Debian e iptables: differenze tra le versioni

Vai alla navigazione Vai alla ricerca
nessun oggetto della modifica
Nessun oggetto della modifica
Riga 124: Riga 124:
== Esempi ==
== Esempi ==


=== LAN casalinga ===
=== LAN domestica ===


Script bash per inserire tutte le regole del caso. <code>ppp0</code> è l'interfaccia di collegamento al modem ADSL, mentre <code>br0</code> è il bridge tra <code>eth0</code> e <code>wlan0</code> che consente il collegamento ad internet di tutti gli altri dispositivi della LAN.
==== Wireless access point ====
È dato per scontato quanto segue:
 
Nel caso più semplice non è necessario configurare iptables poiché per comportamento predefinito questo permette il passaggio di tutti i dati. L'unica modifica necessaria è a livello di kernel per abilitare il '''forwarding''', ovvero è necessario modificare il file <code>/etc/sysctl.conf</conf> impostando a ''1'' il valore del parametro <code>net.ipv4.ip_forward</code>.
Questo non esclude naturalmente che l'utente debba saper configurare correttamente le interfacce di rete necessarie (nel caso dare uno sguardo all'esempio '''Wireless access point e ADSL''' in cui vengono elencate alcune guide di debianizzati).
 
==== Wireless access point e ADSL ====
 
Macchina dedicata al ruolo di router/gateway/firewall. È dato per scontato quanto segue:
* configurazione corretta di eth0
* configurazione corretta di eth0
* configurazione corretta di <code>wlan0</code> in modalità master ([[Wireless Access Point (WAP) personalizzato]])
* configurazione corretta dell'interfaccia wireless in modalità master ([[Wireless Access Point (WAP) personalizzato]])
* configurazione corretta di un bridge di rete per le interfacce <code>eth0</code> e <code>wlan0</code> ([[Ethernet Bridging]])
* configurazione corretta di un bridge di rete per le interfacce cablate e senza fili ([[Ethernet Bridging]])
* configurazione corretta di una connessione ADSL ([[Pppoeconf]])
* configurazione corretta di una connessione ADSL ([[Pppoeconf]])
* configurazione corretta di server DNS e DHCP qualora tali servizi non fossero già disponibili ([[Un server DNS e DHCP su Debian]])
* configurazione corretta di server DNS e DHCP qualora tali servizi non fossero già disponibili ([[Un server DNS e DHCP su Debian]])
Di seguito un esempio di script bash per inserire tutte le regole del caso.
* <code>ppp0</code> è l'interfaccia di collegamento al modem ADSL
* <code>br0</code> è il bridge tra <code>eth0</code> e <code>wlan0</code> che consente il collegamento ad internet di tutti gli altri dispositivi della LAN.


<pre>
<pre>
2 894

contributi

Menu di navigazione