|
gnappa
|
 |
« inserita:: Agosto 28, 2005, 03:33:08 pm » |
|
ciao, ho installato il driver per il mio modem smart link del portatile e configurato kppp per connettermi. All'inizio si connetteva e navigavo benissimo con firefox, poi ho fatto l'errore di voler aggiungere un firewall....e ho pasticciato :-( Ho provato guarddog: anche se sembra semplice perchè fa seleizonare tutto da interfaccia grafica, dopo averlo impostato (credendo di avere lasciata aperta la porta per l'http) non vedevo più le pagine. L'ho disattivato e ho ricominciato a navigare. Dopo un po' di prove l'ho disinstallato perchè non riuscivo a capire come impostarlo. Al riavvio non si connetteva neanche più :-( Ho provato anche gnome-lokkit e firestarter, e ora la connessione avviene, ma le pagine non vengono visualizzate. Visto che non capivo neanche come impostare questi firewall che dovrebbero essere semplici, ho disinstallato tutto con aptitude remove ed eliminato i files di configurazione con dpkg --purge. Per non sapere nè leggere nè scrivere, ho eliminato tutte le regole di iptables con iptables-restore. Ancora si connette ma non vedo le pagine, né con prog come konqueror o firefox, né con lynx o pingando www.google.com. A impostare il firewall ci penserò con calma nei prossimi 20 anni, ma almeno per riuscire a navigare avete qualche consiglio?
|
|
|
|
|
Registrato
|
|
|
|
|
Fart
|
 |
« Risposta #1 inserita:: Agosto 28, 2005, 04:27:29 pm » |
|
Molte volte se quando apri il browser cerca di caricare ma non si vede nulla può essere un problema di DNS, nel senso che non c'è nulla scritto nel file /etc/resolve.conf. Prova ad aggiungere li "nameserver ..." dove al posto di ... ci metti il dns della tua connessione.
|
|
|
|
|
Registrato
|
Out beyond the New Frontiers..
|
|
|
|
keltik
|
 |
« Risposta #2 inserita:: Agosto 29, 2005, 12:47:05 am » |
|
personalmente penso che se non ci fosse alcun server DNS disponibile, i browser risponderebbero con un "unknown host" o qualcosa di simile. io butto lì un' alternativa: non è possibile che qualcuno degli script che hai installato/disinstallato ha modificato qualche parametro dell' interfaccia usata per navigare (ad esempio l' MTU)? oppure ... sebbene tu abbia disinstallato i programmi di cui parli, è pur sempre vero che essi sono basati su iptables. ora, io non conosco alcuno dei software di cui parli, perchè preferisco poter controllare di preciso cosa faccio con le mie macchine ( :-D ), ma presumo che disinstallare queste interfacce ad iptables non significa necessariamente disinstallare anche lui. prova a vedere se iptables è installato: nel caso lo fosse, PRIMA di disinstallarlo devi cercare di pulire qualsiasi eventuale regola di filtraggio ancora presente: # iptables -F # iptables -t nat -F # iptables -t mangle -F # apt-get remove iptables --purge
:ciauz:
|
|
|
|
|
Registrato
|
|
|
|
|
Fart
|
 |
« Risposta #3 inserita:: Agosto 29, 2005, 12:57:27 am » |
|
nel caso manchi solo il dns ma gli altri parametri della rete sono correttamente configurati, tipicamente il browser prova a caricare la pagina per un minuto e solo dopo dice "impossibile trovare la pagina" (o qualcosa del genere insomma) Se invece è tutto errato, o la periferica non è up il browser dà l'errore di sopra (o unknown host). Questo è quello che io ho sempre notato, sia con lan, adsl, o wifi.
|
|
|
|
|
Registrato
|
Out beyond the New Frontiers..
|
|
|
|
gnappa
|
 |
« Risposta #4 inserita:: Agosto 29, 2005, 09:50:24 am » |
|
Molte volte se quando apri il browser cerca di caricare ma non si vede nulla può essere un problema di DNS, nel senso che non c'è nulla scritto nel file /etc/resolve.conf. In effetti nei pasticci che ho fatto quel file è stato cancellato, perchè all'avvio di kppp mi dice che non lo trova e di crearne uno, almeno vuoto. Però non so che dns mettergli, quando riuscivo a navigare non ho mai impostato il dns, non dovrebbe prenderlo da solo dall'isp quando si connette? iptables è attivo, se faccio iptables --list mi elenca le regole, sono vuote. (adesso non posso incollare esattamente cosa mostra perchè sto usando windows). Proverò a pulire con i comando che mi hai datto, avevo guardato iptables --help ma non avevo capito come fare ad azzerare tutte le regole :oops: nel caso manchi solo il dns ma gli altri parametri della rete sono correttamente configurati, tipicamente il browser prova a caricare la pagina per un minuto e solo dopo dice "impossibile trovare la pagina" (o qualcosa del genere insomma) Se invece è tutto errato, o la periferica non è up il browser dà l'errore di sopra (o unknown host). Mi dà subito host non trovato, come quando cerco di visualizzare una pagina da disconnessa, è grave?
|
|
|
|
|
Registrato
|
|
|
|
|
gnappa
|
 |
« Risposta #5 inserita:: Agosto 30, 2005, 09:24:04 am » |
|
Dunque, ho fatto iptables -F e adesso con iptables --list non mi sa vedere nessuna regola. Ho controllato il file resolv.conf, aveva tre voci, mi sembra di aver capito che lo riscrive ogni volta che si connette, perchè dopo essermi connessa e disconnessa era vuoto, è possibile? I DNS li prende dall'isp, credo, se mi connetto con wvdial mi dice: --> Carrier detected. Starting PPP immediately. --> Starting pppd at Mon Aug 29 21:14:52 2005 --> pid of pppd: 7476 --> Using interface ppp0 --> local IP address 151.30.139.52 --> remote IP address 151.6.143.253 --> primary DNS address 193.70.152.15 --> secondary DNS address 193.70.152.25
Gli ultimi due erano quelli che ho trovato nel file resolv.conf Ancora non riesco a navigare, cosa posso controllare ancora? grazie e ciao
|
|
|
|
|
Registrato
|
|
|
|
|
MaXeR
|
 |
« Risposta #6 inserita:: Agosto 30, 2005, 10:57:32 am » |
|
in /etc/init.d/ hai qualche script come firewall o simili? se si, piallalo..
Riguardo a iptable -L, ti restituisce le regole? i target di deefault sono ACCEPT?
:ciauz:
|
|
|
|
|
Registrato
|
|
|
|
|
gnappa
|
 |
« Risposta #7 inserita:: Agosto 30, 2005, 11:40:30 am » |
|
n /etc/init.d/ hai qualche script come firewall o simili? se si, piallalo..
Mi sembra di avere solo lokkit di firewalloso, con piallalo intendi semplicemente di eliminare il file? Per l'output di iptables, appena riavvio in linux lo guardo e lo riporto, cmq erano tre righe che non indicavano nessuna regola, e mi sembra non ci fosse scritto reject da nessuna parte.
|
|
|
|
|
Registrato
|
|
|
|
|
gnappa
|
 |
« Risposta #8 inserita:: Agosto 31, 2005, 09:51:22 am » |
|
Dunque: - ho disinstallato anche lokkit e gnome lokkit; - in /etc/init.d non c'è più nssun firewall; - l'output di iptables -L è: Chain INPUT (policy ACCEPT) target prot opt source destination
Chain FORWARD (policy ACCEPT) target prot opt source destination
Chain OUTPUT (policy ACCEPT) target prot opt source destination Non mi pare più sia colpa del firewall, è un prblema di dns?
|
|
|
|
|
Registrato
|
|
|
|
|
Joshua_^_Dunamis
|
 |
« Risposta #9 inserita:: Agosto 31, 2005, 10:26:47 am » |
|
Dunque se wvdial ti riporta il tuo IP e i DNS del provider, prova (e credo sia superfluo) a confrontarli con l'output di ifconfig (da root su terminale) e dovrebbero corrispondere. Il fatto che /etc/resolv.conf è vuoto alla disconnessione è dovuto a resolvconf che sicuramente si carica al boot. Mi spiace non avere soluzioni particolari, ma a questo punto se ifconfig ti rilascia l'interfaccia di rete ppp0 con relativi IP e DNS l'unico spiegazione è nel pasticcio dei firewall. Io uso guardog come interfaccia di iptables, l'ho configurato una volta e via. Poi keltik mi ha dato delle dritte su alcune modifiche manuali alle interfaccie di rete e sono tranquillo. Forse ti conviene reinstallare guardog, vedere come stai messo, ma occhio che se dai l'OK senza aver permesso alcun passaggio ti ritrovi nella situazione in cui stai ora.
|
|
|
|
|
Registrato
|
|
|
|
|
gnappa
|
 |
« Risposta #10 inserita:: Agosto 31, 2005, 10:43:57 am » |
|
ehm... mai impostata un'interfaccia ppp0 :conf: Non ho mai avuto ppp0 in network/interfaces, sono sicura perchè l'ho modificato un sacco di volte per impostare le interfacce ethernet e wireless.
ifconfig mi dà eth0 (la wireless), eth1 (l'ethernet), eth2 (che credo sia la firewire), e una sconosciuta sith0 :conf:
Puoi farmi vedere il tuo pezzo del file interfaces relativo a ppp0?
:ave: grazie e ciao
|
|
|
|
|
Registrato
|
|
|
|
|
MaXeR
|
 |
« Risposta #11 inserita:: Agosto 31, 2005, 02:38:01 pm » |
|
ppp0 non viene configurata all'interno di quel file ;-) per quanto riguarda ifconfig, devi lanciarlo una volta connessa... ppp0 dovrebbe apparire come ultima periferica... domanda: cosa restituisce (quando sei connessa) il comando # route
? :ciauz:
|
|
|
|
|
Registrato
|
|
|
|
|
gnappa
|
 |
« Risposta #12 inserita:: Settembre 01, 2005, 09:19:43 am » |
|
ce l'ho fatta!
ho visto che ogni volta che riavviavo mi ripopolava iptables di regole di lokkit, ho fatto dpkg --purge lokkit, di nuovo iptables -F e finalmente firefox carica le pagine :-D
Direi che i logs di ifconfig e route non servono più... :-D
Ho installato guarddog e ho capito che la prima volta l'avevo impostato a rovescio :-P Pensando di aprire i servizi dal pc a internet, avevo fatto il contrario! Ora è tutto a posto, grazie a tutti per l'aiuto! :ave:
|
|
|
|
|
Registrato
|
|
|
|
|