1
contributo
m (formattazione) |
m (→Ip Forwarding) |
||
Riga 86: | Riga 86: | ||
Questo comando dice allo script che si occupa di configurare la scheda di rete di lanciare un' altro script, e cio� '''/etc/network/iface-secure''', che provvediamo subito a creare con il comando: | Questo comando dice allo script che si occupa di configurare la scheda di rete di lanciare un' altro script, e cio� '''/etc/network/iface-secure''', che provvediamo subito a creare con il comando: | ||
<pre># touch /etc/network/iface-secure</pre> | <pre># touch /etc/network/iface-secure</pre> | ||
All' interno di questo file scriveremo il nostro comando per abilitare l' ip- | Dopodiche' rendiamolo eseguibile con: | ||
<pre># chmod +x /etc/network/iface-secure</pre> | |||
All' interno di questo file scriveremo il nostro comando per abilitare l' ip-forwarding: | |||
<pre> | <pre> | ||
### Abilita il forwarding di pacchetti non locali - FONDAMENTALE | ### Abilita il forwarding di pacchetti non locali - FONDAMENTALE | ||
Riga 93: | Riga 95: | ||
E' opportuno impostare anche alcune misure di sicurezza: | E' opportuno impostare anche alcune misure di sicurezza: | ||
<pre> | <pre> | ||
### Non risponde ai ping inviati al | ### Non risponde ai ping inviati al broadcast della subnet | ||
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses | echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses | ||
contributo