Pagina 1 di 1
iptables + convisione non funzionante
Inviato: lun 10 apr 2006, 20:52
da mirko77
Ragazzi ho fatto parecchie prove lette sul forum cercate su google ma il mio portatile su eth0 non vuole navigare cosa posso fare?
Inviato: lun 10 apr 2006, 21:03
da manublade
Che tipo di risposta ti aspetti? L'unica cosa che posso dirti leggendo il tuo post è BOH!!!!
Qual'è il tuo problema? E' la tua scheda configurata? a cosa è connessa? ad un modem? ad uno switch? ad un router con modem integrato? ad un altro pc? con un cavo dritto o cross? con dhcp o ip fisso? e se disattivi iptabes funziona? o meglio ancora quali regola hai impostato a iptables? etc.. etc... etc..
Inviato: lun 10 apr 2006, 21:08
da mirko77
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Ho usato questo comando
il portatile ha come ip 192.168.0.1 e io 192.168.0.3 è giusto il comando?
Inviato: lun 10 apr 2006, 21:15
da manublade
Scusa la durezza, ma ora va meglio.
Non sono praticissimo di pitables, ma devi dire ad iptables l'interfaccia da utilizzare "-i eth0".
ad esempio
iptabels -A FORWARD -p ALL -i eth0 -j ACCEPT
Accetta ogni pacchetto dall'interfaccia eth0.
Inviato: lun 10 apr 2006, 22:03
da mirko77
fatto ma non mi funziona lo stesso
Inviato: lun 10 apr 2006, 23:19
da manublade
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Non mi convince... DROP taglia tutti i pacchetti che prima accetti. E poi che c'entra ppp0? leggi attentamente il man di iptables, perchè lo hai letto con MOLTA attenzione vero?
Inviato: mar 11 apr 2006, 7:36
da mirko77
ovvio, altrimenti non venivo qui a postare
Inviato: mar 11 apr 2006, 8:23
da mirko77
Windows non ne vuole sapere non mi pinga neanche il computer allora i passaggi fatti da me sono questi:
Codice: Seleziona tutto
bash-3.00# ifconfig eth0 192.168.0.3
bash-3.00# iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
bash-3.00# iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -j DROP
bash-3.00# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere localnet/24
ACCEPT all -- localnet/24 anywhere
ACCEPT all -- localnet/24 anywhere
ACCEPT all -- anywhere localnet/24
DROP all -- anywhere anywhere
ACCEPT all -- localnet/24 anywhere
ACCEPT all -- anywhere localnet/24
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
bash-3.00#
Io non riesco neanche a pingare windows:
Codice: Seleziona tutto
bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
From 192.168.0.2 icmp_seq=1 Destination Host Unreachable
From 192.168.0.2 icmp_seq=2 Destination Host Unreachable
From 192.168.0.2 icmp_seq=3 Destination Host Unreachable
--- 192.168.0.1 ping statistics ---
4 packets transmitted, 0 received, +3 errors, 100% packet loss, time 3021ms
, pipe 3
bash-3.00#
Come posso risolvere?
Inviato: mar 11 apr 2006, 8:28
da mirko77
Ragazzi grazie lo stesso ma ho risolto.

Inviato: mar 11 apr 2006, 8:53
da Paoletta
mirko77 ha scritto:Ragazzi grazie lo stesso ma ho risolto.

scrivi come, può servire a qualcun altro...
Inviato: mar 11 apr 2006, 8:59
da mirko77
Allora non ho ancora capito precisamente ma ho fatto così ho assegnato sia all'eth0 e eth1 l'ip 192.168.0.3
Dopodichè ho lanciato questo comando con iptables:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Ho provato a pingare:
bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=128 time=0.385 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=128 time=0.284 ms
--- 192.168.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.284/0.334/0.385/0.053 ms
bash-3.00#
è tutto ha funzionatto alla perfezione.
PS: Potete usare anche questo comando con iptables:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p all -j MASQUERADE -o ppp0
Baci :*
Inviato: mar 11 apr 2006, 19:05
da IceSlack
emm io ho questa config in iptables e va da dio
Codice: Seleziona tutto
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
vedi se ti torna utile