Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    condividere una connessione a internet con linux!

    Ciao a tutti!

    Devo creare una mia rete locale dove vorrei che tutti i pc possano andare in internet. I pc montano tutti linux, ho un solo indirizzo ip disponibile che appartiene alla rete locale che mi da l'accesso a internet , con indirizzo di rete 192.168.1.0 che funziona con un interfaccia wifi! il computer che è munito dell'interfaccia wifi possiede anche un interfaccia ethernet, quest'interfaccia e assegnata alla rete 192.168.2.0 , che è la rete lan dove sono collegati i restanti pc!

    Il collegamento locale tra i vari pc, l'ho ottenuto facilmente, ho impostato l'ip corretto a tutte le interfacce e ho impostato la corretta riga nella tabella di routing!

    Ora se voglio mandare tutti i pc in rete devo impostare come gateway il pc che ha l'accesso e fin qui nessun problema, mentre il pc che ha l'accesso a internet come gatway ha il router wifi!

    Ora per fare l'instradamento dei pacchetti degli host della rete lan, devo per forza usare un meccanismo di NAT e questo si fa con iptables?

    non credo che ci sia una soluzione piu semplice!

  2. #2
    in rete c'e' molta documentazione es:

    http://toastedtech.wordpress.com/200...linux-a-linux/


    oppure, installi sul server un proxy, e accedi tramite quello

  3. #3
    se installassi un proxy potrei accedere solo a quello presente nel proxy e non è quello che server a me!
    Non posso usare firestarter perchè non ho un interfaccia grafica e comunque non mi sembra un a buona soluzione, iptables e presente di default nelle distribuzioni preferisco imparare quello.

  4. #4
    Diciamo che ho risolto ma non completamente, mi spiego meglio con iptables riesco a configurare il nat tramite questo comando e funziona tutto :
    codice:
     iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o wlan1  -j SNAT --to 192.168.1.65
    Solo che non capisco perchè funziona io ho impostato soltanto la regola per modificare l'indirizzo di uscita, quindi a rigor di logica i pacchetti mandati da un certo host appartenete alla rete 192.168.2.0 possono uscire ma le risposte non possono entrare, e invece la connessione funziona benissimo!

    Io pensavo che servisse impostare anche questo tipo di regola, in modo tale che i pacchetti in entrata verebero ridiretti all'host corretto :

    codice:
    iptables -t nat -A PREROUTING -i eth0 -j DNAT --to 192.168.0.6

  5. #5
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    basta cercare nelle pilloline ...
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  6. #6
    sarebbero??'

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2001
    Messaggi
    7,691
    alla prima riga di questo forum per Linux !
    ... S'i' fosse Giorgio, com'i' sono e fui,
    torrei le donne giovani e leggiadre:
    le vecchie e laide lasserei altrui....
    Non mandatemi PVT, mi dimentico sempre di leggerli ... mandatemi e-mail, se è il caso

  8. #8
    ok ho visto!
    Mi rimane un ulteriore dubbio, ma il firewall di linux non è ipwf? ma io per impostare le regole del firewall posso usare iptables, questi sono due cose separate o sono solo due modi diversi di fare la stessa cosa ma alla fine nel kernel non cambia nulla se impostate con un uno o l'altro metodo?

  9. #9
    Utente di HTML.it L'avatar di bereshit
    Registrato dal
    Oct 2005
    Messaggi
    2,874
    netfilter è l'unico firewall di linux (incluso nel kernel).

    iptables ne gestisce le regole, tutti gli altri sono ulteriori frontend (spesso grafici) ad iptables.
    L'ultima Xubuntu su Notebook Dual core 1,5 GHz e 2 Giga di RAM
    "Free as in Free speech not as in free beer"
    GDR Sperimentale

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.