configurare iptables

4 risposte [Ultimo contenuto]
Ritratto di anton
anton
(Newbie)
Offline
Newbie
Iscritto: 13/11/2004
Messaggi: 3

Salve a tutti!
Sono nuovo da queste parti, uso Debian non da molto ma già con
grande soddisfazione.Sono collegato ad internet, tramite interfaccia di rete, ad un modem router adsl.Nel file /etc/network/interfaces ho impostato indirizzo di gateway(il router),broadcast,netmask,address (il mio) e va tutto ok.Ho provato però a configurare iptables (per imparare ad usarle) ma con scarso successo, poichè non so nelle regole va messo il gateway, solo eth0, se devo attivare il masquerading (non credo)...c'è qualcuno che mi può aiutare?
Antonio

Ritratto di jordan83
jordan83
(Monster)
Offline
Monster
Iscritto: 10/09/2004
Messaggi: 267

Iptables è un argomento vasto da approfondire.
Difficile da esaurire in un thread! :-P

Secondo me ti conviene spendere un po' di tempo sui vari Networking howto che puoi trovare in www.pluto.linux.it e sui tutorial su iptables che trovi su www.netfilter.org

Sicuramente riuscirai a mettere a posto le idee.

Se ti può interessare, esistono anche delle interfacce grafiche ad iptables, quali guarddog (kde) e firestarter (gnome). Servono a configurare in pochi minuti un ottimo firewall.
Per il puro iptables gli howto e i tutorial sono un passo d'obbligo.

Ciao! Laughing

"Se avessimo tutti le stesse opinioni non ci sarebbero le corse dei cavalli." G.B.Shaw

Ritratto di anton
anton
(Newbie)
Offline
Newbie
Iscritto: 13/11/2004
Messaggi: 3

Un' occhiata in giro l'ho data, ma mi perdo un pò.Ho usato guarddog ma mi piacerebbe imparare ad impostare il firewall "a mano".Il problema è che trovo sempre come impostare le regole su un server che ha accesso ad internet e i relativi clients, il problema è che in questo caso sono io il client che vuole avere delle proprie regole.Mi piacerebbe avere solo una dritta su quale strada seguire, per dirla in breve se nelle regole l'ip del router deve essere indicato e se come indirizzo di partenza devo indicare eth0 o il mio ip.

Antonio
P.S.Spero di non aver scritto qualche fesseria.

Ritratto di dArco
dArco
(Newbie)
Offline
Newbie
Iscritto: 21/10/2004
Messaggi: 5

Ciao! dai un'occhiata qui: mi sembra interessante..
http://www.commedia.it/ccontavalli/docs-it/iptables/iptables4dummies/iptables4dummies.html#toc8

Ritratto di jenner
jenner
(Junior)
Offline
Junior
Iscritto: 08/10/2004
Messaggi: 19

So che scopiazzare non e' molto carino ma se dai un'occhiata al documento presente su Newbiedoc ( http://newbiedoc.sourceforge.net/networking/homegateway.html ) puoi trovare uno script buonino quasi gratuitamente.
Basta adattarlo un po'...

Per il resto www.netfilter.org, come ti hanno consigliato, e' ottimo ma se sei alle prime armi ti fa scoppiare la testa. L'Iptables tutorial ( http://iptables-tutorial.frozentux.net/iptables-tutorial.html ) e' da leggere... ma fallo avendo quello scriptino di Newbiedoc sotto il naso, cosi' puoi capire cosa fa quello script e come - eventualmente - migliorarlo.
Non avere fretta: ci vorranno mesi per digerire iptables, quindi - nel caso - non sentirti un minorato mentale.

Ciao
Jenner