Pagina 1 di 1

slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 15:28
da darktux
Salve a tutti e Buona Pasqua.

Avrei una domanda.... ho da poco comprato una scheda di rete gigabit per il mio server (attualmente mi fa da proxy e web content filtering).
Oggi ho deciso di far filtrare tutto il traffico dei miei computer dal server in questione.
ho connesso la eth0 (192.168.5.8) del server al router e la eth1 (192.168.6.1) al resto della rete.
ho impostato su 1 'l ip_forwarding con echo 1 > /proc/sys/net/ipv4/ip_forward.
ho creato con una regola di iptables il forwarding dei pacchetti dalla eth1 alla eth0 con :

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT

solo che da 192.168.6.1 non riesco a pingare il router 192.168.5.1 ma riesco a pingare l'interfaccia eth0 (192.168.5.8) del server.

CLIENT: SERVER ROUTER

PC1 (192.168.6.2) <-> eth1 192.168.6.1 <-> eth0 192.168.5.8 <-> 192.168.5.1

dal pc1 riesco a pingare fino al 192.168.5.8... poi non riesco ad uscire.

Qualche idea? dove sbaglio?

Grazie dei suggerimenti

Darktux....

Re: slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 15:38
da conraid
Questo è quello che mette Pat di default

Codice: Seleziona tutto

EXTERNAL=eth0
INTERNAL=eth1
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP

iptables -A FORWARD -i $EXTERNAL -o $INTERNAL -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTERNAL -o $EXTERNAL -j ACCEPT

iptables -t nat -A POSTROUTING -o $EXTERNAL -j MASQUERADE

Nel tuo codice, così a prima vista, se la policy di default è a DROP, manca il FORWARD da EXT a INT
Prova

Re: slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 15:39
da darktux
aspè ti faccio sapere a volo

Re: slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 15:43
da darktux
allora niente
da pc1 non riesco a pingare il gateway :

iptables -L

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


niente.....

altri consigli?
chiaramente nel mio caso internal è eth1 esternal eth0

Re: slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 16:00
da conraid
Ed una cosa del genere?

Codice: Seleziona tutto

iptables -A INPUT  -j ACCEPT
iptables -A FORWARD  -j ACCEPT
iptables -A OUTPUT  -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward

Re: slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 16:33
da darktux
neanche....

non riesco a capire il perchè?

il client come gateway ha 192.168.6.1 che sarebbe l'interfaccia eth1 interna del server.... la eth0 ha come gw chiaramente il 192.168.5.1 che sarebbe il router...

ma come devo risolvere?
ho provato tremila cose, ma molto "ad capocchiam" come si dice dalle nostre parti...

grazie comunque e se hai altri suggerimenti esponi pure :D

Darktux...

Re: slackware 12 iptables e 2 interfacce

Inviato: sab 22 mar 2008, 18:41
da darktux
comunque strano ho riavviato il pc e ripetendo la prima operazione che ho postato funziona...

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
adesso da PC1 ping il router

qualcuno mi sa spiegare il perchè?