configurazione rete
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
configurazione rete
Ciao a tutti,
premetto che è sono nuova sia nel forum che con l'utilizzo di linux.
Allora vi dico subito qual'è il mio problema.
Vorrei rimodernizzare la mia rete casalinga in questo modo:
internet - rooter - firewall - switch - 4 pc
il rooter ha indirizzo ip 192.168.0.254
il firewall ha 2 schede di rete: eth0 con ip 192.168.1.5 ed eth1 con ip 192.168.0.253
i pc con ip 192.168.1.1 a 4 con gw 192.168.1.5
Il primo probblema è che se riavvio la macchina e faccio ifconfig eth1 sparisce.
Il secondo problema è che nonostante abbia attivato il forwarding i client non navigano.
Ho controllato le regole di iptable, ma non avendone create non ce ne sono.
Ho provato a fare il ping di entrambe le schede del Fw dai client e riesco a pingarle
Dove sbaglio???
Grazie mille a tutti
Ciao
Anna
premetto che è sono nuova sia nel forum che con l'utilizzo di linux.
Allora vi dico subito qual'è il mio problema.
Vorrei rimodernizzare la mia rete casalinga in questo modo:
internet - rooter - firewall - switch - 4 pc
il rooter ha indirizzo ip 192.168.0.254
il firewall ha 2 schede di rete: eth0 con ip 192.168.1.5 ed eth1 con ip 192.168.0.253
i pc con ip 192.168.1.1 a 4 con gw 192.168.1.5
Il primo probblema è che se riavvio la macchina e faccio ifconfig eth1 sparisce.
Il secondo problema è che nonostante abbia attivato il forwarding i client non navigano.
Ho controllato le regole di iptable, ma non avendone create non ce ne sono.
Ho provato a fare il ping di entrambe le schede del Fw dai client e riesco a pingarle
Dove sbaglio???
Grazie mille a tutti
Ciao
Anna
Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.
Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
Grazie ancora
Anna
Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
Una domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
Grazie ancora
Anna
- gallows
- Staff

- Messaggi: 3471
- Iscritto il: lun 20 set 2004, 0:00
- Desktop: cwm
- Distribuzione: OpenBSD
- Località: ~/
- Contatta:
Pardon, al posto di -i $ETHLAN dai "-s $IPLAN" dove IPLAN è il range di indirizzi della tua lan.annaelisa ha scritto:Ti ringrazio... per la scheda di rete ho risolto. Ora le vedo entrambe e con gli indirizzi corretti.
Per quanto riguarda la regola di iptables non riesco ad attivarla, mi da "Can't use -i whit POSTROUTING".
sh /etc/rc.d/rc.inet1 restartUna domanda... come faccio a riavviare i servizi di rete senza dover fare ogni volta il reboot della macchina?
- gallows
- Staff

- Messaggi: 3471
- Iscritto il: lun 20 set 2004, 0:00
- Desktop: cwm
- Distribuzione: OpenBSD
- Località: ~/
- Contatta:
Lui carica le impostazioni in rc.inet1.conf, controlla che lí sia tutto ok.annaelisa ha scritto:Giuro che ci ho provato![]()
Ma se faccio ifconfig mi da sempre i vecchi ip. Riproverò!!!
Altro problema... qui si fa più complicato di quanto pensassi....
in ip_forwarding ho inserito 1, solo che quando riavvio si reimposta a 0.
Perchè?
Grazie ancora!!!
Codice: Seleziona tutto
# chmod a+x /etc/rc.d/rc.ip_forwardOk, ora mi sembra che tutto sia corretto (almeno spero).... solo che non navigo con i client.
Allora ricapitoliamo i passi che ho fatto:
1- configurazione delle schede di rete:
eth0 Link encap:Ethernet HWaddr 00:00:21:C3:31:E3
inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113 errors:0 dropped:0 overruns:0 frame:0
TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12089 (11.8 Kb) TX bytes:1879 (1.8 Kb)
Interrupt:12 Base address:0xd400
eth1 Link encap:Ethernet HWaddr 00:50:FC:33:91:96
inet addr:192.168.0.253 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:46 errors:0 dropped:0 overruns:0 frame:0
TX packets:48 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4850 (4.7 Kb) TX bytes:5323 (5.1 Kb)
Interrupt:9 Base address:0x9000
Quindi nel mio file /etc/rc.d/rc.inet1.conf ho:
# Config information for eth0:
# interna LAN
IPADDR[0]="192.168.1.5"
NETMASK[0]="255.255.255.0"
USE_DHCP[0]=""
DHCP_HOSTNAME[0]="
# Config information for eth1:
# Esterna ROOTER
IPADDR[1]="192.168.0.253"
NETMASK[1]="255.255.255.0"
USE_DHCP[1]=""
DHCP_HOSTNAME[1]=""
# Default gateway IP address:
GATEWAY=""
DEBUG_ETH_UP="no"
- Settaggio dell'ip fowarding da 0 a 1.
- Creazione della regola di iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
dove -s è il mio range di ip dei client e -o è l'indirizzo ip della scheda che va al rooter.
-settaggio del nameserver in /etc/resolv.conf
search pippo
nameserver 195.130.224.18 (dns per la connessione con tiscali)
- Configurazione client:
ip:192.168.1.3
gw: 192.168.1.5
dns: 195.130.224.18
Ok.... devo dire che le mie idee sono un pò confuse, quindi tutti i possibili suggerimenti sono beeeeeeeeen accetti.
Grazie mille a tutti
Anna
Allora ricapitoliamo i passi che ho fatto:
1- configurazione delle schede di rete:
eth0 Link encap:Ethernet HWaddr 00:00:21:C3:31:E3
inet addr:192.168.1.5 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:113 errors:0 dropped:0 overruns:0 frame:0
TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:12089 (11.8 Kb) TX bytes:1879 (1.8 Kb)
Interrupt:12 Base address:0xd400
eth1 Link encap:Ethernet HWaddr 00:50:FC:33:91:96
inet addr:192.168.0.253 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:46 errors:0 dropped:0 overruns:0 frame:0
TX packets:48 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4850 (4.7 Kb) TX bytes:5323 (5.1 Kb)
Interrupt:9 Base address:0x9000
Quindi nel mio file /etc/rc.d/rc.inet1.conf ho:
# Config information for eth0:
# interna LAN
IPADDR[0]="192.168.1.5"
NETMASK[0]="255.255.255.0"
USE_DHCP[0]=""
DHCP_HOSTNAME[0]="
# Config information for eth1:
# Esterna ROOTER
IPADDR[1]="192.168.0.253"
NETMASK[1]="255.255.255.0"
USE_DHCP[1]=""
DHCP_HOSTNAME[1]=""
# Default gateway IP address:
GATEWAY=""
DEBUG_ETH_UP="no"
- Settaggio dell'ip fowarding da 0 a 1.
- Creazione della regola di iptables
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
dove -s è il mio range di ip dei client e -o è l'indirizzo ip della scheda che va al rooter.
-settaggio del nameserver in /etc/resolv.conf
search pippo
nameserver 195.130.224.18 (dns per la connessione con tiscali)
- Configurazione client:
ip:192.168.1.3
gw: 192.168.1.5
dns: 195.130.224.18
Ok.... devo dire che le mie idee sono un pò confuse, quindi tutti i possibili suggerimenti sono beeeeeeeeen accetti.
Grazie mille a tutti
Anna
- -Shark-
- Linux 2.x

- Messaggi: 238
- Iscritto il: ven 24 giu 2005, 0:00
- Località: Grumento Nova (Pz)
- Contatta:
Un problema stà quì! Devi mascherare non gli indirizzi della 192.168.0.0/24 ma della 192.168.1.0/24 in quanto la rete dei client è quella! Prova ad aggiungere la regola di iptables per l'altra rete e facci sapere se le cose migliorano!iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o 192.168.0.253 -j MASQUERADE
Rieccomi.....
prima di tutto scusate, ma ho sbagliato a scrivere (non sono abbituata a fare così tardi). Nella regola ho messo 192.168.1.0/24.
Ho scoperto all'alba delle 2 di notte che una delle due schede di rete non funziona... cambiata, ma le cose non migliorano.
Ho due domande:
nel file /etc/rc.d/rc.inet1.conf c'è la voce gateway.
A quale scheda si riferisce? attualmente è impostata su 192.168.0.254 che è l'ip del rooter. E' giusto?
Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Grazie mille
Anna
prima di tutto scusate, ma ho sbagliato a scrivere (non sono abbituata a fare così tardi). Nella regola ho messo 192.168.1.0/24.
Ho scoperto all'alba delle 2 di notte che una delle due schede di rete non funziona... cambiata, ma le cose non migliorano.
Ho due domande:
nel file /etc/rc.d/rc.inet1.conf c'è la voce gateway.
A quale scheda si riferisce? attualmente è impostata su 192.168.0.254 che è l'ip del rooter. E' giusto?
Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Grazie mille
Anna
- -Shark-
- Linux 2.x

- Messaggi: 238
- Iscritto il: ven 24 giu 2005, 0:00
- Località: Grumento Nova (Pz)
- Contatta:
Il gateway che vedi li è il default gateway, quindi è impostato bene sull'indirizzo del router

Ma il pc che fa da firewall esce su internet?!? Se provi a pingare google ci riesci?
Si!Altra domanda: quando scrivo 192.168.1.0/24 io includo anche la scheda di rete del firewall che va verso la LAN e il fatto che io scrivo -o 192.168.0.253 vuol dire che sto dicendo al fw di "tradurre" gli indirizzi ip interni in quello della scheda di rete che va al rooter. Giusto??
Ma il pc che fa da firewall esce su internet?!? Se provi a pingare google ci riesci?
- -Shark-
- Linux 2.x

- Messaggi: 238
- Iscritto il: ven 24 giu 2005, 0:00
- Località: Grumento Nova (Pz)
- Contatta:
Allora... ricapitoliamo! 
Hai impostato la regola di masquerade, il firewall oltre a quello non ha più niente vero? Non hai cambiato la policy delle catene input output e forward?
Dai client hai provato a pingare il router? O comunque l'altra rete (se non ricordo male 192.168.0.0/24 è quella del router)? Se non riesci a pingare l'altra rete il problema è di instradamento! Posta l'output di route.
In alternativa, è necessario avere due reti diverse?!?
Hai impostato la regola di masquerade, il firewall oltre a quello non ha più niente vero? Non hai cambiato la policy delle catene input output e forward?
Dai client hai provato a pingare il router? O comunque l'altra rete (se non ricordo male 192.168.0.0/24 è quella del router)? Se non riesci a pingare l'altra rete il problema è di instradamento! Posta l'output di route.
In alternativa, è necessario avere due reti diverse?!?
Allora il fw non ha regole tranne quella di POSTROUTING.
Infatti se faccio iptables -t nat -L mi da:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- localnet/24 anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Il resto è tutto accept.
Ho cercato di fare il ping dal client al rooter ma non lo fa.
Scusa l'ignoranza
Ma l'outpoot di route è il risultato che da il ping?
La rete del router è 192.168.0.0/254 mentre quella interna 192.168.1.0/24.
Infatti se faccio iptables -t nat -L mi da:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- localnet/24 anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Il resto è tutto accept.
Ho cercato di fare il ping dal client al rooter ma non lo fa.
Scusa l'ignoranza
La rete del router è 192.168.0.0/254 mentre quella interna 192.168.1.0/24.
- Paoletta
- Staff

- Messaggi: 3975
- Iscritto il: lun 25 apr 2005, 0:00
- Slackware: 14.2 - 64 bit
- Desktop: fluxbox
- Località: Varese
route -n
è il comando che fornisce come output dove vengono instradati i tuoi pacchetti...
sui client devi avere l'ultima riga dell'output di questo comando impostata all'interfaccia interna del fw, quella a cui sono collegati i tuoi PC;
poi sulla macchina che fa da fw devi avere il nat sistemato come sopra
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o 192.168.0.253 -j MASQUERADE
e poi sulla stessa macchina devi avere il file /proc/sys/net/ipv4/ip_forward settato a 1; ma credo che il problema stia proprio nella tua routing table...posta l'output di
route -n
di 1 dei tuoi PC
ciao!
è il comando che fornisce come output dove vengono instradati i tuoi pacchetti...
sui client devi avere l'ultima riga dell'output di questo comando impostata all'interfaccia interna del fw, quella a cui sono collegati i tuoi PC;
poi sulla macchina che fa da fw devi avere il nat sistemato come sopra
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o 192.168.0.253 -j MASQUERADE
e poi sulla stessa macchina devi avere il file /proc/sys/net/ipv4/ip_forward settato a 1; ma credo che il problema stia proprio nella tua routing table...posta l'output di
route -n
di 1 dei tuoi PC
ciao!

