Inviato: ven 16 set 2005, 12:51
da -Shark-
Il gateway che vedi li è il default gateway, quindi è impostato bene sull'indirizzo del router
Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Si!
Ma il pc che fa da firewall esce su internet?!? Se provi a pingare google ci riesci?
Inviato: ven 16 set 2005, 14:18
da annaelisa
si riesco a navigare,
infatti da li mi sono accorta che la prima scheda non funzionava.
Ora il firewall naviga. E' il client che invece non naviga
Ma c'è un modo per vedere se le due schede di rete del firewall comunicano?
Perchè a questo punto penso che sia un problema loro.
Inviato: ven 16 set 2005, 15:43
da -Shark-
Allora... ricapitoliamo!

Hai impostato la regola di masquerade, il firewall oltre a quello non ha più niente vero? Non hai cambiato la policy delle catene input output e forward?
Dai client hai provato a pingare il router? O comunque l'altra rete (se non ricordo male 192.168.0.0/24 è quella del router)? Se non riesci a pingare l'altra rete il problema è di instradamento! Posta l'output di route.
In alternativa, è necessario avere due reti diverse?!?
Inviato: ven 16 set 2005, 16:47
da annaelisa
Allora il fw non ha regole tranne quella di POSTROUTING.
Infatti se faccio iptables -t nat -L mi da:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- localnet/24 anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Il resto è tutto accept.
Ho cercato di fare il ping dal client al rooter ma non lo fa.
Scusa l'ignoranza

Ma l'outpoot di route è il risultato che da il ping?
La rete del router è 192.168.0.0/254 mentre quella interna 192.168.1.0/24.
Inviato: ven 16 set 2005, 18:32
da Paoletta
route -n
è il comando che fornisce come output dove vengono instradati i tuoi pacchetti...
sui client devi avere l'ultima riga dell'output di questo comando impostata all'interfaccia interna del fw, quella a cui sono collegati i tuoi PC;
poi sulla macchina che fa da fw devi avere il nat sistemato come sopra
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o 192.168.0.253 -j MASQUERADE
e poi sulla stessa macchina devi avere il file /proc/sys/net/ipv4/ip_forward settato a 1; ma credo che il problema stia proprio nella tua routing table...posta l'output di
route -n
di 1 dei tuoi PC
ciao!