
Moderatore: Staff



)
<BR>- a questo punto lo script di cui sopra per la nat deve essere lanciato lo stesso?
<BR>- lancio rc.firewall start dopo essermi connesso e stop per sconnettermi
<BR>
<BR>ho letto che devo configurare portmap per la mia rete, ma dando un´occhiata allo script non ho capito dove devoconfigurarlo; in piu´ nel file blocked_ips c´e´ questo:
<BR>
<BR># No private IP´s - Maybe these are already filtered by the
<BR># UNCLEAN match?
<BR>10.0.0.0/8
<BR>172.16.0.0/12
<BR>192.168.0.0/16
<BR>
<BR>verra´ bloccata la mia rete in questo modo?
<BR>
<BR>abbi pazienza per le domandi banali :-]
<BR>ciao e ancora grazie
.
<BR>i file di configurazione di portmap si chiamano tipo:
<BR>tcp-192.168.0.1
<BR>e contengono righe del tipo
<BR>8080:80:server web
<BR>
<BR>in questo esempio le connessioni sulla porta 8080 dell´ip pubblico verrano ridirezionate sulla porta 80 di 192.168.0.1 ("server web" è una descrizione a tuo uso e consumo. se la porta destinazione è la stessa sorgente puoi semplicemente lasciarla vuota (80::server web).
<BR>
<BR>quanto a blocked_ips: le connessioni con gli ip contenuti in quel file saranno bloccate solo quando provengono dall´esterno. non c´è nessuna limitazione sul traffico interno (un punto che credo sia poco chiaro in generale è che i gateway/firewall stanno a cavallo tra due sottoreti e decidono cosa passa o non passa TRA di esse, non SU di esse).
<BR>
<BR>comunque x usare il fw fai tutto bene: io lancio rc.firewall da ip-up, ma puoi anche lanciarlo a mano o da rc.local se hai router (nel qual caso comunque non serve a niente
). ricordati di modificare "online" a tuo uso e consumo (metti almeno gli ip corretti nelle 2 righe dove sono).
), almeno faccio le cose per bene; comincio a capire qualcosina
<BR>
<BR>non conoscevo l´esistenza di ip-up, da quel che ho capito fa partire dei comandi dopo che la connessione ad internet e´ stata stabilita
<BR>
<BR>ok, a questo punto, prendo la directory firewall e la butto in /etc
<BR>
<BR>- come configuro ip-up in modo che dopo la connessione il tutto parti in automatico?
<BR>- sono queste le due righe in "online" da modificare per la mia rete?
<BR>INTNET="10.0.6.0/24" (suppongo qui 192.168.0.0/24)
<BR>INTIP="10.0.6.5" (qui?
)
<BR>
<BR>in un tuo precedente intervento davi questo comando per abilitare una porta:
<BR>iptables -t nat -A PREROUTING -p udp --dport 32775 -j DNAT --to
<BR>riguardo ad un programma
<BR>
<BR>il problema e´ che non ho idea come usare il portmapping, quindi il tuo firewall puo´ essermi molto utile
<BR>
<BR>
<BR>grazie
<BR>ciao
<BR>
<BR>

<BR>
<BR>sono certo di sbagliare ancora qualcosa...
<BR>
<BR>

Visitano il forum: Nessuno e 0 ospiti