iptables + convisione non funzionante
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
iptables + convisione non funzionante
Ragazzi ho fatto parecchie prove lette sul forum cercate su google ma il mio portatile su eth0 non vuole navigare cosa posso fare?
Che tipo di risposta ti aspetti? L'unica cosa che posso dirti leggendo il tuo post è BOH!!!!
Qual'è il tuo problema? E' la tua scheda configurata? a cosa è connessa? ad un modem? ad uno switch? ad un router con modem integrato? ad un altro pc? con un cavo dritto o cross? con dhcp o ip fisso? e se disattivi iptabes funziona? o meglio ancora quali regola hai impostato a iptables? etc.. etc... etc..
Qual'è il tuo problema? E' la tua scheda configurata? a cosa è connessa? ad un modem? ad uno switch? ad un router con modem integrato? ad un altro pc? con un cavo dritto o cross? con dhcp o ip fisso? e se disattivi iptabes funziona? o meglio ancora quali regola hai impostato a iptables? etc.. etc... etc..
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Ho usato questo comando
il portatile ha come ip 192.168.0.1 e io 192.168.0.3 è giusto il comando?
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Ho usato questo comando
il portatile ha come ip 192.168.0.1 e io 192.168.0.3 è giusto il comando?
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Non mi convince... DROP taglia tutti i pacchetti che prima accetti. E poi che c'entra ppp0? leggi attentamente il man di iptables, perchè lo hai letto con MOLTA attenzione vero?
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Non mi convince... DROP taglia tutti i pacchetti che prima accetti. E poi che c'entra ppp0? leggi attentamente il man di iptables, perchè lo hai letto con MOLTA attenzione vero?
Windows non ne vuole sapere non mi pinga neanche il computer allora i passaggi fatti da me sono questi:
Io non riesco neanche a pingare windows:
Come posso risolvere?
Codice: Seleziona tutto
bash-3.00# ifconfig eth0 192.168.0.3
bash-3.00# iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
bash-3.00# iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -j DROP
bash-3.00# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere localnet/24
ACCEPT all -- localnet/24 anywhere
ACCEPT all -- localnet/24 anywhere
ACCEPT all -- anywhere localnet/24
DROP all -- anywhere anywhere
ACCEPT all -- localnet/24 anywhere
ACCEPT all -- anywhere localnet/24
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
bash-3.00# Codice: Seleziona tutto
bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
From 192.168.0.2 icmp_seq=1 Destination Host Unreachable
From 192.168.0.2 icmp_seq=2 Destination Host Unreachable
From 192.168.0.2 icmp_seq=3 Destination Host Unreachable
--- 192.168.0.1 ping statistics ---
4 packets transmitted, 0 received, +3 errors, 100% packet loss, time 3021ms
, pipe 3
bash-3.00# Allora non ho ancora capito precisamente ma ho fatto così ho assegnato sia all'eth0 e eth1 l'ip 192.168.0.3
Dopodichè ho lanciato questo comando con iptables:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Ho provato a pingare:
bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=128 time=0.385 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=128 time=0.284 ms
--- 192.168.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.284/0.334/0.385/0.053 ms
bash-3.00#
è tutto ha funzionatto alla perfezione.
PS: Potete usare anche questo comando con iptables:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p all -j MASQUERADE -o ppp0
Baci :*
Dopodichè ho lanciato questo comando con iptables:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
Ho provato a pingare:
bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=128 time=0.385 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=128 time=0.284 ms
--- 192.168.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.284/0.334/0.385/0.053 ms
bash-3.00#
è tutto ha funzionatto alla perfezione.
PS: Potete usare anche questo comando con iptables:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p all -j MASQUERADE -o ppp0
Baci :*
emm io ho questa config in iptables e va da dio
vedi se ti torna utile
Codice: Seleziona tutto
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -j DROP



