Pppoeconf: differenze tra le versioni

Riga 106: Riga 106:
Nel caso poi si possiedano sia un interfaccia a filo aggiuntiva che un'interfaccia senza fili è possibile creare un bridge di rete che includa entrambe in modo da garantire simultaneamente l'accesso a internet a dispositivi collegati tramite cavo e via wifi. Si veda la guida [[Ethernet Bridging]] per maggiori informazioni sull'argomento.
Nel caso poi si possiedano sia un interfaccia a filo aggiuntiva che un'interfaccia senza fili è possibile creare un bridge di rete che includa entrambe in modo da garantire simultaneamente l'accesso a internet a dispositivi collegati tramite cavo e via wifi. Si veda la guida [[Ethernet Bridging]] per maggiori informazioni sull'argomento.


=== Masquerading ===
=== Masquerading e SNAT ===


È possibile impostarlo usando <code>iptables</code> (o altro software):
Poiché in genere il proprio ISP mette a disposizione un solo indirizzo pubblico è evidente che questo dovrà essere utilizzato per tutti i dispositivi della propria LAN.
Tale condizione può essere soddisfatta ricorrendo a ''masquerading'' o ''SNAT'', ovvero due diverse impostazioni per permettere il NAT degli indirizzi della LAN. In entrambi i casi è richiesto l'uso di <code>iptables</code> (si tratta comunque di un singolo comando).
{{Warningbox|Impostare masquerading o SNAT non implica in alcun modo l'aver configurato un firewall, cioè la macchina continuerà ad essere completamente senza alcun tipo di protezione verso l'esterno se l'utente non ha già configurato un firewall (sulla stessa macchina o su altro dispositivo)}}
 
==== Masquerading ====
Si usa quando il proprio ISP mette a disposizione un indirizzo pubblico dinamico:
<pre># iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE</pre>
<pre># iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE</pre>
Si noti che questo comando, pur essendo basato su [[Debian e iptables | iptables]], non imposta alcun tipo di firewall, ma solo il nat dei pacchetti in uscita verso internet.
 
==== SNAT ====
Si usa quando il proprio ISP mette a disposizione un indirizzo pubblico statico:
<pre># iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source IP_PUBBLICO</pre>


== Possibili problemi ==
== Possibili problemi ==
3 155

contributi