[PLUTO-security] Router - Firewall Linux - Rete Interna

Matteo teo-tech a iol.it
Sab 30 Ott 2004 14:10:44 CEST


Salve ragazzi, ho la seguente rete con il server linux che voglio faccia 
da firewall con due schede di rete, una collegata al router e una 
collegata all'hub e quindi alla rete interna, praticamente il server 
linux stà fra il router e la rete interna:
+--------+
|Internet|
+----+---+
   |
   |
IP |pubblico
+----+------+
|Router ADSL+-------------+
+-----------+10.0.0.254   |
   IPprivato      |
                      |
                      |
                 |10.0.0.1| eth1
                 +---+----+
                 |Gateway  |
                 |e server   |
                 |    Linux   |
                 +---+----+-------
                 |192.168.1.254 |eth0  Ip Rete Privata
                +-------+----------
                            |
                            |Hub/Switch
                            |
   +------------+----------+------------- +------------
   |                                               |
|192.168.1.101|                |192.168.1.102|
+---+----+                    +---+----+-----
| client    |                     |    client       |
+--------+                      +--------------+

---------------------------------------------------------------------------------- 

Ho attivato l'ip forward con il seguente comando:
echo "1" > /proc/sys/net/ipv4/ip_forward

---------------------------------------------------------------------------------- 

Nei client ho settato come dns gli ip del mio provider internet e il 
gatway l'ip del server linux 192.168.1.254

--------------------------------------------------------------------------------- 

Il server vede internet, i clients vedono il server linux ma non vedono 
internet, sia che provi a mettere l'indirizzo del sito , sia che provi a 
mettere l'ip del sito,infatti anche se provo a pingare il sito non ho 
nessun resultato.

Probabilmente devo settare qualcosa anche nel firewall, qualcuno può 
darmi una mano?
Grazie mille a tutti in anticipo.


More information about the pluto-security mailing list