Pagina 1 di 1

iptables + convisione non funzionante

Inviato: lun 10 apr 2006, 20:52
da mirko77
Ragazzi ho fatto parecchie prove lette sul forum cercate su google ma il mio portatile su eth0 non vuole navigare cosa posso fare?

Inviato: lun 10 apr 2006, 21:03
da manublade
Che tipo di risposta ti aspetti? L'unica cosa che posso dirti leggendo il tuo post è BOH!!!!
Qual'è il tuo problema? E' la tua scheda configurata? a cosa è connessa? ad un modem? ad uno switch? ad un router con modem integrato? ad un altro pc? con un cavo dritto o cross? con dhcp o ip fisso? e se disattivi iptabes funziona? o meglio ancora quali regola hai impostato a iptables? etc.. etc... etc..

Inviato: lun 10 apr 2006, 21:08
da mirko77
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP


Ho usato questo comando
il portatile ha come ip 192.168.0.1 e io 192.168.0.3 è giusto il comando?

Inviato: lun 10 apr 2006, 21:15
da manublade
Scusa la durezza, ma ora va meglio.
Non sono praticissimo di pitables, ma devi dire ad iptables l'interfaccia da utilizzare "-i eth0".

ad esempio
iptabels -A FORWARD -p ALL -i eth0 -j ACCEPT
Accetta ogni pacchetto dall'interfaccia eth0.

Inviato: lun 10 apr 2006, 22:03
da mirko77
fatto ma non mi funziona lo stesso

Inviato: lun 10 apr 2006, 23:19
da manublade
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP

Non mi convince... DROP taglia tutti i pacchetti che prima accetti. E poi che c'entra ppp0? leggi attentamente il man di iptables, perchè lo hai letto con MOLTA attenzione vero?

Inviato: mar 11 apr 2006, 7:36
da mirko77
ovvio, altrimenti non venivo qui a postare

Inviato: mar 11 apr 2006, 8:23
da mirko77
Windows non ne vuole sapere non mi pinga neanche il computer allora i passaggi fatti da me sono questi:

Codice: Seleziona tutto

bash-3.00# ifconfig eth0 192.168.0.3
bash-3.00# iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
bash-3.00# iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -j DROP 
bash-3.00# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             localnet/24         
ACCEPT     all  --  localnet/24          anywhere            
ACCEPT     all  --  localnet/24          anywhere            
ACCEPT     all  --  anywhere             localnet/24         
DROP       all  --  anywhere             anywhere            
ACCEPT     all  --  localnet/24          anywhere            
ACCEPT     all  --  anywhere             localnet/24         
DROP       all  --  anywhere             anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
bash-3.00# 
Io non riesco neanche a pingare windows:

Codice: Seleziona tutto

bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
From 192.168.0.2 icmp_seq=1 Destination Host Unreachable
From 192.168.0.2 icmp_seq=2 Destination Host Unreachable
From 192.168.0.2 icmp_seq=3 Destination Host Unreachable

--- 192.168.0.1 ping statistics ---
4 packets transmitted, 0 received, +3 errors, 100% packet loss, time 3021ms
, pipe 3
bash-3.00# 
Come posso risolvere?

Inviato: mar 11 apr 2006, 8:28
da mirko77
Ragazzi grazie lo stesso ma ho risolto. :D

Inviato: mar 11 apr 2006, 8:53
da Paoletta
mirko77 ha scritto:Ragazzi grazie lo stesso ma ho risolto. :D
scrivi come, può servire a qualcun altro...

Inviato: mar 11 apr 2006, 8:59
da mirko77
Allora non ho ancora capito precisamente ma ho fatto così ho assegnato sia all'eth0 e eth1 l'ip 192.168.0.3

Dopodichè ho lanciato questo comando con iptables:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP

Ho provato a pingare:

bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=128 time=0.385 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=128 time=0.284 ms

--- 192.168.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.284/0.334/0.385/0.053 ms
bash-3.00#

è tutto ha funzionatto alla perfezione.

PS: Potete usare anche questo comando con iptables:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p all -j MASQUERADE -o ppp0

Baci :*

Inviato: mar 11 apr 2006, 19:05
da IceSlack
emm io ho questa config in iptables e va da dio

Codice: Seleziona tutto

iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
vedi se ti torna utile