configurazione rete

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

configurazione rete

Messaggio da annaelisa »

Ciao a tutti,
premetto che è sono nuova sia nel forum che con l'utilizzo di linux.

Allora vi dico subito qual'è il mio problema.
Vorrei rimodernizzare la mia rete casalinga in questo modo:
internet - rooter - firewall - switch - 4 pc

il rooter ha indirizzo ip 192.168.0.254
il firewall ha 2 schede di rete: eth0 con ip 192.168.1.5 ed eth1 con ip 192.168.0.253
i pc con ip 192.168.1.1 a 4 con gw 192.168.1.5

Il primo probblema è che se riavvio la macchina e faccio ifconfig eth1 sparisce.

Il secondo problema è che nonostante abbia attivato il forwarding i client non navigano.
Ho controllato le regole di iptable, ma non avendone create non ce ne sono.
Ho provato a fare il ping di entrambe le schede del Fw dai client e riesco a pingarle

Dove sbaglio???

Grazie mille a tutti

Ciao
Anna

Avatar utente
gallows
Staff
Staff
Messaggi: 3471
Iscritto il: lun 20 set 2004, 0:00
Desktop: cwm
Distribuzione: OpenBSD
Località: ~/
Contatta:

Messaggio da gallows »

Gli indirizzi per essere permanenti devi settarli in /etc/rc.d/rc.inet1.conf
Sul gateway devi impostare:
iptables -t nat -A POSTROUTING -i $ETHLAN -o $ETHWORLD -j MASQUERADE
Dove ETHLAN è la scheda connessa allo switch e ETHWORLD al router.

Sui client il gateway deve puntare al firewall.

annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

Messaggio da annaelisa »

Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.

Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".

Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?

Grazie ancora
Anna

DarkNeo
Linux 4.x
Linux 4.x
Messaggi: 1071
Iscritto il: sab 4 giu 2005, 0:00
Nome Cognome: Stefano Arbitrio
Slackware: Slackware64 14
Kernel: 3.2.X
Desktop: KDE
Località: Matrix

Messaggio da DarkNeo »

ifconfig eth0 up ifconfif eth0 down

Avatar utente
gallows
Staff
Staff
Messaggi: 3471
Iscritto il: lun 20 set 2004, 0:00
Desktop: cwm
Distribuzione: OpenBSD
Località: ~/
Contatta:

Messaggio da gallows »

annaelisa ha scritto:Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.

Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
Pardon, al posto di -i $ETHLAN dai "-s $IPLAN" dove IPLAN è il range di indirizzi della tua lan.
Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
sh /etc/rc.d/rc.inet1 restart

annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

Messaggio da annaelisa »

Giuro che ci ho provato :oops:
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!

Altro problema :evil: ... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?

Grazie ancora!!!

Avatar utente
gallows
Staff
Staff
Messaggi: 3471
Iscritto il: lun 20 set 2004, 0:00
Desktop: cwm
Distribuzione: OpenBSD
Località: ~/
Contatta:

Messaggio da gallows »

annaelisa ha scritto:Giuro che ci ho provato :oops:
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!
Lui carica le impostazioni in rc.inet1.conf, controlla che lí sia tutto ok.
Altro problema :evil: ... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?

Grazie ancora!!!

Codice: Seleziona tutto

# chmod a+x /etc/rc.d/rc.ip_forward
/proc è un fs temporaneo, per questo non ti tiene le impostazioni.

annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

Messaggio da annaelisa »

Ok, ora mi sembra che tutto sia corretto (almeno spero).... solo che non navigo con i client.

Allora ricapitoliamo i passi che ho fatto:
1- configurazione delle schede di rete:
eth0 Link encap:Ethernet HWaddr 00:00:21:C3:31:E3
inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113 errors:0 dropped:0 overruns:0 frame:0
TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12089 (11.8 Kb) TX bytes:1879 (1.8 Kb)
Interrupt:12 Base address:0xd400

eth1 Link encap:Ethernet HWaddr 00:50:FC:33:91:96
inet addr:192.168.0.253 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:46 errors:0 dropped:0 overruns:0 frame:0
TX packets:48 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4850 (4.7 Kb) TX bytes:5323 (5.1 Kb)
Interrupt:9 Base address:0x9000

Quindi nel mio file /etc/rc.d/rc.inet1.conf ho:
# Config information for eth0:
# interna LAN
IPADDR[0]="192.168.1.5"
NETMASK[0]="255.255.255.0"
USE_DHCP[0]=""
DHCP_HOSTNAME[0]="


# Config information for eth1:
# Esterna ROOTER
IPADDR[1]="192.168.0.253"
NETMASK[1]="255.255.255.0"
USE_DHCP[1]=""
DHCP_HOSTNAME[1]=""

# Default gateway IP address:
GATEWAY=""

DEBUG_ETH_UP="no"

- Settaggio dell'ip fowarding da 0 a 1.

- Creazione della regola di iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE

dove -s è il mio range di ip dei client e -o è l'indirizzo ip della scheda che va al rooter.

-settaggio del nameserver in /etc/resolv.conf
search pippo
nameserver 195.130.224.18 (dns per la connessione con tiscali)

- Configurazione client:
ip:192.168.1.3
gw: 192.168.1.5
dns: 195.130.224.18

Ok.... devo dire che le mie idee sono un pò confuse, quindi tutti i possibili suggerimenti sono beeeeeeeeen accetti.

Grazie mille a tutti
Anna

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
Un problema stà quì! Devi mascherare non gli indirizzi della 192.168.0.0/24 ma della 192.168.1.0/24 in quanto la rete dei client è quella! Prova ad aggiungere la regola di iptables per l'altra rete e facci sapere se le cose migliorano! :)

annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

Messaggio da annaelisa »

Rieccomi.....
prima di tutto scusate, ma ho sbagliato a scrivere (non sono abbituata a fare così tardi). Nella regola ho messo 192.168.1.0/24.

Ho scoperto all'alba delle 2 di notte che una delle due schede di rete non funziona... cambiata, ma le cose non migliorano.

Ho due domande:
nel file /etc/rc.d/rc.inet1.conf c'è la voce gateway.
A quale scheda si riferisce? attualmente è impostata su 192.168.0.254 che è l'ip del rooter. E' giusto?

Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??

Grazie mille
Anna

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

Il gateway che vedi li è il default gateway, quindi è impostato bene sull'indirizzo del router
Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Si! :)

Ma il pc che fa da firewall esce su internet?!? Se provi a pingare google ci riesci?

annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

Messaggio da annaelisa »

si riesco a navigare,
infatti da li mi sono accorta che la prima scheda non funzionava.

Ora il firewall naviga. E' il client che invece non naviga :(

Ma c'è un modo per vedere se le due schede di rete del firewall comunicano?
Perchè a questo punto penso che sia un problema loro.

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

Allora... ricapitoliamo! :)
Hai impostato la regola di masquerade, il firewall oltre a quello non ha più niente vero? Non hai cambiato la policy delle catene input output e forward?
Dai client hai provato a pingare il router? O comunque l'altra rete (se non ricordo male 192.168.0.0/24 è quella del router)? Se non riesci a pingare l'altra rete il problema è di instradamento! Posta l'output di route.

In alternativa, è necessario avere due reti diverse?!?

annaelisa
Linux 0.x
Linux 0.x
Messaggi: 22
Iscritto il: gio 15 set 2005, 0:00

Messaggio da annaelisa »

Allora il fw non ha regole tranne quella di POSTROUTING.
Infatti se faccio iptables -t nat -L mi da:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- localnet/24 anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Il resto è tutto accept.

Ho cercato di fare il ping dal client al rooter ma non lo fa.

Scusa l'ignoranza :oops: Ma l'outpoot di route è il risultato che da il ping?

La rete del router è 192.168.0.0/254 mentre quella interna 192.168.1.0/24.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

route -n

è il comando che fornisce come output dove vengono instradati i tuoi pacchetti...

sui client devi avere l'ultima riga dell'output di questo comando impostata all'interfaccia interna del fw, quella a cui sono collegati i tuoi PC;
poi sulla macchina che fa da fw devi avere il nat sistemato come sopra
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o 192.168.0.253 -j MASQUERADE

e poi sulla stessa macchina devi avere il file /proc/sys/net/ipv4/ip_forward settato a 1; ma credo che il problema stia proprio nella tua routing table...posta l'output di

route -n

di 1 dei tuoi PC

ciao!

Rispondi