Firewall/proxy casalingo con un catorcio
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Firewall/proxy casalingo con un catorcio
Ho un veeeechio pc che ha:
Scheda madre: Asus TX97 (chipset intel i430TX)
Processore = Amd K6 (223MHz)
Ram = 320mb, 133MHz
Vorrei farlo diventare un firewall e (se non è troppo pesante) un proxy casalingo (un router che si collega a questo pc che da poi la connessione al resto dei pc di casa) dite che un po' di birra buona la può fare :P ?
Slackware stra minimale potrebbe andare bene?
Ah poi un consiglio di come strutturare la cosa, in casa tutt'ora siamo messi così:
Router--->Hub--->Portatile, Pc fisso
...................|
...................|
...................|
...................v
.................Hub --->Portatile (o pc fisso), Pc fisso
Il secondo hub serve perchè c'è una certa distanza tra il secondo hub appunto e il router (non ricordo però se il cavo che va al secondo hub parte dal primo hub o dal router :P).
Potrei fare una roba del genere?
Router---->pc server--->Hub--->Portatile, Pc fisso
...............................................|
...............................................|
...............................................|
...............................................v
...........................................Hub--->Portatile (o pc fisso), Pc fisso
Al pc server serve una scheda lan con due attacchi.. giusto?
Se ho detto una marea di cavolate me ne scuso perchè non sono molto ferrato nella creazione di lan .
Scheda madre: Asus TX97 (chipset intel i430TX)
Processore = Amd K6 (223MHz)
Ram = 320mb, 133MHz
Vorrei farlo diventare un firewall e (se non è troppo pesante) un proxy casalingo (un router che si collega a questo pc che da poi la connessione al resto dei pc di casa) dite che un po' di birra buona la può fare :P ?
Slackware stra minimale potrebbe andare bene?
Ah poi un consiglio di come strutturare la cosa, in casa tutt'ora siamo messi così:
Router--->Hub--->Portatile, Pc fisso
...................|
...................|
...................|
...................v
.................Hub --->Portatile (o pc fisso), Pc fisso
Il secondo hub serve perchè c'è una certa distanza tra il secondo hub appunto e il router (non ricordo però se il cavo che va al secondo hub parte dal primo hub o dal router :P).
Potrei fare una roba del genere?
Router---->pc server--->Hub--->Portatile, Pc fisso
...............................................|
...............................................|
...............................................|
...............................................v
...........................................Hub--->Portatile (o pc fisso), Pc fisso
Al pc server serve una scheda lan con due attacchi.. giusto?
Se ho detto una marea di cavolate me ne scuso perchè non sono molto ferrato nella creazione di lan .
Ultima modifica di Smjert il ven 16 nov 2007, 22:21, modificato 1 volta in totale.
- syaochan
- Linux 3.x

- Messaggi: 659
- Iscritto il: dom 9 mag 2004, 0:00
- Nome Cognome: Christian
- Slackware: current 64
- Kernel: 2.6.38.7
- Desktop: KDE 4.5.5
- Contatta:
Non credo esistano schede di rete con due "attacchi", dovrai montare 2 schede di rete. Comunque per quello che vuoi fare ti basterebbe anche molto meno, vai tranquillo che l'hardware è più che sufficiente, anzi potresti fargli fare anche qualcos'altro, tipo file server, p2p...
EDIT 3 schede di rete, se interpreto bene lo schema, 2 vanno ai 2 switch e una al router
EDIT 3 schede di rete, se interpreto bene lo schema, 2 vanno ai 2 switch e una al router
- nicop
- Linux 2.x

- Messaggi: 232
- Iscritto il: mer 18 gen 2006, 11:21
- Nome Cognome: Nicola Palmieri
- Slackware: 12.0
- Kernel: 2.6.21.5
- Desktop: Gnome Slacky
- Località: San Martino In P. (Cb)
- Contatta:
secondo me non hai bisogno del router ma di un modem adsl,questo perchè è il pc che andrai a configurare che svolge la funzione di router/firewall.
Seconda cosa hai bisogno di uno switch (4-6-8 porte vedi tu,in base hai pc da collegare),ti consiglio un modem ethernet perchè quelli usb creano abbastanza grattacapi con linux.
Se ti procuri un modem ethernet sul pc server hai bisogno di due schede ethernet,una per collegare il modem e l'altra per collegare lo switch dove poi collegherai gli altri pc.
Per far funzionare il tutto devi usare iptables...fai un giro nel wiki ci dovrebbe stare una bella guida...ciaoo
Seconda cosa hai bisogno di uno switch (4-6-8 porte vedi tu,in base hai pc da collegare),ti consiglio un modem ethernet perchè quelli usb creano abbastanza grattacapi con linux.
Se ti procuri un modem ethernet sul pc server hai bisogno di due schede ethernet,una per collegare il modem e l'altra per collegare lo switch dove poi collegherai gli altri pc.
Per far funzionare il tutto devi usare iptables...fai un giro nel wiki ci dovrebbe stare una bella guida...ciaoo
Ho detto sheda di rete con due attacchi perchè io ho una mobo con 2 attacchi su un pc quindi pensavo esistessero schede simili.
Ehm correggo il secondo schemino (è meglio così, almeno risparmio una scheda di rete).
Edit: @nicop: ehm il router già ce l'abbiamo... dovrebbe andare bene anche quello no? (sai, l'idea di questa cosa è venuta a me perchè mi stuzzicava già da un po', ma tanto poi chi userà il tutto saranno i miei e saranno loro a cacciare i soldi, quindi meno si spende e meglio è).
Ehm correggo il secondo schemino (è meglio così, almeno risparmio una scheda di rete).
Edit: @nicop: ehm il router già ce l'abbiamo... dovrebbe andare bene anche quello no? (sai, l'idea di questa cosa è venuta a me perchè mi stuzzicava già da un po', ma tanto poi chi userà il tutto saranno i miei e saranno loro a cacciare i soldi, quindi meno si spende e meglio è).
Ultima modifica di Smjert il ven 16 nov 2007, 22:28, modificato 2 volte in totale.
- davide77
- Linux 2.x

- Messaggi: 359
- Iscritto il: mar 26 apr 2005, 0:00
- Desktop: xfce
- Distribuzione: XUbuntu
- Località: Bergamo
Mi intrometto, non ti conviene installare ipcop (http://www.ipcop.org/)?
È una distribuzione che fa da firewall/router/proxy ed altro, inoltre dispone di plugin come advanced proxy (http://www.advproxy.net/) per la gestione avanzata di squid e update accelerator (http://www.advproxy.net/update-accelerator/) se hai bisogno di fare cache anche per gli aggiornamenti win. Io la utilizzo in azienda ed è molto semplice e leggera. L'unico neo è che non è molto customizzabile in quanto tante cose avanzate relative alla rete non puoi farle dall'interfaccia web e devi modificare i file a mano, però per una rete casalinga mi sento di consigliartela.
P.S. Preparati ad una latenza incrementata rispetto alla semplice connessione asdl in quanto il proxy è abbastanza pesante, soprattutto quando deve cercare i dati sul disco.
È una distribuzione che fa da firewall/router/proxy ed altro, inoltre dispone di plugin come advanced proxy (http://www.advproxy.net/) per la gestione avanzata di squid e update accelerator (http://www.advproxy.net/update-accelerator/) se hai bisogno di fare cache anche per gli aggiornamenti win. Io la utilizzo in azienda ed è molto semplice e leggera. L'unico neo è che non è molto customizzabile in quanto tante cose avanzate relative alla rete non puoi farle dall'interfaccia web e devi modificare i file a mano, però per una rete casalinga mi sento di consigliartela.
P.S. Preparati ad una latenza incrementata rispetto alla semplice connessione asdl in quanto il proxy è abbastanza pesante, soprattutto quando deve cercare i dati sul disco.
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
IpCop va benone, mi parlano bene anche di Endian Firewall, ma secondo me con una slackware "impara" meglio. Se vuoi un "pronto subito" allora IpCop o altre sono fantastiche, se vuoi imparare installa la slackware e configura tutto a mano.
Slackware minimale va benone
Qui trovi anche le ISO (non ufficiali) senza X
http://mirrors.unixsol.org/slackware/
Slackware minimale va benone
Qui trovi anche le ISO (non ufficiali) senza X
http://mirrors.unixsol.org/slackware/
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Ci sono distribuzioni appositamente create solo per firewall che girano senza hard disk, se fai una cerca in rete ne trovi alcuneSmjert ha scritto:Forse accantono solo l'idea del proxy perchè questo pc è tutto vecchio :P pure l'hd e non conviene fargli leggere la roba li sopra...
Tanto tutt'ora stiamo girando solo con firewall nei singoli pc..
- krisis
- Linux 4.x

- Messaggi: 1120
- Iscritto il: mar 25 gen 2005, 0:00
- Distribuzione: debian
- Località: Roma
Ne ho usate anche con 4 plug.syaochan ha scritto:Non credo esistano schede di rete con due "attacchi", dovrai montare 2 schede di rete. Comunque per quello che vuoi fare ti basterebbe anche molto meno, vai tranquillo che l'hardware è più che sufficiente, anzi potresti fargli fare anche qualcos'altro, tipo file server, p2p...
EDIT 3 schede di rete, se interpreto bene lo schema, 2 vanno ai 2 switch e una al router
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Per esempiosyaochan ha scritto:krisis ha scritto:Ne ho usate anche con 4 plug.Mai viste. Si trovano in giro? Ma soprattutto, quanto costano?
http://www.intel.com/cd/network/connect ... 307732.htm
Sui 400 euro circa
