Pagina 1 di 2

wireless e firewall...

Inviato: gio 29 set 2005, 12:05
da smtux
dunque credo di aver isolato il probelma....
supponendo che la pcmcia funzioni... devo aver fatto confusione con il firewall... infatti ricordo che prima di settarlo (con kmyfirewall) funzionava...
Attualmente ho tolto kmyfirewall ed ho messo Guardog ma anche questo mi lascia perplesso...
Ho letto su un howto
http://www.slacky.it/tutorial/firewall/firewall.pdf
che conviene disintallare le ipchians...davvero? Mi sembra una mossa alquanto invasiva...

potete darmi qualche dritta per ristabilire il firewall alle origini... anche se mi lascia passare tutto va bene, poi iniziero a chiuderlo pian piano...

Gli script che ho letto vannno sempre in /etc/rc.firewall?

grazie

Inviato: gio 29 set 2005, 12:10
da krisis
se devi farti un firewall a mano è meglio se ti studi un bel manuale di iptables , se fai una ricerca nel forum trovi decine di links verso ottimi manuali on-line e non.
Ma che access point usi? Non è anche router?

Inviato: gio 29 set 2005, 12:14
da smtux
ti spiego il problema.... non è che non voglio leggermi le iptables anzi... il fatto è che non sono nella situazione migliore per fare esperimenti...
per prima cosa volevo sapere se la scheda pcmcia funziona...
esiste un modo per disabilitare il firewall?
che ne so un comando, la cancellazione di rc.firewall...
ho provato . /etc/rc.firewall stop
ma nulla...

Inviato: gio 29 set 2005, 12:16
da smtux
è il d-link G604T... è un wireles adsl router...

perchè?

Inviato: gio 29 set 2005, 12:16
da krisis
chmod -x /etc/rc.firewall ed al prossimo riavvio non avrai più un firewall

Inviato: gio 29 set 2005, 12:20
da krisis
Bene è il mio stesso router , il firewall te lo fa lui ,l 'unica cosa che devi fare e abilitare il port forwarding.
Va come una scheggia ed è invisibile a scan esterni ed in più puoi abbassare la potenza del segnale dell'ap e mascherarlo.
Hai installato il firmware nuovo?

Inviato: gio 29 set 2005, 12:21
da gallows
smtux ha scritto:ti spiego il problema.... non è che non voglio leggermi le iptables anzi... il fatto è che non sono nella situazione migliore per fare esperimenti...
per prima cosa volevo sapere se la scheda pcmcia funziona...
esiste un modo per disabilitare il firewall?
che ne so un comando, la cancellazione di rc.firewall...
ho provato . /etc/rc.firewall stop
ma nulla...
iptables -F

Inviato: gio 29 set 2005, 12:30
da smtux
infatti funziona benone...

sì l'ho installato il nuovo firmware....

come hai fatto a fare il port forwarding?

PS: ho riavviato senza firewall ed adesso qualcosa si muove, infatti se faccio un ping almeno mi dice host non raggiungibile...

Inviato: gio 29 set 2005, 12:34
da krisis
Loggati nel router , attiva nat e firewall sulla connessione , entra nella scheda advanced ed attiva nat e port forwarding , vai sulla scheda port forwarding e crea la rule per l'ip della scheda wireless. Mappale come preferisci le porte.

Inviato: gio 29 set 2005, 12:48
da smtux
ok.

ho rimosso il firewall con i comandi che mi avate dato:
chmod -x ...
iptables -F

attualmente la situazione è questa se faccio un ping... tx ma non riceve nulla.
continua a dirmi Destination Host Unreachable...

ma la scheda sembra funzionare..

Inviato: gio 29 set 2005, 12:52
da krisis
Che indirizzo pinghi? Ricorda che il router della d-link di default ha ip 192.168.1.1 , regola di conseguenza il routing dal tuo pc e l'indirizzo della scheda.Dal router riesci apingare verso fuori?Nella scheda tools cè la possibilità di pingare indirizzi esterni.Sei certo di essere connesso all'essid? iwconfig che ti dice?

Inviato: gio 29 set 2005, 13:05
da smtux
pingo il 192.168.1.10
infatti ho cambiato l'ip di defualt del router.
Da tools-->Ping: riesco a pingare fuori (es: verso il DNS di liero) ma non sui pc dentro la lan anche se quello da cui sto scrivendo va regolarmente.
iwconfig mi risponde tutto il settaggio corretto della scheda pcmcia, infatti è per questo che ti dico che funziona oltretutto quando provo a mettere un sito sul browser o a fare il ping il led ACT della scheda brilla...

Unico dubbio il router fa da server dhcp e per il pc ho riservato un ip statico.... visto che poi
nello script ho scritto:
ifconfig wlan0 (IP_FISSO)up
route add default gw 192.168.1.10 wlan0

Inviato: gio 29 set 2005, 13:25
da krisis
Ecco l'errore
L'ip del gw è quello del router , in /etc/resolv.conf devi mettre l'ipd del router come dns.
route add default gw ip_router.
Fatto questo dovrebbe andare.

Inviato: gio 29 set 2005, 13:36
da smtux
scusa la banalità...
ma se il mio router il mio router (d-link) ha come ip 192.168.1.10
in resolv.conf non devo mettere il dns di libero?

se mi puoi spiegare meglio te ne sarei grato?

secondo me diventa importante capaire anche quello che devo scrivere nella sezione Setup del router D-link... ti sembra, perchè se non scrivo il dns del provider in resolv.conf lo dovrò mettere nel route, no?

PS: ho provato come dici ma non ottengo nessun miglioramento...

PPS: ho appena finito di installare la d-link dwlg650+ con driver acx.. sembra sia andato tutto a buon fine tranne il fatto che mi dà lo stesso problema della 3com --> se pingo sul router mi dice destinazione non raggiungibile!

Inviato: gio 29 set 2005, 18:02
da smtux
ho appena provato a collegarmi via cavo nel senso usando la scheda di rete tradizionale....
e va che è una meraviglia quindi il problema non è sul router....

cosa vi viene in mente? Se con wlan mi dice non raggiungibile e con la lan va come una scheggia?