Firewall/proxy casalingo con un catorcio

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Smjert
Linux 0.x
Linux 0.x
Messaggi: 82
Iscritto il: sab 3 nov 2007, 21:03

Firewall/proxy casalingo con un catorcio

Messaggio da Smjert »

Ho un veeeechio pc che ha:
Scheda madre: Asus TX97 (chipset intel i430TX)
Processore = Amd K6 (223MHz)
Ram = 320mb, 133MHz

Vorrei farlo diventare un firewall e (se non è troppo pesante) un proxy casalingo (un router che si collega a questo pc che da poi la connessione al resto dei pc di casa) dite che un po' di birra buona la può fare :P ?
Slackware stra minimale potrebbe andare bene?

Ah poi un consiglio di come strutturare la cosa, in casa tutt'ora siamo messi così:

Router--->Hub--->Portatile, Pc fisso
...................|
...................|
...................|
...................v
.................Hub --->Portatile (o pc fisso), Pc fisso

Il secondo hub serve perchè c'è una certa distanza tra il secondo hub appunto e il router (non ricordo però se il cavo che va al secondo hub parte dal primo hub o dal router :P).

Potrei fare una roba del genere?

Router---->pc server--->Hub--->Portatile, Pc fisso
...............................................|
...............................................|
...............................................|
...............................................v
...........................................Hub--->Portatile (o pc fisso), Pc fisso

Al pc server serve una scheda lan con due attacchi.. giusto?

Se ho detto una marea di cavolate me ne scuso perchè non sono molto ferrato nella creazione di lan .
Ultima modifica di Smjert il ven 16 nov 2007, 22:21, modificato 1 volta in totale.

Avatar utente
syaochan
Linux 3.x
Linux 3.x
Messaggi: 659
Iscritto il: dom 9 mag 2004, 0:00
Nome Cognome: Christian
Slackware: current 64
Kernel: 2.6.38.7
Desktop: KDE 4.5.5
Contatta:

Messaggio da syaochan »

Non credo esistano schede di rete con due "attacchi", dovrai montare 2 schede di rete. Comunque per quello che vuoi fare ti basterebbe anche molto meno, vai tranquillo che l'hardware è più che sufficiente, anzi potresti fargli fare anche qualcos'altro, tipo file server, p2p...

EDIT 3 schede di rete, se interpreto bene lo schema, 2 vanno ai 2 switch e una al router

Avatar utente
nicop
Linux 2.x
Linux 2.x
Messaggi: 232
Iscritto il: mer 18 gen 2006, 11:21
Nome Cognome: Nicola Palmieri
Slackware: 12.0
Kernel: 2.6.21.5
Desktop: Gnome Slacky
Località: San Martino In P. (Cb)
Contatta:

Messaggio da nicop »

secondo me non hai bisogno del router ma di un modem adsl,questo perchè è il pc che andrai a configurare che svolge la funzione di router/firewall.
Seconda cosa hai bisogno di uno switch (4-6-8 porte vedi tu,in base hai pc da collegare),ti consiglio un modem ethernet perchè quelli usb creano abbastanza grattacapi con linux.
Se ti procuri un modem ethernet sul pc server hai bisogno di due schede ethernet,una per collegare il modem e l'altra per collegare lo switch dove poi collegherai gli altri pc.
Per far funzionare il tutto devi usare iptables...fai un giro nel wiki ci dovrebbe stare una bella guida...ciaoo

Smjert
Linux 0.x
Linux 0.x
Messaggi: 82
Iscritto il: sab 3 nov 2007, 21:03

Messaggio da Smjert »

Ho detto sheda di rete con due attacchi perchè io ho una mobo con 2 attacchi su un pc quindi pensavo esistessero schede simili.

Ehm correggo il secondo schemino (è meglio così, almeno risparmio una scheda di rete).

Edit: @nicop: ehm il router già ce l'abbiamo... dovrebbe andare bene anche quello no? (sai, l'idea di questa cosa è venuta a me perchè mi stuzzicava già da un po', ma tanto poi chi userà il tutto saranno i miei e saranno loro a cacciare i soldi, quindi meno si spende e meglio è).
Ultima modifica di Smjert il ven 16 nov 2007, 22:28, modificato 2 volte in totale.

Avatar utente
syaochan
Linux 3.x
Linux 3.x
Messaggi: 659
Iscritto il: dom 9 mag 2004, 0:00
Nome Cognome: Christian
Slackware: current 64
Kernel: 2.6.38.7
Desktop: KDE 4.5.5
Contatta:

Messaggio da syaochan »

Smjert ha scritto:Ehm correggo il secondo schemino (è meglio così, almeno risparmio una scheda di rete).
5€ circa :lol:
nicop se lui il router lo ha già, perché fargli prendere anche un modem?

EDIT ...appunto :D

Smjert
Linux 0.x
Linux 0.x
Messaggi: 82
Iscritto il: sab 3 nov 2007, 21:03

Messaggio da Smjert »

Ultima cosa... che schede di rete prendere?
Tutti i nostri pc in casa hanno delle schede di rete di base, 10/100, è il caso di prendere per il server qualcosa di migliore?

Avatar utente
syaochan
Linux 3.x
Linux 3.x
Messaggi: 659
Iscritto il: dom 9 mag 2004, 0:00
Nome Cognome: Christian
Slackware: current 64
Kernel: 2.6.38.7
Desktop: KDE 4.5.5
Contatta:

Messaggio da syaochan »

Se gli altri pc hanno tutti schede a 100 Mb non ha scopo prendere Gb ethernet per il server, visto che la velocità è determinata dal dispositivo più lento in rete.
Solo se le metti in tutti i PC ha un senso.

Avatar utente
davide77
Linux 2.x
Linux 2.x
Messaggi: 359
Iscritto il: mar 26 apr 2005, 0:00
Desktop: xfce
Distribuzione: XUbuntu
Località: Bergamo

Messaggio da davide77 »

Mi intrometto, non ti conviene installare ipcop (http://www.ipcop.org/)?
È una distribuzione che fa da firewall/router/proxy ed altro, inoltre dispone di plugin come advanced proxy (http://www.advproxy.net/) per la gestione avanzata di squid e update accelerator (http://www.advproxy.net/update-accelerator/) se hai bisogno di fare cache anche per gli aggiornamenti win. Io la utilizzo in azienda ed è molto semplice e leggera. L'unico neo è che non è molto customizzabile in quanto tante cose avanzate relative alla rete non puoi farle dall'interfaccia web e devi modificare i file a mano, però per una rete casalinga mi sento di consigliartela.

P.S. Preparati ad una latenza incrementata rispetto alla semplice connessione asdl in quanto il proxy è abbastanza pesante, soprattutto quando deve cercare i dati sul disco.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

IpCop va benone, mi parlano bene anche di Endian Firewall, ma secondo me con una slackware "impara" meglio. Se vuoi un "pronto subito" allora IpCop o altre sono fantastiche, se vuoi imparare installa la slackware e configura tutto a mano.

Slackware minimale va benone

Qui trovi anche le ISO (non ufficiali) senza X :-)
http://mirrors.unixsol.org/slackware/

Smjert
Linux 0.x
Linux 0.x
Messaggi: 82
Iscritto il: sab 3 nov 2007, 21:03

Messaggio da Smjert »

Forse accantono solo l'idea del proxy perchè questo pc è tutto vecchio :P pure l'hd e non conviene fargli leggere la roba li sopra...
Tanto tutt'ora stiamo girando solo con firewall nei singoli pc..

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

Smjert ha scritto:Forse accantono solo l'idea del proxy perchè questo pc è tutto vecchio :P pure l'hd e non conviene fargli leggere la roba li sopra...
Tanto tutt'ora stiamo girando solo con firewall nei singoli pc..
Ci sono distribuzioni appositamente create solo per firewall che girano senza hard disk, se fai una cerca in rete ne trovi alcune

Avatar utente
krisis
Linux 4.x
Linux 4.x
Messaggi: 1120
Iscritto il: mar 25 gen 2005, 0:00
Distribuzione: debian
Località: Roma

Messaggio da krisis »

syaochan ha scritto:Non credo esistano schede di rete con due "attacchi", dovrai montare 2 schede di rete. Comunque per quello che vuoi fare ti basterebbe anche molto meno, vai tranquillo che l'hardware è più che sufficiente, anzi potresti fargli fare anche qualcos'altro, tipo file server, p2p...

EDIT 3 schede di rete, se interpreto bene lo schema, 2 vanno ai 2 switch e una al router
Ne ho usate anche con 4 plug.

Avatar utente
syaochan
Linux 3.x
Linux 3.x
Messaggi: 659
Iscritto il: dom 9 mag 2004, 0:00
Nome Cognome: Christian
Slackware: current 64
Kernel: 2.6.38.7
Desktop: KDE 4.5.5
Contatta:

Messaggio da syaochan »

krisis ha scritto:Ne ho usate anche con 4 plug.
:shock: Mai viste. Si trovano in giro? Ma soprattutto, quanto costano? :D

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Messaggio da conraid »

syaochan ha scritto:
krisis ha scritto:Ne ho usate anche con 4 plug.
:shock: Mai viste. Si trovano in giro? Ma soprattutto, quanto costano? :D
Per esempio
http://www.intel.com/cd/network/connect ... 307732.htm

Sui 400 euro circa

Avatar utente
syaochan
Linux 3.x
Linux 3.x
Messaggi: 659
Iscritto il: dom 9 mag 2004, 0:00
Nome Cognome: Christian
Slackware: current 64
Kernel: 2.6.38.7
Desktop: KDE 4.5.5
Contatta:

Messaggio da syaochan »

conraid ha scritto:Sui 400 euro circa
:shock: Probabilmente è questo il motivo per cui non ne ho mai viste :D
Grazie

Rispondi