[Risolto] Server a doppia funzionalità

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
Ptah
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1269
Iscrizione: mercoledì 13 dicembre 2006, 13:19
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Ptah »

Il Firewall non è indispensabile, già solo essere dietro un router garantisce un minimo (ma minimo eh) di protezione.
Questo firewall ti permette di scrivere regole iptables oppure è del tipo "attivo" "non attivo"?
In teoria dovrebbe essere possibile inserire regole iptables, essendo un firmware basato su linux, ma non si sa mai

Byez
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Avatar utente
Taik
Prode Principiante
Messaggi: 216
Iscrizione: lunedì 2 marzo 2009, 17:35
Località: San Remo
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Taik »

certo è possibile anche srivere le regole di iptables (foglio di configurazione) ;)

EDIT: Beh almeno penso... c'è la possibilità di eseguire script... questo è il contenuto all'interno del file per gli script:

Codice: Seleziona tutto

#!/bin/sh

############# PERSONAL SCRIPT ###################
#						#
# This file contains personal rule by the user	#
# 						#
#################################################
# Lines beggining with "#" will be ignored

#################################################################

#### FIREWALL AND ROUTING STUFF ####

## STATIC ROUTING (DISABLE NAT) EXAMPLE
## flushin NAT rules and turning default FORWARD policy to ACCEPT 
# iptables -t nat -F
# iptables -P FORWARD ACCEPT

## STATIC ROUTING TO SPECIFIC NETWORK
# iptables -t nat -I PREROUTING -s 200.248.132.27/24 -j ACCEPT
# iptables -t nat -I POSTROUTING -s 200.248.132.27/24 -j ACCEPT
# iptables -I FORWARD -s 200.248.132.27/24 -j ACCEPT
# iptables -I FORWARD -d 200.248.132.27/24 -j ACCEPT

## REDIRECT EXAMPLE
# iptables -t nat -I PREROUTING -d 200.248.132.2 -j DNAT \
#	--to-destination 192.168.2.2
# iptables -t nat -I POSTROUTING -s 192.168.2.2 -j SNAT \
#	--to-source 200.248.132.2 

## CREATING STATIC ROUTE
# route add -net 192.168.200.0 netmask 255.255.255.0 gw 192.168.2.2
 
#------------------------------------

#### IP ALIAS  ####
## LAN ALIAS:
# ifconfig br0:6 192.168.100.1 netmask 255.255.255.0 

## WAN ALIAS
## if configured as Gateway mode
# ifconfig eth1:6 192.168.100.1 netmask 255.255.255.0
## If configured as WISP mode 
# ifconfig wlan0:6 192.168.100.1 netmask 255.255.255.0

#------------------------------------

#### MAC ACCESS CONTROL ####
## DO NOT FORGET TO ENABLE WIRELESS ACCESS CONTROL VIA WEB INTERFACE 
## The following command is used to flush mac access control entries 
# iwpriv wlan0 set_mib aclnum=0

## Example how to use mac access control via script
## First step, shutting down wireless interface
# ifconfig wlan0 down
# iwpriv wlan0 set_mib acladdr=004f62033543
# iwpriv wlan0 set_mib acladdr=004f33333333
# iwpriv wlan0 set_mib acladdr=004f22222222

## Now, getting up again
# ifconfig wlan0 up
Ultima modifica di Anonymous il giovedì 27 gennaio 2011, 20:48, modificato 1 volta in totale.
Amministratore dello Svarnak Clan! http://www.svarnak.net | Linux User n° #551450
Ptah
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1269
Iscrizione: mercoledì 13 dicembre 2006, 13:19
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Ptah »

Ottimo.
Se vuoi provare una robina potente potente, prova a vedere se riesci ad installare questo: http://www.topwebhosts.org/tools/apf-bf ... ootkit.php
Ovviamente la parte relativa al "APF -- Advanced Policy-based Firewall". Io l'ho installato (con mini modifiche alla configurazione) su un firmware ddrt e funziona una meraviglia :D ;D
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Avatar utente
Taik
Prode Principiante
Messaggi: 216
Iscrizione: lunedì 2 marzo 2009, 17:35
Località: San Remo
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Taik »

quindi solo la parte inerente all'APF e devo installare... ok nel firmware ho notato che ho anche la linea di comando... lo faccio tramite quella giusto? :)
Amministratore dello Svarnak Clan! http://www.svarnak.net | Linux User n° #551450
Ptah
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1269
Iscrizione: mercoledì 13 dicembre 2006, 13:19
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Ptah »

Sì, in teoria dovresti poterlo fare da lì, ma non è detto perchè forse il file system del AP è (ovviamente) in readonly...
Nel caso fosse così lascia perdere, diventa complicato fargli digerire l'installazione su un file system di sola lettura ;)
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Avatar utente
Taik
Prode Principiante
Messaggi: 216
Iscrizione: lunedì 2 marzo 2009, 17:35
Località: San Remo
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Taik »

Infatti.... non mi prende nemmeno il comando cd ./etc ....
Quindi non posso farlo neanche dal foglio script immagino... scusa le troppe domande ma non si smette mai d'imparare
Ultima modifica di Anonymous il giovedì 27 gennaio 2011, 22:18, modificato 1 volta in totale.
Amministratore dello Svarnak Clan! http://www.svarnak.net | Linux User n° #551450
Avatar utente
Taik
Prode Principiante
Messaggi: 216
Iscrizione: lunedì 2 marzo 2009, 17:35
Località: San Remo
Contatti:

Re: [Risolto] Server a doppia funzionalità

Messaggio da Taik »

beh... mi sono perso un po dato che ho dovuto formattare in generale il fisso... volevo un attimo lasciar perdere il firewall per lasciar posto ad una domandina....

Ma ora che sono dietro gateway... il web server non sarà più visibile?

so che sono dietro fastweb, ma il sito serviva a soli utenti fw (priva funzionava ovviamente) (rotfl)
Amministratore dello Svarnak Clan! http://www.svarnak.net | Linux User n° #551450
Avatar utente
Taik
Prode Principiante
Messaggi: 216
Iscrizione: lunedì 2 marzo 2009, 17:35
Località: San Remo
Contatti:

Re: Server a doppia funzionalità

Messaggio da Taik »

uppino (non urgente) ;)
Amministratore dello Svarnak Clan! http://www.svarnak.net | Linux User n° #551450
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: Majestic-12 [Bot] e 3 ospiti