Problema iptables e routing

Pubblicità

robbtek

Nuovo Utente
Messaggi
4
Reazioni
0
Punteggio
24
Salve ,

devo risolvere un problema di routing su un firewall linux .

Il problema si è presentato all'inizio della configurazione , quindi senza alcun tipo di regola particolare , quali drop reject ecc ...

Essenzialmente la configurazione è la seguente :

Firewall :
Interfaccia Interna : 192.168.0.1
Interfaccia Esterna : 10.10.10.1

PC di prova :
Interfaccia di rete : 192.168.0.2
Gateway : 192.168.0.1

Dal PC di prova riesco a pingare sia l'interfaccia 192.168.0.1 del firewall che quella 10.10.10.1 .

Non riesco pero' a raggiungere gli altri pc della subnet 10.10.10.* .

L'unico sistema che ho trovato è utilizzare iptables ed il masquerading ma in questo modo collegandomi dal PC di prova ad un pc della subnet 10.10.10.* la connessione risulta avvenuta dall'ip 10.10.10.1 quello del firewall (masquerading) .

Io vorrei invece che appaia l'ip reale della macchina dalla quale mi connetto ossia 192.168.0.2 .

Le ho provate tutte ma non sono riuscito a venirne a capo , spero che qualcuno mi possa aiutare .


Grazie
 
Hmmm... si... ci deve essere qualche errore nella configurazione di routing/fw... ma è difficile immaginare che errore senza conoscere la configurazione. Si può avere l'output di questi comandi (da eseguire come utente root o con sudo):

route -n
iptables -L

Le interfacce di rete invece a cosa corrispondono? a due schede ethernet? una ethernet e una ppp?
 
La configurazione è la seguente :



PC1 :
Interfaccia di rete : 192.168.0.2
Gateway : 192.168.0.1

Firewall :
Interfaccia Interna : 192.168.0.1
Interfaccia Esterna : 10.10.10.1

PC2 :
Interfaccia di rete : 10.10.10.2
Gateway : 10.10.10.1

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.10.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

PS : dal firewall riesco a pingare entrambe i pc .

Iptables al momento non ha alcuna confiurazione ,non saprei cosa mettere .
 
Il firewall è un computer linux?
Il forwarding è abilitato?

cat /proc/sys/net/ipv4/ip_forward

Se esce 0 il forwarding è disabilitato e il firewall non fa routing tra le due reti.

Per abilitarlo (fino al prossimo riavvio):

echo 1 > /proc/sys/net/ipv4/ip_forward

Se il caso è questo... trovi qui tutte le altre informazioni che potrebbero servirti:
How to enable IP Forwarding in Linux | MDLog:/sysadmin
 
Pubblicità
Pubblicità
Indietro
Top