[Server] Configurazione Gateway per due schede di rete...

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
grydan
Prode Principiante
Messaggi: 14
Iscrizione: mercoledì 24 gennaio 2007, 14:53

[Server] Configurazione Gateway per due schede di rete...

Messaggio da grydan »

Ciao a tutti,
ho una macchina dotata di due schede di rete eth0, eth1 sulla quale ho installato Ubuntu 10.10 server...

eth0 = scheda di rete interna  ( IP eth0=192.168.1.1 ) con attivato DhcpServer per i miei client locali degli utenti
eth1 = prende dhcp dal router (IP eth1=192.168.8.2 e router 192.168.8.1)

Ho bisogno di imparare bene IPTABLES ma non ci arrivo cavoli...

Mi spiego meglio di quello che ho bisogno:

I Client sono collegate all'ETH0 e prendono regolarmente l'IP (questo funziona bene e l'ho configurato a dovere)

Ora devo fare 2 cose:

MACCHINA GATEWAY VERSO L'ESTERNO

Ora devo fare in modo di fowardare il traffico in uscita verso internet liberamente facendo delle eccezioni per alcuni IP possibilmente...

per fare questo ho letto  la HOWTO dello sharing connection di Ubuntu dedicata ....però faccio davvero molta fatica a capire la logica di IPTABLES e degli instradamenti. (scusatemi...ho sempre configurato firewall con interfaccia GUI come zyxel e sonicwall)

FOWARDARE ALCUNE PORTE VERSO L'INTERNO SU ALCUNI IP LOCALI

La situazione tipica è questa:

Devo aprire la porta 8080 richiesta dall'esterno (abbiamo un IP pubblico) e dirottare la comunicazione su un altro server nella rete Locale all'indirizzo 192.168.1.30 come faccio?
Se devo aprire la porta 8080 sul server Ubuntu direttamente le cose sembrano più semplici mi sembra...


Probabilmente ho poca anzi pochissima conoscenza di Iptables e faccio fatica a capire come sfruttarlo nelle configurazioni così avanzate...se qualcuno di voi vuole aiutarmi lo ringrazio sin d'ora...se qualcun'altro ha un ottima guida da segnalarmi gliene sarei grato

Grazie mille

P.S. Abbiate pietà di me..ma sono alle primissime armi con Linux...e sto imparando
Ultima modifica di grydan il mercoledì 26 gennaio 2011, 13:42, modificato 1 volta in totale.
Ptah
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1269
Iscrizione: mercoledì 13 dicembre 2006, 13:19
Contatti:

Re: [Server] Configurazione Gateway per due schede di rete...

Messaggio da Ptah »

Per essere alle prime armi ti sei preso una bella gatta da pelare!! ;D
Com'è fatta la rete, esattamente?
Sembrerebbe una rete dove la connessione internet arriva al router e da qui al server che "esce" con un' ulteriore scheda a cui è agganciato un altro router

Codice: Seleziona tutto

Internet --> Router --> (eth1) Server 
                                   ^-- (eth0) --> router --> pcs
Quello che mi sembra "strano" è che dici che la eth0 ha DHCP attivo per i client...ma la scheda è una e quindi ci deve essere di mezzo un router/switch/hub/firewall
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
grydan
Prode Principiante
Messaggi: 14
Iscrizione: mercoledì 24 gennaio 2007, 14:53

[Server] Re: [Server] Configurazione Gateway per due schede di rete...

Messaggio da grydan »

Ciao ...La configurazione è questa:


Internet --> Router --> (eth1) Server Ubuntu
                                                          ^-- (eth0) --> switch --> vari PC collegati


In pratica ho 2 schede di rete in Ubuntu Server...una collegata al router ADSL e l'altra collegata allo switch che mette in condivisione i vari PCS

Chiunque abbia suggerimenti è ben accetto!
Avatar utente
solid snake
Prode Principiante
Messaggi: 65
Iscrizione: mercoledì 22 novembre 2006, 0:01
Località: Trento
Contatti:

Re: [Server] Configurazione Gateway per due schede di rete...

Messaggio da solid snake »

Se il server Ubuntu ti serve solo come router/firewall e niente altro prova a dare una occhiata a pfsense.

http://www.pfsense.org/

In pratica si tratta di una distro basata su FreeBSD adattata a fare da firewall/router ma non solo (DHCP server, proxy, NTP server e mooolto mooolto altro) che per la configurazione mette a disposizione una comodissima (e semplice) interfaccia web del tutto simile, anche se molto più completa viste le numerose funzionalità, a quella che si trova nei comuni router casalinghi.
I requisiti di sistema per pfsense sono veramente minimi per cui un vecchio pc può andare benissimo.

Comunque se vuoi rimanere su ubuntu questa guida potrebbe essere utile:

http://wiki.ubuntu-it.org/InternetRete/ConfigurazioneRete/GatewayLan

Occhio che nella guida eth0 e eth1 sono invertite rispetto alla tua configurazione

Meglio ancora questa

[url=http://]http://www.howtoforge.com/nat-gateway-iptables-port-forwarding-dns-and-dhcp-setup-ubuntu-8.10-server[/url]

che spiega anche come fare il port forwarding
Ultima modifica di solid snake il mercoledì 2 febbraio 2011, 18:18, modificato 1 volta in totale.
apt-get moo
grydan
Prode Principiante
Messaggi: 14
Iscrizione: mercoledì 24 gennaio 2007, 14:53

Re: [Server] Configurazione Gateway per due schede di rete...

Messaggio da grydan »

Ho risolto la cosa ...configurando Shorewall...davvero semplice gestire un firewall e i port fowarding con questo tools!
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: Majestic-12 [Bot] e 3 ospiti