Re: problemi di navigazione 'esterna' [risolto]
* Gian Uberto Lauri [060314, 18:26]: > Ennio-Sr writes: Scusa il ritardo, questa tua risposta era finita su un altro PC... > > [...] > intelligente a gestire la rete. Usi per caso un desktop environment? No! > udev non "tira su le interfaccie", solo "le rende visibili al sistema" > - "tirare su" deriva dall'opzione "up" di ifconfig. > > Hai mica visto se ci sono netplug o dhcpd attivi? No, salvo il dhcpd del router, che non dovrebbe comunque influire perché ho assegnato un IP fisso al PC (Beta), che viene rispettato dal router. Ho intanto modificato ancora .../interfaces eliminando la stanza relativa alla eth1 (ma lasciando la riga allow-hotplug eth1, wlan1) e inserendo la riga ifconfig eth1 up 192... netmask 255... direttamente nello script che tira su la wlan1, togliendola da rc.local (in pratica la stessa configurazione di prima concentrata nello script). In detto script c'era una duplicazione dell'ifconfig wlan1 e della indicazione del gw che, forse, causava la cancellazione del gw, sebbene non ne abbia capito il motivo... Ora è tutto a posto. Grazie di nuovo. Ciao, Ennio -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140312213200.ga3...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
Sulla 'm' non preoccuparti, Ennio. In Italia lo sbagliano quasi tutti, ho aneddoti spassosissimi sulla cosa... Ennio-Sr writes: > controllato acpid, atd, hal, module-init-tools, openbsd-ined e udev inetd (versioni di bsd o meno) è una specie di meta demone, sta lui ad ascoltare le richieste e poi lancia il servizio opportuno. Era utilissimo una volta quando non c'era molta memoria e la rete non la si usava come oggi. Nessuno degli altri che hai citato mi pare che abbia a che fare con la *configurazione* di rete, che il tuo problema è li: da una parte si reagisce correttamente alla comparsa della connessione fisica alla rete, dall'altra qualche cosa devi avere che pensa di essere il più intelligente a gestire la rete. Usi per caso un desktop environment? udev non "tira su le interfaccie", solo "le rende visibili al sistema" - "tirare su" deriva dall'opzione "up" di ifconfig. Hai mica visto se ci sono netplug o dhcpd attivi? -- Gian Friends will be friends right to the end! -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.44978.476746.912...@mail.eng.it
Re: problemi di navigazione 'esterna'
* Gian Uberto Lauri [060314, 07:36]: > [...] > bind9 è un (il?) demone nameserver, rpcbind ha a che vedere con le > Remote Procedure Call, lwresd è un name resolver e saned è per lo > scanner. Non direi che siano tra gli imputati. > > Guarderei avahi, network-manager e similia. > avahi non è attivo, network-manager l'ho eliminato mesi fa; ho pocanzi controllato acpid, atd, hal, module-init-tools, openbsd-ined e udev senza trovarvi nulla che possa avere a che fare con quanto succede... Registro qui, a futura memoria, che ho modificato /etc/network/interfaces eliminando ogni riferimento a eth1: > > > > # configurazione della wless lan wlan1 > > iface wlan1 inet static > > address 192.168.100.33 > > netmask 255.255.255.0 > > gateway 192.168.100.100 > > Poi, in /etc/rc.local, dopo il richiamo allo script che attiva il collegamento wl (richiamando wpa_supplicant), ho aggiunto la riga: ifconfig eth1 up 192.168.7.1 e, subito dopo il login, mi ritrovo con una route 'funzionante' sotto tutti gli aspetti (collegamento al PC Gamma e navigazione esterna): Kernel IP routing table Destination Gateway Genmask Flags Metric RefUse Iface 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 0.0.0.0 192.168.100.100 0.0.0.0 UG0 00 wlan1 Semmai dovessi in seguito scoprire 'il diavoletto' che cambia il gw ve lo farò sapere. Grazie di nuovo a tutti e ... alla prossima, Ennio -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140306170923.ga2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
* Gian Uberto Lauri [060314, 08:01]: > Ennio-Sr writes: > > La 'zona smilitarizzata' (DMZ) non l'ho mai capita! ;-) > > Il termine nel mondo umano credo sia chiaro a tutti, se non lo fosse, > [...] Ciao Gian Uberto e molte grazie per la breve ma chiara ed esauriente spiegazione. [OT] Ti chiedo anche scusa per averti ri-battezzato (con l'inopinata aggiunta di una 'm') in un precedente post: citavo a memoria e questa, alla mia età, spesso fa cilecca ;-) Grazie ancora dei tuoi interventi. -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140306162632.ga2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
Ennio-Sr writes: > Questo scambio tra Gian Umberto e Luciano è molto interessante, anche ^ Scusa Ennio, la 'm' non c'è nel mio nome :). -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.7565.312394.425...@mail.eng.it
Re: problemi di navigazione 'esterna'
Ennio-Sr writes: > La 'zona smilitarizzata' (DMZ) non l'ho mai capita! ;-) Il termine nel mondo umano credo sia chiaro a tutti, se non lo fosse, la DMZ è la zona di confine in cui nessuno dei due stati schiera truppe che rimangono tutte al di fuori di tale area: il mio stato è al di qua delle mie truppe e l'altro stato olrte le sue. Olre le mie truppe e prima delle truppe dell'altro stato è DMZ. Il parallelo con le architetture di firewalling è che la mia rete protetta è al di qua del firewall interno e Internet è oltre il firewall esterno. Oltre il firewall interno e prima del firewall esterno c'è la DMZ. A che serve? Quando devi esporre dei servizi al pubblico, sei costretto a permettere connessioni che non vuoi permettere alla tua rete protetta, inoltre, proprio per esporre i servizi, devi consentire la comunicazione con programmi potenzialmente compromettibili. Per fare un esempio minimo minimo: [MIA]--#FW-I#--[DMZ]--#WEB##FW-E#-[Internet] Tra parentesi quadre ci sono le reti, tra hashmark host. In questo esempio FW-E (FireWall Esterno) deve lasciare passare le richieste di connessione che giungono da Internet verso la porta 80 di WEB e magari di altre macchine nella DMZ, ma FW-I (FireWall Interno) non consente che tali richieste siano fatte verso le macchine della rete MIA. La cosa può essere estesa. Ad esempio in DMZ metto un "mail server" che implementa una logica difensiva per cui richieste di delivery di posta che vengono individuate come trasmissione di spam vengano redirette verso un tar-pit, mentre il mail server vero e proprio, posto nella rete MIA, accetta connessioni solo dal "mail server" posto in DMZ ma non da uno posto in Internet. -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.7486.392542.277...@mail.eng.it
Re: problemi di navigazione 'esterna'
Ennio-Sr writes: > * Gian Uberto Lauri [050314, 08:54]: > > Alessandro T. writes: > > > Prova con `ip route del default ; ip route add default via > > 192.168.100.100` > > > > A naso non occorre 'ip'. Basta da route (incluso) in poi. > > > > No, se tolgo 'ip' no fa quel che deve fare! Come ho detto, errore mio. route add default gw 1.2.3.4 questa è la sintassi corretta. -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.6285.433356.228...@mail.eng.it
Re: problemi di navigazione 'esterna'
Ennio-Sr writes: > Il problema è scovare qual'è qesto simpatico programma: ho eliminato > bind9, rpcbind, lwresd e saned (e per ora tutto funziona come prima) ma > il primo gw viene sempre cancellato... bind9 è un (il?) demone nameserver, rpcbind ha a che vedere con le Remote Procedure Call, lwresd è un name resolver e saned è per lo scanner. Non direi che siano tra gli imputati. Guarderei avahi, network-manager e similia. > > Che cosa hai in /etc/network/interfaces? > > # configurazione della wless lan wlan1 > iface wlan1 inet static > address 192.168.100.33 > netmask 255.255.255.0 > gateway 192.168.100.100 > > # iface eth1 per collegarsi a karen > iface eth1 inet static > address 192.168.7.1 > netmask 255.255.255.0 > broadcast 192.168.7.255 > network 192.168.7.0 Grandioso, il default gateway se lo inventa pure quel simpatico demonietto... -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.6022.415973.766...@mail.eng.it
Re: problemi di navigazione 'esterna'
Ennio-Sr writes: > * Luca BRUNO [050314, 17:25]: > > "Gian Uberto Lauri" wrote: > > > > > A naso non occorre 'ip'. Basta da route (incluso) in poi. > > > > No. Sono due comandi diversi. > > Sperimentato e confermo: lo script senza 'ip' non funziona... Non ho sotto mano la command line che c'era nel messaggio, ma pareva la sintassi di route. Evidentemente mi sono sbagliato sul fatto che funzionasse pari pari, sul fatto che si possa fare con route non direi. -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.5547.212949.923...@mail.eng.it
Re: problemi di navigazione 'esterna'
Luca BRUNO writes: > "Gian Uberto Lauri" wrote: > > > Alessandro T. writes: > > > Prova con `ip route del default ; ip route add default via > > > 192.168.100.100` > > > > A naso non occorre 'ip'. Basta da route (incluso) in poi. > > No. Sono due comandi diversi. > E (prossimamente?) route verrà deprecato in favore di ip. Ma va? Sono diversi? ip ha delle feature in più che si riveleranno presto indispensabili, ma anche due difetti: - pessima manpage - violazione del principio kiss Quindi per ora route per una route basta, avanza e fa risparmiare due caratteri, the Unix way. -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21272.5157.394932.951...@mail.eng.it
Re: problemi di navigazione 'esterna'
Questo scambio tra Gian Umberto e Luciano è molto interessante, anche se va oltre le mie attuali conoscenze dei misteri delle reti... Grazie a entrambi. Ciao, Ennio -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140306000734.ga3...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
* Alessandro T. [040314, 20:55]: > On 04/03/2014 19:26, Ennio-Sr wrote: > > * Alessandro T. [040314, 17:30]: > [...] > Dimmi quanto assomiglia il tuo interfaces a: > > iface wlan1 inet static > address 192.168.100.x > netmask 255.255.255.0 > gateway 192.168.100.100 Questa è identica > > iface eth1 inet static > address 192.168.7.y > netmask 255.255.255.0 qui ho aggiunto broadcast 192.168.7.255 network 192.168.7.0 senza indicare alcun gw, quindi resta il mistero di quale programma si prenda la briga di cambiare il gw indicato nella stanza di wlan1... Ciao -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140305233820.ga2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
* fran...@modula.net [040314, 20:14]: > Il routing software è un pò azzardato se è coinvolto l'accesso a internet. > > E allora ecco secondo me il Debian Way: > [...] vInteressante soluzione, ma troppo complcata per quello che devo fare ;-) E` comunque un utile argomento per i miei esperimenti futuri... > Se non ti vuoi complicare la vita con le configurazioni del router, > imposta la DMZ sul 192.168.100.1. La 'zona smilitarizzata' (DMZ) non l'ho mai capita! ;-) Ti ringrazio della partecipazione. Ciao, Ennio -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140306000254.ge2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
* Gian Uberto Lauri [050314, 08:54]: > Alessandro T. writes: > > Prova con `ip route del default ; ip route add default via 192.168.100.100` > > A naso non occorre 'ip'. Basta da route (incluso) in poi. > No, se tolgo 'ip' no fa quel che deve fare! -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140305233955.gb2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
* Gian Uberto Lauri [050314, 08:51]: > Ennio-Sr writes: > > Si vede chiaramente che il default gateway viene spostato dalla > 192.168.100.100 alla 192.168.7.1 che, orpolina, è la eth1 stessa. > > A naso, quello che succede è che qualche simpatico programma > automatico (nietwork manager?) quando si accorge della rete via cavo > nuova trasferisce su quella il default gateway, ma non essendo > specificato quale è il default gw, lo piazza sulla interfaccia stessa > (geniale!). > Il problema è scovare qual'è qesto simpatico programma: ho eliminato bind9, rpcbind, lwresd e saned (e per ora tutto funziona come prima) ma il primo gw viene sempre cancellato... > Che cosa hai in /etc/network/interfaces? # configurazione della wless lan wlan1 iface wlan1 inet static address 192.168.100.33 netmask 255.255.255.0 gateway 192.168.100.100 # iface eth1 per collegarsi a karen iface eth1 inet static address 192.168.7.1 netmask 255.255.255.0 broadcast 192.168.7.255 network 192.168.7.0 Grazie del contributo. Ciao -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140305235618.gd2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
* Luca BRUNO [050314, 17:25]: > "Gian Uberto Lauri" wrote: > > > A naso non occorre 'ip'. Basta da route (incluso) in poi. > > No. Sono due comandi diversi. Sperimentato e confermo: lo script senza 'ip' non funziona... -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140305234124.gc2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
"Gian Uberto Lauri" wrote: > Alessandro T. writes: > > Prova con `ip route del default ; ip route add default via > > 192.168.100.100` > > A naso non occorre 'ip'. Basta da route (incluso) in poi. No. Sono due comandi diversi. E (prossimamente?) route verrà deprecato in favore di ip. Ciao, Luca -- .''`. | ~<[ Luca BRUNO ~ (kaeso) ]>~ : :' : | Email: lucab (AT) debian.org ~ Debian Developer `. `'` | GPG Key ID: 0x3BFB9FB3 ~ Free Software supporter `-| HAM-radio callsign: IZ1WGT ~ Networking sorcerer signature.asc Description: PGP signature
Re: problemi di navigazione 'esterna'
Esatto, intendevo proprio quello che dici tu: se faccio il subnetting e poi qualcuno configura il supernetting e per qualche motivo le connessioni sono in bridge, se la misconfigurazione non è intenzionale si verifica un malfunzionamento e questo lo si individua subito, ma se è intenzionale il malandrino ottiene una aumentata superficie di attacco su cui lavorare. Sostanzialmente: mai collegare due sottoreti sullo stesso bridge. Luciano Il 05/03/2014 12:50, Gian Uberto Lauri ha scritto: fran...@modula.net writes: > Con azzardato intendevo dire che se usi solo il "route" per mettere > in comunicazione due o tre sottoreti, senza controllare cosa passa, > specie nel segmento connesso al router e da cui arriva il traffico > internet, può essere pericoloso. O.K. Ora è chiaro e pure condivisibile! > Però usare il subnetting della stessa rete di classe B per tutte le > sottoreti in classe C però potrebbe non esserlo specie se non è chiara > la topologia della rete: una macchina con una scheda configurata per la > sottorete 192.168.0.0/16 potrebbe inviare pacchetti a tutte le sottoreti > 192.168.x.0/24. Oddio, usare il supernetting delle classi C quando hai alcune reti di classe B mi pare un po' azzardato, proprio per i problemi che individui tu. Oppure decidi di usare tutte le reti di classe C per una rete di classe B, e poi qualcuno sbaglia la netmask su una macchina e... ... *Driin* Supporto sistemistico, buongiorno... Pronto sistemista? La rete non va, c'è qualcosa che non va, vedo i computer di Tizio, Caio e Belladonna[1], ma non mi funziona Internet... Non dico che non funzioni, così come credo che comunque funzionino le netmask coi buchi... -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/531740c0.8050...@modula.net
Re: problemi di navigazione 'esterna'
fran...@modula.net writes: > Con azzardato intendevo dire che se usi solo il "route" per mettere > in comunicazione due o tre sottoreti, senza controllare cosa passa, > specie nel segmento connesso al router e da cui arriva il traffico > internet, può essere pericoloso. O.K. Ora è chiaro e pure condivisibile! > Però usare il subnetting della stessa rete di classe B per tutte le > sottoreti in classe C però potrebbe non esserlo specie se non è chiara > la topologia della rete: una macchina con una scheda configurata per la > sottorete 192.168.0.0/16 potrebbe inviare pacchetti a tutte le sottoreti > 192.168.x.0/24. Oddio, usare il supernetting delle classi C quando hai alcune reti di classe B mi pare un po' azzardato, proprio per i problemi che individui tu. Oppure decidi di usare tutte le reti di classe C per una rete di classe B, e poi qualcuno sbaglia la netmask su una macchina e... ... *Driin* Supporto sistemistico, buongiorno... Pronto sistemista? La rete non va, c'è qualcosa che non va, vedo i computer di Tizio, Caio e Belladonna[1], ma non mi funziona Internet... Non dico che non funzioni, così come credo che comunque funzionino le netmask coi buchi... -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO [1]Ottorino Belladonna, nerboruto e barbuto culturista. E che vi aspettavate, maialini?! -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21271.3986.589260.19...@mail.eng.it
Re: problemi di navigazione 'esterna'
Con azzardato intendevo dire che se usi solo il "route" per mettere in comunicazione due o tre sottoreti, senza controllare cosa passa, specie nel segmento connesso al router e da cui arriva il traffico internet, può essere pericoloso. Per la rete in classe A, concordo che farla /24 o /16 o /8, nel caso in esame, è completamente ininfluente. Però usare il subnetting della stessa rete di classe B per tutte le sottoreti in classe C però potrebbe non esserlo specie se non è chiara la topologia della rete: una macchina con una scheda configurata per la sottorete 192.168.0.0/16 potrebbe inviare pacchetti a tutte le sottoreti 192.168.x.0/24. Usare la DMZ verso lo Shorewalll invece del port forwarding del router ti permette di avere un unico punto in cui puoi impostare configurazioni anche piuttosto dettagliate e a volte impossibili su alcuni router: comunque, se hai a che fare con molti router/firewall di produttori diversi la manutenzione è più difficoltosa, specie quando si guastano e vanno sostituiti. Concordo conc hi consiglia di stare alla larga dal network manager perchè altera inopinatamente le configurazioni. Luciano Il 05/03/2014 09:06, Gian Uberto Lauri ha scritto: fran...@modula.net writes: > Il routing software è un pò azzardato se è coinvolto l'accesso a internet. Perdonami, non comprendo questa frase. > iface eth1 inet static > address 192.168.7.8 > netmask 255.255.255.0 > network 192.168.0.0 > broadcast 192.168.0.255 Occhio all'errore di digitazione. La rete (classe C) è la 192.168.7.0 e non la 192.168.0.0 > Per eth0 metterei più volentieri una sottorete completamente diversa, > tipo 10.0.0.0/24 e riconfigurerei il router in tal senso, ma è un'opinione. Posso dire che non ci vedo alcun valore aggiunto? Sopratutto a fare un subnetting classe C di una classe A... Con 256 reti classe C 192.168.X.0 disponibili :), la configurazione che hai dato è più che valida. O.K. è una convenzione che mostra più chiaramente quale è la "DMZ", ma niente di più...
Re: problemi di navigazione 'esterna'
fran...@modula.net writes: > Il routing software è un pò azzardato se è coinvolto l'accesso a internet. Perdonami, non comprendo questa frase. > iface eth1 inet static > address 192.168.7.8 > netmask 255.255.255.0 > network 192.168.0.0 > broadcast 192.168.0.255 Occhio all'errore di digitazione. La rete (classe C) è la 192.168.7.0 e non la 192.168.0.0 > Per eth0 metterei più volentieri una sottorete completamente diversa, > tipo 10.0.0.0/24 e riconfigurerei il router in tal senso, ma è un'opinione. Posso dire che non ci vedo alcun valore aggiunto? Sopratutto a fare un subnetting classe C di una classe A... Con 256 reti classe C 192.168.X.0 disponibili :), la configurazione che hai dato è più che valida. O.K. è una convenzione che mostra più chiaramente quale è la "DMZ", ma niente di più... -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21270.56096.247199.798...@mail.eng.it
Re: problemi di navigazione 'esterna'
Alessandro T. writes: > Prova con `ip route del default ; ip route add default via 192.168.100.100` A naso non occorre 'ip'. Basta da route (incluso) in poi. -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21270.55351.387055.386...@mail.eng.it
Re: problemi di navigazione 'esterna'
Ennio-Sr writes: Senza cavo > Kernel IP routing table > Destination Gateway Genmask Flags Metric RefUse Iface > 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 > 0.0.0.0 192.168.100.100 0.0.0.0 UG0 00 wlan1 Con cavo > Kernel IP routing table > Destination Gateway Genmask Flags Metric RefUse Iface > 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 > 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 > 0.0.0.0 192.168.7.1 0.0.0.0 UG0 00 > eth1 << BP! ERRORE! Si vede chiaramente che il default gateway viene spostato dalla 192.168.100.100 alla 192.168.7.1 che, orpolina, è la eth1 stessa. A naso, quello che succede è che qualche simpatico programma automatico (nietwork manager?) quando si accorge della rete via cavo nuova trasferisce su quella il default gateway, ma non essendo specificato quale è il default gw, lo piazza sulla interfaccia stessa (geniale!). Che cosa hai in /etc/network/interfaces? Ah, attenzione. Sta arrivando systemd, cambieranno con molta probabilità i nomi delle interfaccie di rete... -- /\ ___Ubuntu: ancient /___/\_|_|\_|__|___Gian Uberto Lauri_ African word //--\| | \| | Integralista GNUslamicomeaning "I can \/ coltivatore diretto di software not install già sistemista a tempo (altrui) perso...Debian" Warning: gnome-config-daemon considered more dangerous than GOTO -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/21270.55166.338063.801...@mail.eng.it
Re: problemi di navigazione 'esterna'
On 04/03/2014 19:26, Ennio-Sr wrote: > * Alessandro T. [040314, 17:30]: >> A parer mio non è la soluzione al problema; come del resto ciò che ti ho >> proposto. Il giochino funziona ma non è elegante ;-) e anche no >> debian-way :-P > Mmh... son curioso di sapere cosa sarebbe 'debian-litically correct'... Come ho visto sotto usi uno script esterno alla configurazione mentre debian "permette" l'esecuzione di script condizionati. Non è questo il caso di usare tali caratteristiche e non c'è bisogno di arrivare a tanto. Qui mi fermo perché OT. > [...] > Ho appena provato: tolta l'indicazione del gw per eth1 e lasciando solo > quella per wlan1 ecco come si presenta la > > Kernel IP routing table > Destination Gateway Genmask Flags Metric RefUse Iface > 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 > 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 > > # ma: > # ping www.google.com, dà: > > connect: Network is unreachable > > # Lancio manualmente per_navigare.sh, e: > > Kernel IP routing table > Destination Gateway Genmask Flags Metric RefUse Iface > 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 > 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 > 0.0.0.0 192.168.100.100 0.0.0.0 UG0 00 wlan1 > > PING www.google.com (173.194.116.18) 56(84) bytes of data. > 64 bytes from mil01s19-in-f18.1e100.net (173.194.116.18): icmp_req=1 ttl=54 > time=53.5 ms Dimmi quanto assomiglia il tuo interfaces a: iface wlan1 inet static address 192.168.100.x netmask 255.255.255.0 gateway 192.168.100.100 iface eth1 inet static address 192.168.7.y netmask 255.255.255.0 > >>> Forse dovrei assegnare a eth1 un indirizzo della rete principale; o anche >>> in questo caso cambierebbe il gateway? >> In questo caso il problema diventerebbe un altro ... :-) >> > Peccato non aver annotato la configurazione di qualche anno fa ma, se > ben ricordo, avevo il PC Beta collegato direttamente al router con eth0 > e eth1 dava origine ad un altra rete dove attaccavo all'occorenza altri > PC, e funzionava ... Sì, ma in quel caso il PC diventava il GW/router/FW per eth1. Anche qui è un'altra storia OT > > Ciao > Ciao -- Alessandro T. R: Perché leggiamo dall'alto al basso e da sinistra a destra. D: Perché dovrei iniziare la risposta all'e-mail dopo il testo citato? -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53162fa6.4050...@yahoo.it
Re: problemi di navigazione 'esterna'
Il routing software è un pò azzardato se è coinvolto l'accesso a internet. E allora ecco secondo me il Debian Way: Servono tre schede di rete (e due switch oltre al router): eth0 connessa solo al router eth1 connessa alla prima lan wlan1 connessa alla seconda lan iface eth0 inet static address 192.168.100.1 netmask 255.255.255.0 network 192.168.100.0 broadcast 192.168.100.255 gateway 192.168.100.100 iface eth1 inet static address 192.168.7.8 netmask 255.255.255.0 network 192.168.0.0 broadcast 192.168.0.255 iface eth2 inet static address 192.168.0.1 netmask 255.255.255.0 network 192.168.0.0 broadcast 192.168.0.255 Per eth0 metterei più volentieri una sottorete completamente diversa, tipo 10.0.0.0/24 e riconfigurerei il router in tal senso, ma è un'opinione. Poi installi il firewall (shorewall) e configuri i files: /etc/shorewall/interfaces net eth0 loc1 eth1 loc2 wlan1 /etc/shorewall/shorewall.conf settare il parametro IP_FORWARDING a ON /etc/default/masq eth0 192.168.0.0/24, 192.168.100.0/24, 192.168.7.0/24 /etc/shorewall/zones fw firewall net ipv4 loc1 ipv4 loc2 ipv4 /etc/default/shorewall settare il pametro startup=1 Poi sui client gli dai come gateway di default l'indirizzo della scheda di rete del server a cui sono connessi e cioè l'ip di eth1 o di wlan1. Poi editi il file /etc/shorewall/rules e imposti le regole di accesso in entrata e in uscita che vuoi, con il default da settare nel file /etc/shorewall/policy. Se non ti vuoi complicare la vita con le configurazioni del router, imposta la DMZ sul 192.168.100.1. Luciano Il 03/03/2014 00:54, Ennio-Sr ha scritto: Ciao a tutti. Qualcuno può cortesemente spiegarmi perché, se abilito l'istanza relativa a eth1 (qui sotto commentata), non riesco più a navigare su internet con il pc collegato in rete con wlan1? (ma vedo gli altri pc della rete domestica 192.xxx.yyy.zzz, incluso quello connesso ad eth1)? # /etc/network/interfaces auto lo iface lo inet loopback allow-hotplug wlan1, eth1 iface wlan1 inet static address 192.xxx.yyy.10 netmask 255.255.255.0 gateway 192.xxx.yyy.1 -> router # iface eth1 per collegare altro pc ##iface eth1 inet static ##address 192.xxx.y.101 ##netmask 255.255.255.0 ##broadcast 192.xxx.y.255 ##network 192.xxx.y.0 Grazie dell`attenzione, Ennio -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53162601.3070...@modula.net
Re: problemi di navigazione 'esterna'
* Alessandro T. [040314, 17:30]: > A parer mio non è la soluzione al problema; come del resto ciò che ti ho > proposto. Il giochino funziona ma non è elegante ;-) e anche no > debian-way :-P Mmh... son curioso di sapere cosa sarebbe 'debian-litically correct'... > > > Sì, è separata ma il problema è l'instradamento. Ipotizzo che quando > "tiri su" eth1 imponi pure un gw, che sovrascrive quello di wlan1, ed è > qui che interviene la mia soluzione. In pratica dovrebbe bastare > togliere l'indicazione del gw nella stanza di eth1; se la mia ipotesi è > corretta. > Ho appena provato: tolta l'indicazione del gw per eth1 e lasciando solo quella per wlan1 ecco come si presenta la Kernel IP routing table Destination Gateway Genmask Flags Metric RefUse Iface 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 # ma: # ping www.google.com, dà: connect: Network is unreachable # Lancio manualmente per_navigare.sh, e: Kernel IP routing table Destination Gateway Genmask Flags Metric RefUse Iface 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 0.0.0.0 192.168.100.100 0.0.0.0 UG0 00 wlan1 PING www.google.com (173.194.116.18) 56(84) bytes of data. 64 bytes from mil01s19-in-f18.1e100.net (173.194.116.18): icmp_req=1 ttl=54 time=53.5 ms > > > > Forse dovrei assegnare a eth1 un indirizzo della rete principale; o anche > > in questo caso cambierebbe il gateway? > > In questo caso il problema diventerebbe un altro ... :-) > Peccato non aver annotato la configurazione di qualche anno fa ma, se ben ricordo, avevo il PC Beta collegato direttamente al router con eth0 e eth1 dava origine ad un altra rete dove attaccavo all'occorenza altri PC, e funzionava ... Ciao -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140304182639.ga2...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
On 04/03/2014 16:52, Ennio-Sr wrote: > * Alessandro T. [040314, 09:14]: >> On 04/03/2014 00:34, Ennio-Sr wrote: >>> [...] > Ciao Alessandro e grazie del suggrimento, che ha risolto la situazione. > [Ho inserito le due istruzioni in un uno script che parte solo se eth1 è > attiva]. A parer mio non è la soluzione al problema; come del resto ciò che ti ho proposto. Il giochino funziona ma non è elegante ;-) e anche no debian-way :-P > > Ma: >> Come puoi notare: quando attivi eth1 modifichi pure il gateway. In >> pratica stai dicendo che tutto il traffico non locale '100' o '7' deve >> andare verso '7.1'. > Io mi limito a dargli gli elementi per tirar su eth1, su una rete > diversa (la '10') che, nelle mie intenzioni, dovrebbe restare separata > dalla rete principale ('100'); il resto lo fa da solo... Sì, è separata ma il problema è l'instradamento. Ipotizzo che quando "tiri su" eth1 imponi pure un gw, che sovrascrive quello di wlan1, ed è qui che interviene la mia soluzione. In pratica dovrebbe bastare togliere l'indicazione del gw nella stanza di eth1; se la mia ipotesi è corretta. > > Forse dovrei assegnare a eth1 un indirizzo della rete principale; o anche > in questo caso cambierebbe il gateway? In questo caso il problema diventerebbe un altro ... :-) > > Ciao, Ennio > Ciao -- Alessandro T. R: Perché leggiamo dall'alto al basso e da sinistra a destra. D: Perché dovrei iniziare la risposta all'e-mail dopo il testo citato? -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5315ffb9.6010...@yahoo.it
Re: problemi di navigazione 'esterna'
* Alessandro T. [040314, 09:14]: > On 04/03/2014 00:34, Ennio-Sr wrote: > > [...] Ciao Alessandro e grazie del suggrimento, che ha risolto la situazione. [Ho inserito le due istruzioni in un uno script che parte solo se eth1 è attiva]. Ma: > > Come puoi notare: quando attivi eth1 modifichi pure il gateway. In > pratica stai dicendo che tutto il traffico non locale '100' o '7' deve > andare verso '7.1'. Io mi limito a dargli gli elementi per tirar su eth1, su una rete diversa (la '10') che, nelle mie intenzioni, dovrebbe restare separata dalla rete principale ('100'); il resto lo fa da solo... Forse dovrei assegnare a eth1 un indirizzo della rete principale; o anche in questo caso cambierebbe il gateway? Ciao, Ennio -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140304155203.ga6...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
On 04/03/2014 00:34, Ennio-Sr wrote: > [...] > Abilitando solo wlan1 [...] > > route -n: > > Kernel IP routing table > Destination Gateway Genmask Flags Metric RefUse Iface > 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 > 0.0.0.0 192.168.100.100 0.0.0.0 UG0 00 wlan1 > > > Se collego anche eth1: [...] > > route -n: > > Kernel IP routing table > Destination Gateway Genmask Flags Metric RefUse Iface > 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 > 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 > 0.0.0.0 192.168.7.1 0.0.0.0 UG0 00 eth1 Come puoi notare: quando attivi eth1 modifichi pure il gateway. In pratica stai dicendo che tutto il traffico non locale '100' o '7' deve andare verso '7.1'. Prova con `ip route del default ; ip route add default via 192.168.100.100` Ciao -- Alessandro T. R: Perché leggiamo dall'alto al basso e da sinistra a destra. D: Perché dovrei iniziare la risposta all'e-mail dopo il testo citato? -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53158b64.1070...@yahoo.it
Re: problemi di navigazione 'esterna'
Intanto ringrazio tutti voi che avete risposto e chiedo scusa di non essere stato molto chiaro. Anziché rispondere ad ogni singolo post penso sia più utile ricominciare tutto daccapo, sperando con ciò di chiarire anche le varie domande postemi. La situazione della rete domestica è: Alfa -> PC principale connesso al router tramite eth0 su rete '100' Beta -> PC secondario connesso al router tramite wifi sulla rete '100' Volendo recuperare alcun vecchi file su un terzo (vecchio) PC (Gamma), fisicamente vicino a Beta ed in via di dismissione [se qualcuno fosse interessato lo darei via volentieri: 500 MHz con GNU/Debian-Etch] ho collegato Beta a Gamma con cavo ethernet 'incrociato' su rete '7', con la conseguenza che Beta e Gamma si vedono, ma Beta non naviga più su internet, come detto sul post originario. Ecco cosa succede in dettaglio (operando su Beta): = Abilitando solo wlan1 in ../interfaces la navigazione esterna va bene e Beta colloquia con gli altri PC sulla stessa rete '100': ifconfig: loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 [...] wlan1 Link encap:Ethernet HWaddr 00:1e:58:b0:a7:ac inet addr:192.168.100.33 Bcast:192.168.100.255 Mask:255.255.255.0 [...] route -n: Kernel IP routing table Destination Gateway Genmask Flags Metric RefUse Iface 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 0.0.0.0 192.168.100.100 0.0.0.0 UG0 00 wlan1 Se collego anche eth1: (ma nell`ordine: *'...wlan1, eth1'* altrimenti eth1 non viene 'vista') comunico con gli altri PC della rete '100', ma non navigo su internet: ifconfig: eth1 Link encap:Ethernet HWaddr 00:06:7b:03:77:f1 inet addr:192.168.7.1 Bcast:192.168.7.255 Mask:255.255.255.0 [...] loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 [...] wlan1 Link encap:Ethernet HWaddr 00:1e:58:b0:a7:ac inet addr:192.168.100.33 Bcast:192.168.100.255 Mask:255.255.255.0 [...] route -n: Kernel IP routing table Destination Gateway Genmask Flags Metric RefUse Iface 192.168.100.0 0.0.0.0 255.255.255.0 U 0 00 wlan1 192.168.7.0 0.0.0.0 255.255.255.0 U 0 00 eth1 0.0.0.0 192.168.7.1 0.0.0.0 UG0 00 eth1 traceroute alfa: -- traceroute to alfa (192.168.100.22), 30 hops max, 60 byte packets 1 alfa-net (192.168.100.22) 11.434 ms 13.163 ms 14.134 ms traceroute gamma: traceroute to gamma (192.168.7.6), 30 hops max, 60 byte packets 1 gamma-net (192.168.7.6) 3.825 ms 3.816 ms 3.783 ms traceroute to www.google.com (173.194.35.146), 30 hops max, 60 byte packets 1 192.168.7.1 (192.168.7.1) 3001.028 ms !H 3001.012 ms !H 3001.000 ms !H lynx www.google.com: Looking up www.google.com first Looking up www.google.com Making HTTP connection to www.google.com Alert!: Unable to connect to remote host. lynx: Can't access startfile http://www.google.com/ == Spero di essere stato più chiaro ;-). Ciao, Ennio -- [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) [Why use Win$ozz (I say) if ... "even a fool can do that. )=( Do something you aren't good at!" (as Henry Miller used to say) ] -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20140303233456.ga3...@deby.ei.hnet
Re: problemi di navigazione 'esterna'
- Messaggio originale - > Da: Ennio-Sr > A: debian-italian@lists.debian.org > Cc: > Inviato: Lunedì 3 Marzo 2014 0:54 > Oggetto: problemi di navigazione 'esterna' > > > Ciao a tutti. > > Qualcuno può cortesemente spiegarmi perché, se abilito l'istanza > relativa a eth1 (qui sotto commentata), non riesco più a navigare su > internet con il pc collegato in rete con wlan1? (ma vedo gli altri pc > della rete domestica 192.xxx.yyy.zzz, incluso quello connesso ad eth1)? > > # /etc/network/interfaces > auto lo > iface lo inet loopback > > allow-hotplug wlan1, eth1 > > iface wlan1 inet static > address 192.xxx.yyy.10 > netmask 255.255.255.0 > gateway 192.xxx.yyy.1 -> router > > # iface eth1 per collegare altro pc > ##iface eth1 inet static > ##address 192.xxx.y.101 > ##netmask 255.255.255.0 > ##broadcast 192.xxx.y.255 > ##network 192.xxx.y.0 > > Fammi capire, stai mettendo due interfacce sulla stessa rete? Pessima idea. route -n cosa ti da? -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/1393841369.32330.yahoomail...@web173005.mail.ir2.yahoo.com
Re: problemi di navigazione 'esterna'
Ennio, intanto bisognerebbe sapere se "yyy" su wlan1 è lo stesso di "y" su eth1 e se "xxx" su wlan1 è lo stesso du "xxx" eth1. Dovresti postare il risultato di "ifconfig" con entrambe di rete attivate.ù Se hai un client windows puoi usare tracert per vedere dove si fermano i pacchetti, altrimenti usa traceroute. Domanda: un pacchetto che arriva sulla eth1 con destinazione "IP del router" come fa a trovare la sua destinazione? Luciano Il 03/03/2014 00:54, Ennio-Sr ha scritto: Ciao a tutti. Qualcuno può cortesemente spiegarmi perché, se abilito l'istanza relativa a eth1 (qui sotto commentata), non riesco più a navigare su internet con il pc collegato in rete con wlan1? (ma vedo gli altri pc della rete domestica 192.xxx.yyy.zzz, incluso quello connesso ad eth1)? # /etc/network/interfaces auto lo iface lo inet loopback allow-hotplug wlan1, eth1 iface wlan1 inet static address 192.xxx.yyy.10 netmask 255.255.255.0 gateway 192.xxx.yyy.1 -> router # iface eth1 per collegare altro pc ##iface eth1 inet static ##address 192.xxx.y.101 ##netmask 255.255.255.0 ##broadcast 192.xxx.y.255 ##network 192.xxx.y.0 Grazie dell`attenzione, Ennio -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53143ca5.3010...@modula.net
Re: problemi di navigazione 'esterna'
C'è un problema più sottile: se anche i pacchetti in uscita da eth1 verso il router trovano la loro strada, i pacchetti di risposta che entrano dalla wlan1, come fanno a trovare il loro percorso verso la eth1? Luciano Franchi Modula Informatica Srl Via dell'Alloro 33 F/G - 59100 PRATO PO Tel. 0574643599 - Fax 0574540479 Mobile 3356823505 Autodesk Silver Partner HP Preferred Partner Gold Microsoft Authorized Education Reseller Organismo Formativo Accreditato presso la Regione Toscana Il 03/03/2014 00:54, Ennio-Sr ha scritto: Ciao a tutti. Qualcuno può cortesemente spiegarmi perché, se abilito l'istanza relativa a eth1 (qui sotto commentata), non riesco più a navigare su internet con il pc collegato in rete con wlan1? (ma vedo gli altri pc della rete domestica 192.xxx.yyy.zzz, incluso quello connesso ad eth1)? # /etc/network/interfaces auto lo iface lo inet loopback allow-hotplug wlan1, eth1 iface wlan1 inet static address 192.xxx.yyy.10 netmask 255.255.255.0 gateway 192.xxx.yyy.1 -> router # iface eth1 per collegare altro pc ##iface eth1 inet static ##address 192.xxx.y.101 ##netmask 255.255.255.0 ##broadcast 192.xxx.y.255 ##network 192.xxx.y.0 Grazie dell`attenzione, Ennio -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53143ddf.3070...@modula.net
Re: problemi di navigazione 'esterna'
Ennio-Sr scrisse in data 03/03/2014 00:54: Ciao a tutti. Qualcuno può cortesemente spiegarmi perché, se abilito l'istanza relativa a eth1 (qui sotto commentata), non riesco più a navigare su internet con il pc collegato in rete con wlan1? (ma vedo gli altri pc della rete domestica 192.xxx.yyy.zzz, incluso quello connesso ad eth1)? # /etc/network/interfaces auto lo iface lo inet loopback allow-hotplug wlan1, eth1 iface wlan1 inet static address 192.xxx.yyy.10 netmask 255.255.255.0 gateway 192.xxx.yyy.1 -> router # iface eth1 per collegare altro pc ##iface eth1 inet static ##address 192.xxx.y.101 ##netmask 255.255.255.0 ##broadcast 192.xxx.y.255 ##network 192.xxx.y.0 Ciao Ennio, in quel che scrivi non capisco se y e yyy siano lo stesso numero; poi non conosco l'opzione network di interfaces. Comunque ti suggerisco di controllare syslog in caso abbia fatto qualche errore nel file di configurazione e di usare il comando route per vedere la routing table dalla quale probabilmente dovresti facilmente riuscire a capire come mai non navighi Ciao Piviul -- Per REVOCARE l'iscrizione alla lista, inviare un email a debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a listmas...@lists.debian.org To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/53143c48.2080...@riminilug.it
Re: problemi di navigazione 'esterna'
Forse non ho capito il problema. È normale che se colleghi due interfaccie di rete online, riesci a navogare con l'ultima connessa. Se è questo il problema è perche cè attivo network manager ( o simili ) che scelgon loro. Dici quale connessione usare con il comando "route" Il 03/mar/2014 00:55 "Ennio-Sr" ha scritto: > > Ciao a tutti. > > Qualcuno può cortesemente spiegarmi perché, se abilito l'istanza > relativa a eth1 (qui sotto commentata), non riesco più a navigare su > internet con il pc collegato in rete con wlan1? (ma vedo gli altri pc > della rete domestica 192.xxx.yyy.zzz, incluso quello connesso ad eth1)? > > # /etc/network/interfaces > auto lo > iface lo inet loopback > > allow-hotplug wlan1, eth1 > > iface wlan1 inet static > address 192.xxx.yyy.10 > netmask 255.255.255.0 > gateway 192.xxx.yyy.1 -> router > > # iface eth1 per collegare altro pc > ##iface eth1 inet static > ##address 192.xxx.y.101 > ##netmask 255.255.255.0 > ##broadcast 192.xxx.y.255 > ##network 192.xxx.y.0 > > > Grazie dell`attenzione, >Ennio > -- > [Perche' usare Win$ozz (dico io) se ..."anche uno sciocco sa farlo. \\?// > Fa' qualche cosa di cui non sei capace!" (diceva Henry Miller) ](°|°) > [Why use Win$ozz (I say) if ... "even a fool can do that. )=( > Do something you aren't good at!" (as Henry Miller used to say) ] > > > -- > Per REVOCARE l'iscrizione alla lista, inviare un email a > debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per > problemi inviare un email in INGLESE a listmas...@lists.debian.org > > To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org > with a subject of "unsubscribe". Trouble? Contact > listmas...@lists.debian.org > Archive: https://lists.debian.org/20140302235438.ga3...@deby.ei.hnet > >