slackware 12 iptables e 2 interfacce

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

slackware 12 iptables e 2 interfacce

Messaggio da darktux »

Salve a tutti e Buona Pasqua.

Avrei una domanda.... ho da poco comprato una scheda di rete gigabit per il mio server (attualmente mi fa da proxy e web content filtering).
Oggi ho deciso di far filtrare tutto il traffico dei miei computer dal server in questione.
ho connesso la eth0 (192.168.5.8) del server al router e la eth1 (192.168.6.1) al resto della rete.
ho impostato su 1 'l ip_forwarding con echo 1 > /proc/sys/net/ipv4/ip_forward.
ho creato con una regola di iptables il forwarding dei pacchetti dalla eth1 alla eth0 con :

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT

solo che da 192.168.6.1 non riesco a pingare il router 192.168.5.1 ma riesco a pingare l'interfaccia eth0 (192.168.5.8) del server.

CLIENT: SERVER ROUTER

PC1 (192.168.6.2) <-> eth1 192.168.6.1 <-> eth0 192.168.5.8 <-> 192.168.5.1

dal pc1 riesco a pingare fino al 192.168.5.8... poi non riesco ad uscire.

Qualche idea? dove sbaglio?

Grazie dei suggerimenti

Darktux....

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: slackware 12 iptables e 2 interfacce

Messaggio da conraid »

Questo è quello che mette Pat di default

Codice: Seleziona tutto

EXTERNAL=eth0
INTERNAL=eth1
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP

iptables -A FORWARD -i $EXTERNAL -o $INTERNAL -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $INTERNAL -o $EXTERNAL -j ACCEPT

iptables -t nat -A POSTROUTING -o $EXTERNAL -j MASQUERADE

Nel tuo codice, così a prima vista, se la policy di default è a DROP, manca il FORWARD da EXT a INT
Prova

darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

Re: slackware 12 iptables e 2 interfacce

Messaggio da darktux »

aspè ti faccio sapere a volo

darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

Re: slackware 12 iptables e 2 interfacce

Messaggio da darktux »

allora niente
da pc1 non riesco a pingare il gateway :

iptables -L

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


niente.....

altri consigli?
chiaramente nel mio caso internal è eth1 esternal eth0

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: slackware 12 iptables e 2 interfacce

Messaggio da conraid »

Ed una cosa del genere?

Codice: Seleziona tutto

iptables -A INPUT  -j ACCEPT
iptables -A FORWARD  -j ACCEPT
iptables -A OUTPUT  -j ACCEPT

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward

darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

Re: slackware 12 iptables e 2 interfacce

Messaggio da darktux »

neanche....

non riesco a capire il perchè?

il client come gateway ha 192.168.6.1 che sarebbe l'interfaccia eth1 interna del server.... la eth0 ha come gw chiaramente il 192.168.5.1 che sarebbe il router...

ma come devo risolvere?
ho provato tremila cose, ma molto "ad capocchiam" come si dice dalle nostre parti...

grazie comunque e se hai altri suggerimenti esponi pure :D

Darktux...

darktux
Linux 1.x
Linux 1.x
Messaggi: 159
Iscritto il: lun 20 ago 2007, 12:25

Re: slackware 12 iptables e 2 interfacce

Messaggio da darktux »

comunque strano ho riavviato il pc e ripetendo la prima operazione che ho postato funziona...

iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
adesso da PC1 ping il router

qualcuno mi sa spiegare il perchè?

Rispondi