Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 01, 2008, 05:48:49 pm *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1]   Vai giù
  Stampa  
Autore Discussione: Fare un Firewall, Transparent Proxy, in una "rete" fastweb con debian  (Letto 335 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
Nokao
Full Member
***

Karma: +0/-0
Scollegato Scollegato

Messaggi: 165

nokao@hotmail.it
Mostra profilo WWW E-mail
« inserita:: Maggio 29, 2007, 05:55:52 pm »

Ciao a tutti: devo mettere in piedi un firewall che faccia da transparent proxy alla mia rete casalinga in cui ho come connessione una fastweb.

Il server ha già due schede di rete.

Qualcuno è in grado di darmi una mano? Esiste una configurazione prefatta?
I servizi necessari sono:
iptables+squid (dovrei già essere in grado di configurarli)
dhcp

Il router fastweb ovviamente è ethernet: ci saranno problemi di qualche tipo con la configurazione di quella rete?

Come farò a configurare il routing se il router fastweb mi da un ip dinamico con dhcp?
Registrato
revjones
Sr. Member
****

Karma: +24/-1
Scollegato Scollegato

Messaggi: 488


revjones@hotmail.com
Mostra profilo WWW E-mail
« Risposta #1 inserita:: Maggio 29, 2007, 06:59:18 pm »

risparmiati i problemi, e installa Shorewall + Squid... Wink

Shorewall ha già un pà di configurazioni di esempio bell'e pronte, sulle quali puoi lavorare facilmente... Wink
Registrato

.rev / Acaro Massimo
Andy Warhol reloaded: In futuro, tutti avranno quindici minuti di anonimato.
Nokao
Full Member
***

Karma: +0/-0
Scollegato Scollegato

Messaggi: 165

nokao@hotmail.it
Mostra profilo WWW E-mail
« Risposta #2 inserita:: Maggio 29, 2007, 11:56:04 pm »

Ok... proverò ...

Comunque non risulta a nessuno che sia impossibile fare una cosa del genere vero?

Del resto il router fastweb è ethernet... l'unica cosa che devo fare è far fare da gateway alla macchina linux con l'altra scheda di rete...

Ho dei dubbi sul fatto che l'ip "lato fastweb" può cambiare perchè il loro router ha il dhcp e non è configurabile.

Suppongo comunque di poter configurare il routing indicando l'interfaccia di rete anzichè l'ip...

Che altro...:
Revjones, per il controllo e la limitazione del traffico all'interno della rete locale come posso fare?
Voglio dare più banda al server stesso e meno ai pc della rete locale...
Registrato
tindal
Administrator
Hero Member
*****

Karma: +67/-1
Scollegato Scollegato

Messaggi: 2628


Mostra profilo E-mail
« Risposta #3 inserita:: Maggio 30, 2007, 09:23:50 am »

Comunque non risulta a nessuno che sia impossibile fare una cosa del genere vero?

io uso ipmasq per la configurazione del firewall e squid come proxy: tutto ok (ormai da mesi)

l'unica cosa, ho trovato qualche difficoltà a impostare squid come proxy "trasparente", perchè i browser, se non sanno di parlare ad un proxy, generano le richieste in modo differente

onestamente non ci ho lavorato sopra molto, e ho fatto prima ad impostare i browser per usare il proxy, che quindi non è trasparente

per il dhcp (server) puoi provare dnsmasq, che fa anche da dns-cache

per l'ip dinamico non ci sono problemi: qualunque strumento usi per impostare iptables, dovrebbe essere in grado di gestire un cambio di ip senza problemi (io ho una connessione adsl con ip dinamico)

ciao
tindal
Registrato

Se ci sono molti modi diversi per fare una certa cosa, ed uno di questi ha conseguenze disastrose, di sicuro qualcuno la farà in quel modo.
Pagine: [1]   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
dhcp client "non funzionante" se cavo di rete disconnesso al boot Network barlafuss 8 560 Ultimo messaggio Aprile 25, 2007, 11:47:11 pm
da DrBrex
[apt] Utilizzo di apt: cosa fare quando apt si "incastra" Installazione Nokao 2 279 Ultimo messaggio Gennaio 17, 2008, 01:06:11 pm
da Jinko
Debian Etch con punte di Lenny, via "pinning" ...o "aptitude"-way Installazione mrx65 12 1223 Ultimo messaggio Maggio 03, 2008, 05:13:14 pm
da Brunitika
Kdevelop, finestre "classi" e "lista file" vuote. Programmazione fw_crocodile 0 65 Ultimo messaggio Ottobre 25, 2008, 12:20:49 pm
da fw_crocodile
nomi file con caratteri come ":" , "?" e "*" su pennette/hd usb vfat Generale barlafuss 2 101 Ultimo messaggio Novembre 08, 2008, 12:51:09 pm
da barlafuss
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 3.516 secondi con 20 interrogazioni al database.