iptables + convisione non funzionante

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

iptables + convisione non funzionante

Messaggio da mirko77 »

Ragazzi ho fatto parecchie prove lette sul forum cercate su google ma il mio portatile su eth0 non vuole navigare cosa posso fare?

manublade
Linux 2.x
Linux 2.x
Messaggi: 499
Iscritto il: dom 8 gen 2006, 22:21

Messaggio da manublade »

Che tipo di risposta ti aspetti? L'unica cosa che posso dirti leggendo il tuo post è BOH!!!!
Qual'è il tuo problema? E' la tua scheda configurata? a cosa è connessa? ad un modem? ad uno switch? ad un router con modem integrato? ad un altro pc? con un cavo dritto o cross? con dhcp o ip fisso? e se disattivi iptabes funziona? o meglio ancora quali regola hai impostato a iptables? etc.. etc... etc..

mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

Messaggio da mirko77 »

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP


Ho usato questo comando
il portatile ha come ip 192.168.0.1 e io 192.168.0.3 è giusto il comando?

manublade
Linux 2.x
Linux 2.x
Messaggi: 499
Iscritto il: dom 8 gen 2006, 22:21

Messaggio da manublade »

Scusa la durezza, ma ora va meglio.
Non sono praticissimo di pitables, ma devi dire ad iptables l'interfaccia da utilizzare "-i eth0".

ad esempio
iptabels -A FORWARD -p ALL -i eth0 -j ACCEPT
Accetta ogni pacchetto dall'interfaccia eth0.

mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

Messaggio da mirko77 »

fatto ma non mi funziona lo stesso

manublade
Linux 2.x
Linux 2.x
Messaggi: 499
Iscritto il: dom 8 gen 2006, 22:21

Messaggio da manublade »

iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP

Non mi convince... DROP taglia tutti i pacchetti che prima accetti. E poi che c'entra ppp0? leggi attentamente il man di iptables, perchè lo hai letto con MOLTA attenzione vero?

mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

Messaggio da mirko77 »

ovvio, altrimenti non venivo qui a postare

mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

Messaggio da mirko77 »

Windows non ne vuole sapere non mi pinga neanche il computer allora i passaggi fatti da me sono questi:

Codice: Seleziona tutto

bash-3.00# ifconfig eth0 192.168.0.3
bash-3.00# iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
bash-3.00# iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
bash-3.00# iptables -A FORWARD -j DROP 
bash-3.00# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             localnet/24         
ACCEPT     all  --  localnet/24          anywhere            
ACCEPT     all  --  localnet/24          anywhere            
ACCEPT     all  --  anywhere             localnet/24         
DROP       all  --  anywhere             anywhere            
ACCEPT     all  --  localnet/24          anywhere            
ACCEPT     all  --  anywhere             localnet/24         
DROP       all  --  anywhere             anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
bash-3.00# 
Io non riesco neanche a pingare windows:

Codice: Seleziona tutto

bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
From 192.168.0.2 icmp_seq=1 Destination Host Unreachable
From 192.168.0.2 icmp_seq=2 Destination Host Unreachable
From 192.168.0.2 icmp_seq=3 Destination Host Unreachable

--- 192.168.0.1 ping statistics ---
4 packets transmitted, 0 received, +3 errors, 100% packet loss, time 3021ms
, pipe 3
bash-3.00# 
Come posso risolvere?

mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

Messaggio da mirko77 »

Ragazzi grazie lo stesso ma ho risolto. :D

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

mirko77 ha scritto:Ragazzi grazie lo stesso ma ho risolto. :D
scrivi come, può servire a qualcun altro...

mirko77
Linux 1.x
Linux 1.x
Messaggi: 130
Iscritto il: mar 21 mar 2006, 11:07
Località: Palermo
Contatta:

Messaggio da mirko77 »

Allora non ho ancora capito precisamente ma ho fatto così ho assegnato sia all'eth0 e eth1 l'ip 192.168.0.3

Dopodichè ho lanciato questo comando con iptables:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -j DROP

Ho provato a pingare:

bash-3.00# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1) 56(84) bytes of data.
64 bytes from 192.168.0.1: icmp_seq=1 ttl=128 time=0.385 ms
64 bytes from 192.168.0.1: icmp_seq=2 ttl=128 time=0.284 ms

--- 192.168.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.284/0.334/0.385/0.053 ms
bash-3.00#

è tutto ha funzionatto alla perfezione.

PS: Potete usare anche questo comando con iptables:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 0/0 -p all -j MASQUERADE -o ppp0

Baci :*

Avatar utente
IceSlack
Linux 4.x
Linux 4.x
Messaggi: 1313
Iscritto il: dom 30 ott 2005, 13:27

Messaggio da IceSlack »

emm io ho questa config in iptables e va da dio

Codice: Seleziona tutto

iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -j DROP
vedi se ti torna utile

Rispondi