Pagina 1 di 1

Problema routing con alice gate

Inviato: lun 19 set 2005, 11:28
da emy
Ho un problema simile a quello di Frunktz.
Ho tentato di configurare un comp della mia lan come router in maniera da condividere la connessione. Il modem che utilizzo e` l'alice gate della telecom. Sul comp che funge da gteway ho due schede di rete , la eth1 e` la sceda esterna (connessa al modem) configurata in modalita` DHCP, la eth0 e` la scheda interna con indirizzo statico 192.168.10.2.
Quando starto la connessione adsl nella mia tabella di routing vedo che gli indirizzi 192.168.1.0 sono mappati sulla eth1 (che ottiene dal modem l'indirizzo 192.168.1.25) il default gw e` 192.168.100.1 (indirizzo di ppp0) mentre la lan interna 192.168.10.0 e` mappata su eth0.
Fino a qui tutto ok e dal gw riesco a connettermi ad internet. Il problema e` che non ci riesco da un altro pc della lan. Ad esempio dalla macchina con ip 192.168.10.3 (default gw 192.168.10.2) riesco a pingare e vedere la pagina di stato del modem (che ha indirizzo 192.168.1.1) ma non riesco ad uscire su internet.
Qualche idea?
grazie

Inviato: lun 19 set 2005, 16:14
da Paoletta
sul gateway:
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE
inoltre echo 1 > /proc/sys/net/ipv4/ip_forward
i DNS sono quelli di alice, per cui devi usare:

212.216.112.112
212.216.172.62

presumo che tu abbia settato giĆ  il default gw dei tuoi client, che deve essere l'ip di eth0

ciao!

Inviato: lun 19 set 2005, 17:58
da emy
Avevo gia` messo nella catena FORWARD il masquerade , in realta` della porta esterna e non della classe di indirizzi IP, ma senza risultato. Anche nei log di iptables non vedo nessun pacchetto droppato. Ho anche settato ip_forward. Quello che non capisco e` che riesco ad uscire sul modem e quindi non dovrebbe essere un problema di iptables (che differenza c'e` tra uscire sul modem o sul ip di google?)
Almeno credo

Inviato: lun 19 set 2005, 19:37
da Paoletta
secondo me il tuo gw non riesce a fare natting...ovvero non riesce a nascondere al modem gli indirizzi della tua LAN; il modem poi non sa a chi restituire i pacchetti di risposta...
per me la soluzione sta in iptables;
prova con:
iptables -t nat -A POSTROUTING -o tua_rete_esterna -j MASQUERADE

o con qualcosa del genere...
ciao!

Inviato: lun 19 set 2005, 22:44
da emy
Risolto! Il poblema era riguardava effettivamente lo script di onfigurazione di iptable. Io avevo settato come interfaccia esterna la eth1, mentre la default gw viene imposta ,al momento della connessione adsl-start, sulla ppp0.
Grazie a Paoletta per i suggerimenti
bye emy

Inviato: lun 19 set 2005, 23:06
da Paoletta
di niente! :wink: