Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 20

Discussione: firewall in uscita

  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2001
    Messaggi
    57

    firewall in uscita

    Ciao a tutti, avrei bisogno di un grande aiuto.
    Dovrei reindirizzare nella rete locale, l'uscita verso internet a 2 schede di rete. Mi spiego, ho una macchina con 3 schede di rete. 1 rete interna , le altre 2 collegate a 2 router con 2 adsl.
    La mia domanda, come posso indirizzare la richiesta della rete a 2 schede, in modo che se chiedo http://html.it, sia indirizzata su eth1 e se chiedo www.google.it indirizzata a eth2 ??
    Spero di essere stato abbastanza chiaro, in poche parole avrei bisogno di utilizzare 2 servizi adsl, di cui 1 essendo a pagamento, lo vorrei utilizzare solo esclusivamente per i siti a cui devo accedere solo con quella linea, mentre il resto del traffico vorrei che si adoperasse la normale flat. Nella macchina è installato fedora 2 con il firewall di linux. Mi serve solo il filtraggio del pacchetto in uscita.
    Spero in voi tutti, grazie

  2. #2
    sei stato chiaro ed è interessante. una risposta non ce l'ho, aspetto di essere illuminato anche io

    (intanto ci penso)

  3. #3
    La logica è quella del traffic shape . Ovvero ti con la catena di MANGLE ti marchi i pacchetti ad esempio :
    per le richieste che hanno come destinazione determinati siti (qundi una regola per ogni sito) vengo marcati gli altri no.
    A questo punto puoi tramite le regole do routing prendere i pacchetti marcati e falli uscire con la eth1 e gli altri con la eth2.

    Ora tutte le sintassi sinceramente non le so. Ma credo che come logica possa andare.
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  4. #4
    quindi si deve procedere con iptables??? fin la' sotto.. pensavo che qualche cosa in user space potesse gestire le richieste (non so, la butto li', squid?)

  5. #5
    Un 'idea potrebbe essere questa ma non ci mettere la mano sul fuoco



    modprobe iptable_mangle
    modprobe ipt_MARK
    iptables -t mangle -A PREROUTING -d IP_GOOGLE \
    -m mark -j MARK --set-mark 1 --mark 1
    Così l'hai marcato ... ora provo a cercare come riprendere i pacchetti marcati e discriminarli in fase di routing
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  6. #6
    finito il puzzle :


    # echo 201 adsl1.out >> /etc/iproute2/rt_tables
    # ip rule add fwmark 1 table adsl1.out
    # ip rule ls
    0: from all lookup local
    32764: from all fwmark 1 lookup adsl1.out
    32766: from all lookup main
    32767: from all lookup default


    #ip route add default via ip_eth_adsl1 dev eth1 table adsl1.out

    In questo modo tutti i pacchetti marcati li mandi sulla table adsl1.out e lui sa che li deve far uscire dalla eth1 ovvero la dsl privilegiata.
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  7. #7

  8. #8
    Logicamente nella catena di mangle dovrai riempirla con tutti gli ip dei siti "privilegati" ... ora non mi ricordo se puoi fare le regole con iptables per dominio , quindi invece che ip mettere www.google.it etc ! Cmq così dovresti aver risolto !
    I have tried all ... but the preferred remains SLACKWARE !
    RHCE (Linux Red Hat Certified Engineer)
    CNAC (Cisco Networking Academy Certified)
    "Non auro, sed ferro, recuperanda est patria"

  9. #9
    Utente di HTML.it L'avatar di gigyz
    Registrato dal
    Oct 2003
    Messaggi
    1,443
    esatto è un problema di routing, maggiori info su www.lartc.org

  10. #10
    Utente di HTML.it
    Registrato dal
    Dec 2001
    Messaggi
    57
    Un grazie a tutti quanti, purtroppo fino alla prossima settimana non posso fare la prova, appena posso vi farò sapere come è andata, se tutto è ok.
    Grazie ancora per il vostro impegno

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.