Re: [OT] Chi mi regala uno script per il masqerading ? (per Max)

2002-07-14 Per discussione MaX
El dom, 14-07-2002 a las 15:49, Gian Piero Carrubba escribió:

> in piu', forse, almeno per me ' e' cosi', e' desiderabile avere regole
> diverse a seconda dello stato dell'interfaccia... in questo caso si puo'
> utilizzare defcon4 (che non conosco) cosi' com'e' o modificato e mettere
> gli script di start e stop in /etc/ppp/ip-[(up)|(down)].d/

é una opzione.

cmq defcon4 modifica le regole solo sull'intefaccia collegata ad
internet, mentre l'altra non la guarda nemmeno.
E se sei scollegato da internet defcon4 é come se non fosse presente.

ciao,
MaX


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ? (per Max)

2002-07-14 Per discussione Gian Piero Carrubba
Il sab, 2002-07-13 alle 22:34, MaX ha scritto:
> # cd /etc/init.d
> # chmod 700 defcon4
> # echo "/etc/init.d/defcon4 start" > FIREWALL
> # chmod 700 FIREWALL
> # ln -s FIREWALL /etc/init.d/S99FIREWALL

giuro che ho riletto piu' volte la sequenza di comandi, ma proprio non
riesco a capirne l'utilita'... a che serve il file FIREWALL? fra l'altro
non e' preferibile usare update-rc.d per i link? in pratica non e' forse
meglio update-rc.d defcon4 defaults?

in piu', forse, almeno per me ' e' cosi', e' desiderabile avere regole
diverse a seconda dello stato dell'interfaccia... in questo caso si puo'
utilizzare defcon4 (che non conosco) cosi' com'e' o modificato e mettere
gli script di start e stop in /etc/ppp/ip-[(up)|(down)].d/

Ciao,
Gian Piero.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ? (per Max)

2002-07-13 Per discussione MaX
si, funzia sostituendo:

internet="ppp0" (io avevo /dev/ttyS0)
local="eth0" 


poi lo metti in /etc/init.d

# cd /etc/init.d
# chmod 700 defcon4
# echo "/etc/init.d/defcon4 start" > FIREWALL
# chmod 700 FIREWALL
# ln -s FIREWALL /etc/init.d/S99FIREWALL

in questo modo ogni volta che fai il boot il firewall é attivato su ppp0

Naturalmente se hai una ADSL sostituisci ppp0 con l'interfaccia usata.
Funzia con kernel 2.2.xx standard di debian

ciao,
MaX

El vie, 12-07-2002 a las 19:42, gianni escribió:
> 
> - Original Message -
> 
> >
> > cerca su freshmeat "defcon4"
> >
> > devi solo dirgli quali sono le intefacce (dentro allo script)  eth0 e ppp0
> nel tuo caso.
> >
> > avvii la connessione ppp e poi
> >
> > # ./defcon4 start
> >
> 
> L'ho scricato, in pratica e' uno script per Ipchains, solo che io non
> conosco Ipchains, tu mi dici che sostituendo  qua sotto internet="eth0" con
> internet="ppp0" e local="eth1" con local="eth0" (la mia interfaccia di rete
> e' appunto eth0), tutto funziona?
> ###
> # User Defined Variables #
> ##
> internet="eth0"  #Device of your internet #
> local="eth1"  #Device of your local net #
> IPCHAINS="/sbin/ipchains"  #Path to ipchains #
> ##
> # End of User Variables #
> ##
> 
> Lo script dove va messo? Nella macchina "non connessa fisicamente al modem"
> devo impostare qualcosa? tipo indirizzo del gateway ecc
> Grazie Gianni.
> 
> 
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ? (per Max)

2002-07-12 Per discussione gianni

- Original Message -

>
> cerca su freshmeat "defcon4"
>
> devi solo dirgli quali sono le intefacce (dentro allo script)  eth0 e ppp0
nel tuo caso.
>
> avvii la connessione ppp e poi
>
> # ./defcon4 start
>

L'ho scricato, in pratica e' uno script per Ipchains, solo che io non
conosco Ipchains, tu mi dici che sostituendo  qua sotto internet="eth0" con
internet="ppp0" e local="eth1" con local="eth0" (la mia interfaccia di rete
e' appunto eth0), tutto funziona?
###
# User Defined Variables #
##
internet="eth0"  #Device of your internet #
local="eth1"  #Device of your local net #
IPCHAINS="/sbin/ipchains"  #Path to ipchains #
##
# End of User Variables #
##

Lo script dove va messo? Nella macchina "non connessa fisicamente al modem"
devo impostare qualcosa? tipo indirizzo del gateway ecc
Grazie Gianni.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ?

2002-07-12 Per discussione Stefano Simonucci
On Fri, 2002-07-12 at 15:04, gianni wrote:
> So' che non e' questo lo scopo della lista, ma ho necessita' di accedere a
> internet tramite un altro pc che ha una connessione a 56k, ma non ho il
> tempo (causa esami) per imparare Ipchains.
> Non mi interessa assolutamente alcun tipo di filtraggio dei pacchetti
> (voglio che tutto il traffico IN/OUT sia consentito), ne' degli aspetti
> della sicurezza ecc (quello lo faro' da solo appena finito gli esami), solo
> la parte riguardante il Masquerading, credo sia solo una riga di codice.
> La macchina che si connette via modem ha indirizzo 192.168.1.2, la mia
> (quella che vorrei venisse "mascherata") 192.168.1.1. Ovviamente si pingano,
> condividono file via NFS ecc
> Si tratta di 2 woody con kernel 2.4.18.
> Grazie Gianni.
Io ho installato ipmasq e ppp (adesso pppoe) sul computer che doveva
fare il "Masquerading" (+ iptables perche' uso il kernel 2.4.x) e ha
fatto quasi tutto lui. 
Ciao
   Stefano


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ?

2002-07-12 Per discussione Massimiliano Masserelli
On Fri, Jul 12, 2002 at 02:37:42PM +0200, Nick Name wrote:

> Chi mi spiega in una frase come funziona quel pacchetto? Ho provato ad
> usarlo tante volte ma ho sempre ripiegato sulla soluzione manuale.

Lo installi sul server che gestisce la connessione ad internet e
funziona. O almeno dovrebbe... 8)

Ciao.
-- 
Massimiliano Masserelli
---
Contemptuous lights flashed flashed across the computer's console.
-- Hitchhiker's Guide to the Galaxy


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ?

2002-07-12 Per discussione MaX

cerca su freshmeat "defcon4"

devi solo dirgli quali sono le intefacce (dentro allo script)  eth0 e ppp0 nel 
tuo caso.

avvii la connessione ppp e poi

# ./defcon4 start

ciao,
MaX


Il giorno Fri, 12 Jul 2002 14:37:42 +0200
Nick Name <[EMAIL PROTECTED]> ha scritto:

> NN On Fri, 12 Jul 2002 14:20:56 +0200
> NN Massimiliano Masserelli <[EMAIL PROTECTED]> wrote:
> NN 
> NN > On Fri, Jul 12, 2002 at 02:04:06PM +0100, gianni wrote:
> NN > 
> NN > > Si tratta di 2 woody con kernel 2.4.18.
> NN > 
> NN > # apt-get install ipmasq
> NN > -- 
> NN 
> NN Chi mi spiega in una frase come funziona quel pacchetto? Ho provato ad 
> usarlo tante volte ma ho sempre ripiegato sulla soluzione manuale.
> NN 
> NN Cosa si fa dopo averlo installato sul server? E sui client? A parole mi 
> basta niente comandi...
> NN 
> NN Vince
> NN 
> NN 
> NN -- 
> NN To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> NN with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> NN 
> NN 


-- 
Massimo Biffi  LocTeam Barcelona - Spain
Debian/Sid on PowerBook Apple G3 
Home: www.maximumdebian.org


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ?

2002-07-12 Per discussione Nick Name
On Fri, 12 Jul 2002 14:20:56 +0200
Massimiliano Masserelli <[EMAIL PROTECTED]> wrote:

> On Fri, Jul 12, 2002 at 02:04:06PM +0100, gianni wrote:
> 
> > Si tratta di 2 woody con kernel 2.4.18.
> 
> # apt-get install ipmasq
> -- 

Chi mi spiega in una frase come funziona quel pacchetto? Ho provato ad usarlo 
tante volte ma ho sempre ripiegato sulla soluzione manuale.

Cosa si fa dopo averlo installato sul server? E sui client? A parole mi basta 
niente comandi...

Vince


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




Re: [OT] Chi mi regala uno script per il masqerading ?

2002-07-12 Per discussione Massimiliano Masserelli
On Fri, Jul 12, 2002 at 02:04:06PM +0100, gianni wrote:

> Si tratta di 2 woody con kernel 2.4.18.

# apt-get install ipmasq
-- 
Massimiliano Masserelli
---
Krogt, n. (chemical symbol: Kr):
The metallic silver coating found on fast-food game cards.
-- Rich Hall, "Sniglets"


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]