Re: IP Route con doppia interfaccia di rete.

2020-10-16 Per discussione Sabrewolf



Il 16/10/20 07:11, Gollum1 ha scritto:


Stranamente ora non mi risolve più nessun indirizzo... maledizione...
è come se resolv.conf fosse andato in pensione...


Il contenuto di resolv.conf è corretto ?

Se non usi systemd-resolved l'opzione "DNS" nei file *.network di
systemd è inutile.



oltreutto, non riesco a capire perché mi trovo nella necessità di
dover restartare il server ad ogni modifica di rete...

systemctl restart networking.service

non sortisce alcun effetto...


Per i dispositivi gestiti con systemd bisognerebbe usare networkctl.

networkctl reconfigure 



Re: IP Route con doppia interfaccia di rete.

2020-10-16 Per discussione Paolo Miotto

Il 16/10/20 07:15, Gollum1 ha scritto:

Tanto per dirne un'altra...
# ip rule show
0: from all lookup local
32766: from all lookup main
32767: from all lookup default


Anche a me, sul portatile da cui scrivo, dà lo stesso risultato.

Cosa ti danno ip route show e ip address show?

Poi io fare delle prove di ping su ip, giusto per vedere se sta 
funzionando, prima di passare alla risoluzione dei nomi.


Hai provato a configurare /etc/network/interfaces e /etc/resolv.conf 
invece di usare i file di systemd?


Sui server dove non c'è NetworkManager io li uso ancora senza poblemi, 
la configurazione di rete tramite systemd non ho ancora avuto la 
necessità di affrontarla.


--

Mandi.

Paolo



Re: IP Route con doppia interfaccia di rete.

2020-10-15 Per discussione Gollum1
Il giorno ven 16 ott 2020 alle ore 07:11 Gollum1
 ha scritto:
>
> questo nuovo sistema di iproute2, mi sta dando molte perplessità,
> rispetto al precedente stack di networking.
>

Tanto per dirne un'altra...

# ip rule show
0:  from all lookup local
32766:  from all lookup main
32767:  from all lookup default

Non mi da nessuna indicazione delle rules che ho effettivamente
inserito nel file di configurazione... quindi, come faccio ad essere
sicuro che stanno agendo correttamente queste regole?

Byez
-- 
Gollum1 - http://www.gollumone.it
Tesoro, dov'é il mio teoro...



Re: IP Route con doppia interfaccia di rete.

2020-10-15 Per discussione Gollum1
Il giorno gio 15 ott 2020 alle ore 19:05 Paolo Miotto
 ha scritto:
>
> Il 15/10/20 15:19, Gollum1 ha scritto:
> >   cat /etc/systemd/network/20-enp2s0f0.network
> > [Match]
> > MACAddress=d8:d3:85:ba:dd:3c
> > name=enp2s0f0
> >
> > [Network]
> > Description=Connessione a rete CORP
> > Address=10.38.97.203/26
> > Gateway=10.38.97.193
> >
> > DNS=10.55.0.32
> > DNS=10.98.112.32
> > Domain=corp.xxx.it
> >
> > # cat /etc/systemd/network/25-enp2s0f1.network
> > [Match]
> > MACAddress=d8:d3:85:ba:dd:3e
> > name=enp2s0f1
> >
> > [Network]
> > Description=Connessione a rete PROD
> > Address=10.76.196.14/28
> > Gateway=10.76.196.1
> >
> > DNS=10.66.0.231
> > DNS=10.66.8.231
> > Domain=prodtv.xxx.it
>
> [...]
>
> > Dove sto sbagliando, secondo voi?
>
>
> Per prima cosa hai 2 default gateway, non va bene.
>
> Metti il default gateway solo sull'interfaccia che ti permette di
> raggiungere internet e lavora di route statiche sull'altra.
>
> Poi hai 2 configurazioni dns, e non va bene: i dns non vengono
> consultati per interfaccia. Viene consultato il primo della lista: solo
> se va in timeout si passa al secondo.
>

Grazie Paolo,

ho provato ad eliminare il gateway e i dns della rete prod (in fondo i
dns sono trustati tra le due reti, quindi, specificando il dominio
della rete prod, dovrei accedere a tutto il contenuto di prod
comunque)

Stranamente ora non mi risolve più nessun indirizzo... maledizione...
è come se resolv.conf fosse andato in pensione...

oltreutto, non riesco a capire perché mi trovo nella necessità di
dover restartare il server ad ogni modifica di rete...

systemctl restart networking.service

non sortisce alcun effetto...

sembra che non rilegga i file di configurazione, e non riesco neppure
ad attivare da riga di comando una singola interfaccia e disabilitare
l'altra...

questo nuovo sistema di iproute2, mi sta dando molte perplessità,
rispetto al precedente stack di networking.

Byez
-- 
Gollum1 - http://www.gollumone.it
Tesoro, dov'é il mio teoro...



Re: IP Route con doppia interfaccia di rete.

2020-10-15 Per discussione Gollum1
Il giorno gio 15 ott 2020 alle ore 17:31 Sabrewolf 
ha scritto:
>
>
> Il 15/10/20 15:19, Gollum1 ha scritto:
> > ExecStart=/sbin/ip oute add default via 10.76.196.1 dev enp2s0f1 table PROD
> >
> >
>
> "oute" ?
>

Sì, mi era scappato durante una delle varie modifiche, grazie... ripristinato..

Ma il tutto continua a non funzionare

-- 
Byez
-- 
Gollum1 - http://www.gollumone.it
Tesoro, dov'é il mio teoro...



Re: IP Route con doppia interfaccia di rete.

2020-10-15 Per discussione Paolo Miotto

Il 15/10/20 15:19, Gollum1 ha scritto:

  cat /etc/systemd/network/20-enp2s0f0.network
[Match]
MACAddress=d8:d3:85:ba:dd:3c
name=enp2s0f0

[Network]
Description=Connessione a rete CORP
Address=10.38.97.203/26
Gateway=10.38.97.193

DNS=10.55.0.32
DNS=10.98.112.32
Domain=corp.xxx.it

# cat /etc/systemd/network/25-enp2s0f1.network
[Match]
MACAddress=d8:d3:85:ba:dd:3e
name=enp2s0f1

[Network]
Description=Connessione a rete PROD
Address=10.76.196.14/28
Gateway=10.76.196.1

DNS=10.66.0.231
DNS=10.66.8.231
Domain=prodtv.xxx.it


[...]


Dove sto sbagliando, secondo voi?



Per prima cosa hai 2 default gateway, non va bene.

Metti il default gateway solo sull'interfaccia che ti permette di 
raggiungere internet e lavora di route statiche sull'altra.


Poi hai 2 configurazioni dns, e non va bene: i dns non vengono 
consultati per interfaccia. Viene consultato il primo della lista: solo 
se va in timeout si passa al secondo.




Grazie.
Byez



--

Mandi.

Paolo




Re: IP Route con doppia interfaccia di rete.

2020-10-15 Per discussione Sabrewolf



Il 15/10/20 15:19, Gollum1 ha scritto:

ExecStart=/sbin/ip oute add default via 10.76.196.1 dev enp2s0f1 table PROD




"oute" ?



IP Route con doppia interfaccia di rete.

2020-10-15 Per discussione Gollum1
Ciao Lista,

Ho finalmente avuto la possibilità di mettere fisicamente di nuovo le
mani sul server che sto cercando di far funzionare da un po' di tempo.

Il server si affaccia su due reti (o meglio, su due sezioni della
stessa rete Classe A), queste due sezioni di rete sono tra loro
separate a meno di ponti creati ad hoc attraverso i firewall.

Una parte è dedicata alla rete cosiddetta di office (su cui ci sono
tutta una serie di servizi forniti nella intranet dall'azienda), che
ho chiamato CORP e la seconda invece è l'infrastruttura su cui girano
tutti i sistemi di produzione veri e propri, chiamata, guarda caso,
PROD.

Attraverso la rete CORP, dovrei anche raggiungere una vlan isolata
attraverso una VPN, ma questo sarà un passo successivo... mi sto
fermando molto prima.

ho configurato le schede nel seguente modo:

 cat /etc/systemd/network/20-enp2s0f0.network
[Match]
MACAddress=d8:d3:85:ba:dd:3c
name=enp2s0f0

[Network]
Description=Connessione a rete CORP
Address=10.38.97.203/26
Gateway=10.38.97.193

DNS=10.55.0.32
DNS=10.98.112.32
Domain=corp.xxx.it

# cat /etc/systemd/network/25-enp2s0f1.network
[Match]
MACAddress=d8:d3:85:ba:dd:3e
name=enp2s0f1

[Network]
Description=Connessione a rete PROD
Address=10.76.196.14/28
Gateway=10.76.196.1

DNS=10.66.0.231
DNS=10.66.8.231
Domain=prodtv.xxx.it

# cat /etc/networks
default 0.0.0.0
loopback127.0.0.0
link-local  169.254.0.0
localnet10.38.97.192

# cat /etc/network/interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback


# cat /etc/iproute2/rt_tables
#
# reserved values
#
255 local
254 main
253 default
0   unspec
#
# local
#
#1  inr.ruhep


# cat /etc/iproute2/rt_tables.d/rt_table_CORPORATE.conf
#
# attivazione della tabella di routing per la rete CORPORATE
#
1 CORP


# cat /etc/iproute2/rt_tables.d/rt_table_PRODUZIONE.conf
#
# attivazione della tabella di routing per la rete PRODUZIONE
#
2 PROD



# cat /etc/systemd/network/30-rules.network
[Unit]
Description=Configure routes
After=network-online.target
Wants=network-online.target

[Service]
Type=oneshot
RemainAfterExit=true

#
# Associazione delle tabelle di routing all'interfaccia.
ExecStart=/sbin/ip route add default via 10.38.97.193 dev enp2s0f0 table CORP
ExecStart=/sbin/ip oute add default via 10.76.196.1 dev enp2s0f1 table PROD

#
# PROD MANAGEMENT SWITCH E ROUTER
ExecStart=/sbin/ip rule add to   10.79.58.0/24 table PROD
ExecStart=/sbin/ip rule add from 10.79.58.0/24 table PROD

#
# CORP PLESSO 1
ExecStart=/sbin/ip rule add to   10.38.0.0/16 table CORP
ExecStart=/sbin/ip rule add from 10.38.0.0/16 table CORP

# CORP PLESSO 2
ExecStart=/sbin/ip rule add to   10.40.0.0/16 table CORP
ExecStart=/sbin/ip rule add from 10.40.0.0/16 table CORP

# CORP ACCESSO DA VPN
ExecStart=/sbin/ip rule add to   10.110.0.0/16 table CORP
ExecStart=/sbin/ip rule add from 10.110.0.0/16 table CORP

#
# Tutto ciò che non è espressamente indicato, esce dalla rete CORP.
ExecStart=/sbin/ip rule add to 0.0.0.0 table CORP

ExecStop=/bin/true

[Install]
WantedBy=network.target




Il problema riscontrato è che in realtà non ho traffico verso la rete
PROD, devo raggiungere gli switch e i router sulla rete PROD, ma non
ci rieso... li raggiungo con il ping, perché attraversa la rete CORP,
ma ne telnet, ne ssh mi permette di raggiungere gli apparati
(connection refused) perché ci arrivo dalla rete CORP invece che dalla
rete PROD, e tra le due i protocolli ssh e telnet sono chiusi.

Dicevo che fisicamente ho potuto mettere finalmente le mani sul
server, per fare la prova a togliere fisicamente la connessione lan
verso la rete CORP, il server diventa muto e sordo, non funziona più
nulla, mi sarei aspettato di vedere attività sulla rete PROD, invece è
come se tale interfaccia non venisse proprio considerata.

Dove sto sbagliando, secondo voi?

Grazie.
Byez
-- 
Gollum1 - http://www.gollumone.it
Tesoro, dov'é il mio teoro...



Re: remove route of cisco anyconnect vpn connetion

2020-03-22 Per discussione Beppe Cantanna
Ciao,
ho un problema analogo con la VPN Pulse Secure che si fregava tutta la
192.168.0.0 dirottando il mio traffico interno 192.168.20.0 e anche
rimuovendo la rotta fastidiosa, questa veniva rimessa automaticamente.

La soluzione è stato aggiungerne una specifica sulla 192.168.20.0 con
metrica 0 in questo modo:

route add -net 192.168.20.0 netmask 255.255.255.0 gw 192.168.20.254 metric
0 dev wlp2s0


la seccatura è che devo farlo ogni volta che avvio la VPN.


Ciao B.C.


On Fri, Mar 20, 2020 at 6:49 PM Davide Prina  wrote:

> >> On 3/18/20 5:16 PM, Alen192 wrote:
> >>> Ciao, sto utilizzando ciso anyconnect vpn per lo smart working,
> tuttavia
>
> io uso il pacchetto
> # apt install vpnc
>
> che è Cisco-compatible VPN client
>
> >>> quando mi collego non riesco ad uscire dal mio router locale ma cerco
> >>> sempre di passare dalla vpn.
>
> con vpnc io faccio le seguenti impostazioni
>
> # route del -net 0.0.0.0 dev tun0
> # route add -net 10.0.0.0 netmask 255.0.0.0 dev tun0
>
> in questo modo il traffico 10.* passa da vpn, tutto il resto dalla rete
> normale.
>
> ...naturalmente devi adattarle alla rete aziendale interna
>
> Ciao
> Davide
>
> --
> Dizionari: http://linguistico.sourceforge.net/wiki
> Esci dall'illegalità: utilizza LibreOffice/OpenOffice:
> http://linguistico.sf.net/wiki/doku.php?id=usaooo
> Non autorizzo la memorizzazione del mio indirizzo su outlook
>
>

-- 
*CANTANNA Giuseppe*
cel. +39 349 1998700
giuseppe.canta...@glugto.org
canta...@glugto.org
canta...@gmail.com

bproot.bc - Linux user n. 502620 registered on http://counter.li.org/
*Nodo NINUX: *broot*.*


*Per favore non inviatemi allegati in formato MS
Office.​​Utilizza​te​ alternativamente documenti in formato OpenDocument.*
​
http://en.wikipedia.org/wiki/OpenDocument
​ ​
http://it.wikipedia.org/wiki/OpenDocument


*​*http://www.documentfoundation.org/
* ​ *https://it.libreoffice.org/
​ ​


Re: remove route of cisco anyconnect vpn connetion

2020-03-20 Per discussione Davide Prina

On 3/18/20 5:16 PM, Alen192 wrote:

Ciao, sto utilizzando ciso anyconnect vpn per lo smart working, tuttavia


io uso il pacchetto
# apt install vpnc

che è Cisco-compatible VPN client


quando mi collego non riesco ad uscire dal mio router locale ma cerco
sempre di passare dalla vpn.


con vpnc io faccio le seguenti impostazioni

# route del -net 0.0.0.0 dev tun0
# route add -net 10.0.0.0 netmask 255.0.0.0 dev tun0

in questo modo il traffico 10.* passa da vpn, tutto il resto dalla rete 
normale.


...naturalmente devi adattarle alla rete aziendale interna

Ciao
Davide

--
Dizionari: http://linguistico.sourceforge.net/wiki
Esci dall'illegalità: utilizza LibreOffice/OpenOffice:
http://linguistico.sf.net/wiki/doku.php?id=usaooo
Non autorizzo la memorizzazione del mio indirizzo su outlook



Re: remove route of cisco anyconnect vpn connetion

2020-03-20 Per discussione Giuseppe Sacco
Ciao Alen192,

Il giorno mer, 18/03/2020 alle 17.16 +0100, Alen192 ha scritto:
> Ciao, sto utilizzando ciso anyconnect vpn per lo smart working, tuttavia 
> quando mi collego non riesco ad uscire dal mio router locale ma cerco sempre 
> di passare dalla vpn. 
> Le rotte sono queste.
> 
> sudo route -n
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric RefUse Iface
> 0.0.0.0 0.0.0.0 0.0.0.0 U 0  00 
> cscotun0
> 0.0.0.0 192.168.1.254   0.0.0.0 UG60000 wlp2s0
[...]
> ma pur restituendo exit0 la rotta non viene cancellata.
> 
> Qualche suggerimento?

ci sono alcuni client VPN che seguono le impostazioni del server: se
sul server l'impostazione è di fare passare tutto il traffico dalla
VPN, allora il client imposta il gateway predefinito di conseguenza e,
se lo cambi, lo reimposta.

In questo caso devi un po' arrangiarti. Ad esempio, puoi avere una
seconda macchina in LAN (o magari una VM sullo stesso host) che abbia
squid e che quindi potresti usare per fare passare tutto il traffico
HTTP al di fuori della VPN.

Un altro modo potrebbe *forse* essere di aggiungere un secondo IP alla
tua scheda di rete sulla LAN e impostare delle regole che facciano
uscire il traffico da una tabella di routing diversa da quella
predefinita, con il solo tuo gateway locale (vedi i comandi "ip table"
e "ip rule"). In pratica puoi dire: ogni volta che l'IP dal quale esci
è il secondo, allora utilizza la tabella di routing senza il gateway
della VPN.

Ciao,
Giuseppe



Re: remove route of cisco anyconnect vpn connetion

2020-03-20 Per discussione Nicola Ferrari (#554252)
Il server lo gestisci tu?
Dovresti verificare la presenza di queste direttive

split-tunnel-policy tunnelspecified
split-tunnel-network-list value private-nets

++
| Linux User #554252 |
++



Re: remove route of cisco anyconnect vpn connetion

2020-03-20 Per discussione Alen192
Grazie Nicola,

ho provato anche con i comandi ip, ma nulla, dal client non riesco a
trovare dove configurare le rotte statiche ed evitare che diventi il
default gateway.

Sono costretto ad utilizzare cisco anyconnect per la modalità di
autenticazione non supportati dai prodotti nativi della debian tipo vpnc.

Il giorno gio 19 mar 2020 alle ore 10:13 Nicola Ferrari (#554252) <
nick-li...@posteo.eu> ha scritto:

> On 3/18/20 5:16 PM, Alen192 wrote:
> > Ciao, sto utilizzando ciso anyconnect vpn per lo smart working, tuttavia
> > quando mi collego non riesco ad uscire dal mio router locale ma cerco
> > sempre di passare dalla vpn.
>
> Solitamente esiste un'opzione del client di connessione vpn per non
> farlo diventare il default gw della macchina
>
> Da una rapida ricerca [1] sembra che nel server ci debbano stare:
>
> split-tunnel-policy tunnelspecified
> split-tunnel-network-list value private-nets
>
>
> > sudo route -v del -net 0.0.0.0 gw 0.0.0.0  metric 0 dev cscotun0
> >
> Prova i 'nuovi' comandi
> ip route del 0.0.0.0 via cscotun0
>
>
> HtH,
> Nick
>
>
> [1]
>
> https://www.reddit.com/r/Cisco/comments/3uabzs/anyconnect_vpn_client_is_getting_a_default/
>
>
>
>
> --
> +-+
> | Linux User  #554252 |
> +-+
>
>


Re: remove route of cisco anyconnect vpn connetion

2020-03-19 Per discussione Nicola Ferrari (#554252)
On 3/18/20 5:16 PM, Alen192 wrote:
> Ciao, sto utilizzando ciso anyconnect vpn per lo smart working, tuttavia
> quando mi collego non riesco ad uscire dal mio router locale ma cerco
> sempre di passare dalla vpn. 

Solitamente esiste un'opzione del client di connessione vpn per non
farlo diventare il default gw della macchina

Da una rapida ricerca [1] sembra che nel server ci debbano stare:

split-tunnel-policy tunnelspecified
split-tunnel-network-list value private-nets


> sudo route -v del -net 0.0.0.0 gw 0.0.0.0  metric 0 dev cscotun0
> 
Prova i 'nuovi' comandi
ip route del 0.0.0.0 via cscotun0


HtH,
Nick


[1]
https://www.reddit.com/r/Cisco/comments/3uabzs/anyconnect_vpn_client_is_getting_a_default/




-- 
+-+
| Linux User  #554252 |
+-+



remove route of cisco anyconnect vpn connetion

2020-03-18 Per discussione Alen192
Ciao, sto utilizzando ciso anyconnect vpn per lo smart working, tuttavia
quando mi collego non riesco ad uscire dal mio router locale ma cerco
sempre di passare dalla vpn.

Le rotte sono queste.

sudo route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse
Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 0  00
cscotun0
0.0.0.0 192.168.1.254   0.0.0.0 UG60000
wlp2s0
10.155.234.00.0.0.0 255.255.255.0   U 0  00
cscotun0
169.254.0.0 0.0.0.0 255.255.0.0 U 0  00
cscotun0
169.254.0.0 0.0.0.0 255.255.0.0 U 1000   00
wlp2s0
172.17.0.0  0.0.0.0 255.255.0.0 U 0  00
cscotun0
172.17.0.0  0.0.0.0 255.255.0.0 U 0  00
docker0
192.168.1.0 0.0.0.0 255.255.255.0   U 0  00
cscotun0
192.168.1.0 0.0.0.0 255.255.255.0   U 60000
wlp2s0
192.168.1.254   0.0.0.0 255.255.255.255 UH0  00
wlp2s0
ip_del_vpn_server 192.168.1.254   255.255.255.255 UGH   0  00
wlp2s0

Ho provato allora a togliere la rotta di default con:

sudo route -v del -net 0.0.0.0 gw 0.0.0.0  metric 0 dev cscotun0

ma pur restituendo exit0 la rotta non viene cancellata.

Qualche suggerimento?


Re: Impostare il default route su una vpn

2019-06-30 Per discussione Leandro Noferini
On Sun, Jun 30, 2019 at 08:01:27PM +0200, Emmanuel Gelati wrote:
i
> Prova a guardare qua
> https://openvpn.net/community-resources/how-to/#routing-all-client-traffic-including-web-traffic-through-the-vpn

Grazie, appena avrò le mani sopra al server proverò a fare così.

Grazie ancora della segnalazione.

-- 
ciao
leandro



Re: Impostare il default route su una vpn

2019-06-30 Per discussione Emmanuel Gelati
Prova a guardare qua
https://openvpn.net/community-resources/how-to/#routing-all-client-traffic-including-web-traffic-through-the-vpn

Il giorno dom 30 giu 2019 alle ore 11:21 Leandro Noferini <
lnofe...@cybervalley.org> ha scritto:

> Ciao a tutti,
>
> ho un computer che deve connettersi ad internet usando una vpn fatta con
> openvpn: ho provato un po' a cercare ma non sono riuscito a trovare
> risposte chiare e visto che di routing non ho mai capito gran che sono
> qui a chiedervi.
>
> La situazione attuale è la seguente:
>
> root@server:~# ip r
> 0.0.0.0/1 via 77.78.103.1 dev tun1
> default via 192.168.1.1 dev enp4s0
> 77.78.103.0/24 dev tun1 proto kernel scope link src 77.78.103.82
> 81.0.217.77 via 192.168.1.1 dev enp4s0
> 128.0.0.0/1 via 77.78.103.1 dev tun1
> 192.168.1.0/24 dev enp4s0 proto kernel scope link src 192.168.1.110
>
> tun1 è ovviamente la vpn (tun0 sarebbe di un'altra vpn che però non deve
> avere il default route) e l'indirizzo locale è ovviamente quello della
> rete locale ottenuto via dhcp che ovviamente imposta il default route.
>
> Ho problemi di risoluzione dei nomi e in generale di connessione a vari
> indirizzi.
>
> Dovrei forse cambiare l'impostazione della scheda di modo che non prenda
> l'indirizzo (e di conseguenza il default route) dal dhcp? È sufficiente
> o devo razzolare anche dentro iptables?
>
> Da che parte mi rifaccio?
>
> --
> Ciao
> leandro
>
>

-- 
  .~.
  /V\
 //  \\
/(   )\
^`~'^


Impostare il default route su una vpn

2019-06-30 Per discussione Leandro Noferini
Ciao a tutti,

ho un computer che deve connettersi ad internet usando una vpn fatta con
openvpn: ho provato un po' a cercare ma non sono riuscito a trovare
risposte chiare e visto che di routing non ho mai capito gran che sono
qui a chiedervi.

La situazione attuale è la seguente:

root@server:~# ip r
0.0.0.0/1 via 77.78.103.1 dev tun1
default via 192.168.1.1 dev enp4s0
77.78.103.0/24 dev tun1 proto kernel scope link src 77.78.103.82
81.0.217.77 via 192.168.1.1 dev enp4s0
128.0.0.0/1 via 77.78.103.1 dev tun1
192.168.1.0/24 dev enp4s0 proto kernel scope link src 192.168.1.110

tun1 è ovviamente la vpn (tun0 sarebbe di un'altra vpn che però non deve
avere il default route) e l'indirizzo locale è ovviamente quello della
rete locale ottenuto via dhcp che ovviamente imposta il default route.

Ho problemi di risoluzione dei nomi e in generale di connessione a vari
indirizzi.

Dovrei forse cambiare l'impostazione della scheda di modo che non prenda
l'indirizzo (e di conseguenza il default route) dal dhcp? È sufficiente
o devo razzolare anche dentro iptables?

Da che parte mi rifaccio?

-- 
Ciao
leandro



Re: problema route

2017-12-28 Per discussione paolo gagini
Ciao,
Io proverei ad aggiungere la linea del broadcast.

Il 29 dic 2017 00:32, "emmanuel segura" <emi2f...@gmail.com> ha scritto:

Non so se è un errore di copia incolla, ma prova identare la tua config in
questo modo


auto enp4s0
iface enp4s0 inet static
address 192.168.0.2
netmask 255.255.255.0
 network 192.168.0.0
 gateway 192.168.0.1
 dns-nameservers 8.8.8.8 8.8.4.4

Il giorno 28 dicembre 2017 22:17, Michele Orsenigo <post...@orsenigo.it> ha
scritto:

> On giovedì 28 dicembre 2017 21:38:51 CET Pol Hallen wrote:
> > 'sera a tutti :)
> >
> > su una debian 9 mi ritrovo con un curioso problema: ad ogni riavvio
> > internet non funziona più ma è sufficiente togliere il gw di default e
> > rimetterlo e tutto magicamente torna a posto :-/
> >
> > cat /etc/network/interfaces
> >
> > auto enp4s0
> >  iface enp4s0 inet static
> >  address 192.168.0.2
> >  netmask 255.255.255.0
> >  network 192.168.0.0
> >  gateway 192.168.0.1
> >  dns-nameservers 8.8.8.8 8.8.4.4
> >
> > dopo il riavvio e internet non funziona:
> >
> > route -n
> > Kernel IP routing table
> > Destination Gateway Genmask Flags Metric RefUse
> > Iface
> > 0.0.0.0 192.168.0.1 0.0.0.0 UG0 00 enp4s0
> >
> > ifconfig enp4s0
> > enp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
> >  inet 192.168.0.2  netmask 255.255.255.0  broadcast 192.168.0.255
> >  inet6 fe80::c24a:ff:fe03:83fd  prefixlen 64  scopeid 0x20
> >  ether c0:4a:00:03:83:fd  txqueuelen 1000  (Ethernet)
> >  RX packets 40516896  bytes 43113107310 (40.1 GiB)
> >  RX errors 0  dropped 1  overruns 0  frame 0
> >  TX packets 30213824  bytes 5836877340 (5.4 GiB)
> >  TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
> >
> > manualmente faccio:
> >
> > route del default gw 192.168.0.1
> > route add default gw 192.168.0.1
> >
> > e internet torna a funzionare
> >
> > qualche idea?
> >
> > grazie!
>
> Non so se davvero serva, ma nelle tue rotte mi aspetterei anche:
> 192.168.0.0   0.0.0.0 255.255.255.0   U 0  00
> enp4s0
>
> ma non ho idea del perchè non ci sia :(
> enp4s0 è l'unica interfaccia ?
>
> --
> Michele Orsenigo
> post...@orsenigo.it
> 
>
>


-- 
  .~.
  /V\
 //  \\
/(   )\
^`~'^


Re: problema route

2017-12-28 Per discussione emmanuel segura
Non so se è un errore di copia incolla, ma prova identare la tua config in
questo modo

auto enp4s0
iface enp4s0 inet static
address 192.168.0.2
netmask 255.255.255.0
 network 192.168.0.0
 gateway 192.168.0.1
 dns-nameservers 8.8.8.8 8.8.4.4

Il giorno 28 dicembre 2017 22:17, Michele Orsenigo <post...@orsenigo.it> ha
scritto:

> On giovedì 28 dicembre 2017 21:38:51 CET Pol Hallen wrote:
> > 'sera a tutti :)
> >
> > su una debian 9 mi ritrovo con un curioso problema: ad ogni riavvio
> > internet non funziona più ma è sufficiente togliere il gw di default e
> > rimetterlo e tutto magicamente torna a posto :-/
> >
> > cat /etc/network/interfaces
> >
> > auto enp4s0
> >  iface enp4s0 inet static
> >  address 192.168.0.2
> >  netmask 255.255.255.0
> >  network 192.168.0.0
> >  gateway 192.168.0.1
> >  dns-nameservers 8.8.8.8 8.8.4.4
> >
> > dopo il riavvio e internet non funziona:
> >
> > route -n
> > Kernel IP routing table
> > Destination Gateway Genmask Flags Metric RefUse
> > Iface
> > 0.0.0.0 192.168.0.1 0.0.0.0 UG0 00 enp4s0
> >
> > ifconfig enp4s0
> > enp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
> >  inet 192.168.0.2  netmask 255.255.255.0  broadcast 192.168.0.255
> >  inet6 fe80::c24a:ff:fe03:83fd  prefixlen 64  scopeid 0x20
> >  ether c0:4a:00:03:83:fd  txqueuelen 1000  (Ethernet)
> >  RX packets 40516896  bytes 43113107310 (40.1 GiB)
> >  RX errors 0  dropped 1  overruns 0  frame 0
> >  TX packets 30213824  bytes 5836877340 (5.4 GiB)
> >  TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
> >
> > manualmente faccio:
> >
> > route del default gw 192.168.0.1
> > route add default gw 192.168.0.1
> >
> > e internet torna a funzionare
> >
> > qualche idea?
> >
> > grazie!
>
> Non so se davvero serva, ma nelle tue rotte mi aspetterei anche:
> 192.168.0.0   0.0.0.0 255.255.255.0   U 0  00
> enp4s0
>
> ma non ho idea del perchè non ci sia :(
> enp4s0 è l'unica interfaccia ?
>
> --
> Michele Orsenigo
> post...@orsenigo.it
> 
>
>


-- 
  .~.
  /V\
 //  \\
/(   )\
^`~'^


Re: problema route

2017-12-28 Per discussione Michele Orsenigo
On giovedì 28 dicembre 2017 21:38:51 CET Pol Hallen wrote:
> 'sera a tutti :)
> 
> su una debian 9 mi ritrovo con un curioso problema: ad ogni riavvio
> internet non funziona più ma è sufficiente togliere il gw di default e
> rimetterlo e tutto magicamente torna a posto :-/
> 
> cat /etc/network/interfaces
> 
> auto enp4s0
>  iface enp4s0 inet static
>  address 192.168.0.2
>  netmask 255.255.255.0
>  network 192.168.0.0
>  gateway 192.168.0.1
>  dns-nameservers 8.8.8.8 8.8.4.4
> 
> dopo il riavvio e internet non funziona:
> 
> route -n
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric RefUse
> Iface
> 0.0.0.0 192.168.0.1 0.0.0.0 UG0 00 enp4s0
> 
> ifconfig enp4s0
> enp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
>  inet 192.168.0.2  netmask 255.255.255.0  broadcast 192.168.0.255
>  inet6 fe80::c24a:ff:fe03:83fd  prefixlen 64  scopeid 0x20
>  ether c0:4a:00:03:83:fd  txqueuelen 1000  (Ethernet)
>  RX packets 40516896  bytes 43113107310 (40.1 GiB)
>  RX errors 0  dropped 1  overruns 0  frame 0
>  TX packets 30213824  bytes 5836877340 (5.4 GiB)
>  TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
> 
> manualmente faccio:
> 
> route del default gw 192.168.0.1
> route add default gw 192.168.0.1
> 
> e internet torna a funzionare
> 
> qualche idea?
> 
> grazie!

Non so se davvero serva, ma nelle tue rotte mi aspetterei anche:
192.168.0.0   0.0.0.0 255.255.255.0   U 0  00 enp4s0

ma non ho idea del perchè non ci sia :(
enp4s0 è l'unica interfaccia ?

-- 
Michele Orsenigo
post...@orsenigo.it




problema route

2017-12-28 Per discussione Pol Hallen

'sera a tutti :)

su una debian 9 mi ritrovo con un curioso problema: ad ogni riavvio 
internet non funziona più ma è sufficiente togliere il gw di default e 
rimetterlo e tutto magicamente torna a posto :-/


cat /etc/network/interfaces

auto enp4s0
    iface enp4s0 inet static
    address 192.168.0.2
    netmask 255.255.255.0
    network 192.168.0.0
    gateway 192.168.0.1
    dns-nameservers 8.8.8.8 8.8.4.4

dopo il riavvio e internet non funziona:

route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref    Use 
Iface

0.0.0.0 192.168.0.1 0.0.0.0 UG    0 0    0 enp4s0

ifconfig enp4s0
enp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
    inet 192.168.0.2  netmask 255.255.255.0  broadcast 192.168.0.255
    inet6 fe80::c24a:ff:fe03:83fd  prefixlen 64  scopeid 0x20
    ether c0:4a:00:03:83:fd  txqueuelen 1000  (Ethernet)
    RX packets 40516896  bytes 43113107310 (40.1 GiB)
    RX errors 0  dropped 1  overruns 0  frame 0
    TX packets 30213824  bytes 5836877340 (5.4 GiB)
    TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

manualmente faccio:

route del default gw 192.168.0.1
route add default gw 192.168.0.1

e internet torna a funzionare

qualche idea?

grazie!

--
Pol



Re: route

2016-03-06 Per discussione Alessandro Baggi

Il 03/03/2016 21:36, Pol Hallen ha scritto:

'sera a tutti :)

il server ha 8 interfacce di rete e diverse macchine virtuali. Su una VM
(eth6 - rete 192.168.50.0) c'è una vpn (client) connessa alla tap0 del
server (10.10.20.0/24). Sempre su questa VM la sua interfaccia di rete
(192.168.1.0/24) ha come gw 192.168.1.1 e da li internet.

come instrado i client connessi alla vpn su quella rete?

grazie per l'aiuto!

Pol



Ciao Pol,
non ho capito bene.
Te vuoi che i client connessi alla vpn vedano la 192.168.1.0/24?

Non avendo capito bene ti espongo un problema di diverso tempo fa. Avevo 
un utente che doveva connettersi dall'esterno. I servizi si trovavano su 
diverse macchine virtuali, virtualizzate su un singolo server. Creai 
un'altra vm per la vpn e installai OpenVPN con TUN (routed vpn anche se 
il server non era un nodo/router della rete). Una volta che il client 
remoto si connetteva, riceveva le rotte per la rete interna. Il client 
riusciva a mandare i pacchetti ma non riusciva a riceverli perche le 
altre vm non sapevano a chi rimandare i pacchetti, in quanto il 
pacchetto arrivava con ip della vpn (in questo caso il client 
10.10.20.5) e non locale (192.168.1.x) . Ho inserito una regola di nat 
sul server vpn, dove le comunicazione generate dal client (supponiamo 
10.10.20.5) per la rete 192.168.1.0/24 dovevano essere translate con 
l'indirizzo del server(su rete 192.168.1.x) . Fatto questo il nat 
permetteva alle macchine di rimandare il pacchetto al server vpn (su 
rete locale) che a sua volta ritraslava i pacchetti e li routava 
direttamente al client.


I server (VM) erano debian mentre la vpn era su OpenBSD con qualche 
regola di pf per il nat e filtraggio. Ovviamente non routavo tutta la 
rete ma solo alcune delle VM e solo i servizi a cui doveva avere accesso.


Inoltre la connessione era 1:N e non N:N, quindi il problema del 
conflitto degli indirizzamenti tra reti non si era presentato.


Spero di esserti stato utile.

Alessandro.



route

2016-03-03 Per discussione Pol Hallen

'sera a tutti :)

il server ha 8 interfacce di rete e diverse macchine virtuali. Su una VM 
(eth6 - rete 192.168.50.0) c'è una vpn (client) connessa alla tap0 del 
server (10.10.20.0/24). Sempre su questa VM la sua interfaccia di rete 
(192.168.1.0/24) ha come gw 192.168.1.1 e da li internet.


come instrado i client connessi alla vpn su quella rete?

grazie per l'aiuto!

Pol



memoria andata (la mia) route sul server

2011-06-21 Per discussione Pol Hallen
:-)

realvnc non mi parte perchè il suo script cerca il gw predefinito sul server

in questo server ho:

eth0 collegata al modem (pppoeconf)
eth1 lan1
eth2 lan2 
etc

non ho mai impostato la route per internet in quanto veniva fatta da sola.. 
(su ppp0)

come aggiungo sul server il default gw di ppp0?

(sul client faccio route add default gw ip_server)

thanks! :-)
 
Pol


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201106211210.22382.debitv...@fuckaround.org



Re: memoria andata (la mia) route sul server

2011-06-21 Per discussione Pol Hallen
 Ma hai un ip statico o in dhcp che viene assegnato a ppp0?

dinamico, utilizzo pppoeconf (ma funziona anche con dhcp)

ho qualcosa del genere:

192.168.100.1   0.0.0.0 255.255.255.255 UH0  00 ppp0
192.168.1.0 192.168.100.1   255.255.255.0   UG0  00 ppp0
192.168.1.0 0.0.0.0 255.255.255.0   U 0  00 eth1
192.168.1.0 0.0.0.0 255.255.255.0   U 0  00 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0  00 ppp0
[...]

route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.100

Pol


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
debian-italian-requ...@lists.debian.org con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201106211222.54353.debitv...@fuckaround.org



Re: memoria andata (la mia) route sul server

2011-06-21 Per discussione Morelli Assicurazioni
 Ma hai un ip statico o in dhcp che viene assegnato a ppp0?

dinamico, utilizzo pppoeconf (ma funziona anche con dhcp)

ho qualcosa del genere:

192.168.100.1   0.0.0.0 255.255.255.255 UH0  00 ppp0
192.168.1.0 192.168.100.1   255.255.255.0   UG0  00 ppp0
192.168.1.0 0.0.0.0 255.255.255.0   U 0  00 eth1
192.168.1.0 0.0.0.0 255.255.255.0   U 0  00 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0  00 ppp0
[...]

route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.100

Pol


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
debian-italian-requ...@lists.debian.org con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/201106211222.18722.morelliassicurazi...@yahoo.it



due route per lo stesso servizio

2007-08-14 Per discussione Leonardo Boselli
Situazione A:linea ADSL con un solo IP fisso, router 192.168.2.1 che fa
NAT e 3 macchine .11 .12 e .13 .
secondo gruppo di macchine con indirizzi .51 .52 .53 colelgata al router
tramite un firewall trasparente .50 (che attualmente fa passare tutto in
pratica funzionando da bridge)
le connessioni in ingresso sulle porte 80 8080  22 sono redirezionate alle
macchine .11 .12 .52 rispettivamente. tutte le altre vanno alla .13

La banda, quando tutte le macchine lavorano in un certo modo e`
insufficiente sia in up che in downlink ed e` quasi al massimo (portarla
al massimo non mi conviene, risolverei solo nel 30% dei casi) 
vorrei passare alla soluzione B:
lato 5x della rete metto un secondo modem ADSL con IP dinamico .49 (che
costa molto meno) e imposto quello come gateway, configurato come il primo
ma che redireziona tutte le connessioni in ingresso sulla macchina 53 .
il fw resta in teoria solo per le connessioni tra i due lati della
sottorete.
ci sono pero` quattro pero`:
 1. ci sono alcune macchine remote che autentificano sull'indirizzo per
tutti i servizi per cui mi devo collegare sempre con l' IP fisso;
 2. ci sono un paio di macchine remote per cui la cosa va fattoa solo per
certi servizi, altrimenti usare la connessione con piu` banda disponibile
(in pratica: se vai sulle porte https lpr e ipp usa comunque l'ip fisso,
sulle altre quello che ti compete come sottogruppo)
 3. ogni macchina dovrebbe usare il GW del suo gruppo, se questo e`
(a) down o (b) sovraccarico usi l'altro.
 4. c'e` una macchina (la 52) che spesso e` usata per produzione
multimediale, e quindi si trova a fare download di materiali grezzi da
server esterni e a fare l'upload di materiale elaborato. per questa, e
solo per questa macchina, dovrei potere lanciare due sessioni ftp o sftp
contemporaneamente e fare usare ad una una connessione e all'altra
l'altra. 

per il caso 1 banalmente metto o una route statica sulla ws o addirittura
sul router .49 e tutto finisce li.
per il caso 2 pero` come faccio a dire al router [economico, quello col
modem] che deve instradare via .1 solo le connessioni su quelle porte per
quelle macchine ?
lo posso fare acnhe a livello client ?

per il caso 3a posso fare tutto al dhcp che se vede la connessione down
assegna come gw l'altro .
per il caso 3b invece come posso fare ? (tenendo conto che la situazione
e` dinamica e che una volta fatta una connessione tra host-locale e
host-remoto successive connessioni richieste debbono essere fatte sempre
sullo stesso gateway per un certo tempo ?)

Il caso 4 e` il caso piu` intrigante:
se ho connessioni verso due host diversi posso banalmente indicare due
route diverse. ma se sono sullo stesso host ???
con sftp posso dare alla ws due diversi indirizzi, con ip2 dare due
diverse route alle due interfacce virtuali, a sftp passo -oBindAddress
e risolvo. ma per ftp e http ???

A proposito: se ho dato due interfacce virutali sulla stessa sottorete per
il motivo suddetto come faccio a dire che salvo che non dia la opzione
specifica tutto il traffico deve partire dalle prima ?
suddivido la sottorete in due da 32 host, metto un indirizzo nella prima e
uno nella seconda e netmask 255.255.255.224, e metto due default route,
ma come faccio a dire che la .1 la deve usare solo se glielo dico ? 
o metto una sola default route su .49 e al volo metto una route statica
per quell'host via .1 o c'e` un modo di usare il campo metric ?



-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Route statiche dove ?

2006-08-09 Per discussione Leonardo Boselli
In quale script, file di configurazione, etc metto le routes statiche
in modo che quando vaccio l'upgrade del sistema non mi spariscano ?
???


--
Leonardo Boselli


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Route statiche dove ?

2006-08-09 Per discussione Federico Di Gregorio
Il giorno mer, 09/08/2006 alle 22.03 +0200, Leonardo Boselli ha scritto:
 In quale script, file di configurazione, etc metto le routes statiche
 in modo che quando vaccio l'upgrade del sistema non mi spariscano ?
 ???

In genere in /etc/network/interfaces, come script di up e down relativi
all'interfaccia che fa da gateway per la route.

federico

-- 
Federico Di Gregorio http://people.initd.org/fog
Debian GNU/Linux Developer[EMAIL PROTECTED]
INIT.D Developer   [EMAIL PROTECTED]
   Datemi uno spigolo. Che lo arrotondo tutto. -- dani


signature.asc
Description: Questa è una parte del messaggio	firmata digitalmente


Problemino con route

2006-03-09 Per discussione Pol Hallen
Salve a tutti,

ho fatto una regola del tipo:

KILL_ROUTE=/sbin/route add -host $IP reject

questo mi crea una route che viene rifiutata, quindi l'host ($IP) e' escluso..

pero' non riesco a trovare il modo per cancellare questo route :-( per 
ripristinare quell'host..

Chi mi illumina?

Pol


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problemino con route

2006-03-09 Per discussione Lucio Crusca
Pol Hallen ha scritto:

 pero' non riesco a trovare il modo per cancellare questo route :-( per
 ripristinare quell'host..
route del -host non funziona? (nota che non parlo per esperienza ma
semplicemente perché ad intuizione mi aspetterei che funzionasse)


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problemino con route

2006-03-09 Per discussione Stefano Sasso

Lucio Crusca ha scritto:

Pol Hallen ha scritto:



pero' non riesco a trovare il modo per cancellare questo route :-( per
ripristinare quell'host..


invece di usare il comando route prova a usare ip
esempio:

-aggiunge
ip route add 192.168.10.254/32 via 192.168.0.1
o
ip route add 192.168.10.254/32 dev eth0

-elimina
ip route del 192.168.10.254/32 via 192.168.0.1
o
ip route del 192.168.10.254/32 dev eth0

-visualizza
ip route show

ciao

stefano


---
 Per favore non mandate allegati in Word o PowerPoint.
 Si veda http://www.gnu.org/philosophy/no-word-attachments.it.html
---
Stefano Sasso
stefano AT sasso DOT no-ip DOT org
Linux User #330315
http://sasso.no-ip.org/
http://www.dscnet.org/stefano
http://www.dscnet.org/


--
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per

problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problemino con route

2006-03-09 Per discussione Pol Hallen
 route del -host non funziona? (nota che non parlo per esperienza ma
 semplicemente perché ad intuizione mi aspetterei che funzionasse)

non funziona ne' -host, ne' -net :-(
 
Pol



Re: Problemino con route

2006-03-09 Per discussione Pol Hallen
 -elimina
 ip route del 192.168.10.254

questo funziona! Grazie 1000 :-)

solo, vorrei capire perche' il comando di sistema route non mi toglie 
quell'host...
 
Pol


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Problemino con route

2006-03-09 Per discussione Lorenzo Bianchi
Il giorno gio, 09-03-2006 alle 13:11 +0100, Pol Hallen ha scritto:
 ho fatto una regola del tipo:
 KILL_ROUTE=/sbin/route add -host $IP reject
 questo mi crea una route che viene rifiutata, quindi l'host ($IP) e' escluso..
prova invece con:
iptables -A INPUT -s $IP -j REJECT

 pero' non riesco a trovare il modo per cancellare questo route :-( per 
 ripristinare quell'host..
a me si cancella con:
route del -host 192.168.1.1 reject

ciao


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



route statica

2006-02-20 Per discussione Alberto Spelta
ciao, ho un problema.
ho la necessità di aggiungere una route statica all'attivazione
dell'interfaccia. come da manuale, ho aggiunto nel file
/etc/network/interfaces le dirrettive up e down. ma nn funziona. se
disattivo e riattivo l'interfaccia non carica la route.

dove sbaglio ??
Grazie

Alberto

auto eth0
iface eth0 inet static
address 10.0.0.1
netmask 255.255.255.0
network 10.0.0.0
broadcast 10.0.0.255
up /sbin/route add -net 10.0.2.0 netmask 255.255.255.0 dev eth1
down /sbin/route del -net 10.0.2.0 netmask 255.255.255.0 dev eth1


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: route statica

2006-02-20 Per discussione Stefano Sasso

Alberto Spelta ha scritto:

auto eth0
iface eth0 inet static
address 10.0.0.1
netmask 255.255.255.0
network 10.0.0.0
broadcast 10.0.0.255
up /sbin/route add -net 10.0.2.0 netmask 255.255.255.0 dev eth1
down /sbin/route del -net 10.0.2.0 netmask 255.255.255.0 dev eth1


ma sei sicuro che la route vada su eth1 e non su eth0?
oppure prova ip route add 10.0.2.0/24 via IP_GATEWAY o ip route add 
10.0.2.0/24 dev ethX


ciao
Stefano


--

---
 Per favore non mandate allegati in Word o PowerPoint.
 Si veda http://www.gnu.org/philosophy/no-word-attachments.it.html
---
Stefano Sasso
stefano AT sasso DOT no-ip DOT org
Linux User #330315
http://sasso.no-ip.org/
http://www.dscnet.org/stefano
http://www.dscnet.org/


--
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per

problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: route statica

2006-02-20 Per discussione Michele Orsenigo
On Monday 20 February 2006 11:53, Alberto Spelta wrote:
 up /sbin/route add -net 10.0.2.0 netmask 255.255.255.0 dev eth1

direi che devi indicare l'indirizzo del gateway !!
Ciao

-- 
Michele Orsenigo
[EMAIL PROTECTED]
_


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



R: route statica

2006-02-20 Per discussione Alberto Spelta
risolto,
come da documentazione
zless /usr/share/doc/ifupdown/examples/network-interfaces.gz
i doppi apici non ci vanno
up /sbin/route add -net 10.0.2.0 netmask 255.255.255.0 dev eth1
google mi aveva tratto in inganno

grazie a NN_il_Confusionario per il suggerimento !
Alberto

--
--
-- ciao, ho un problema.
-- ho la necessità di aggiungere una route statica all'attivazione
-- dell'interfaccia. come da manuale, ho aggiunto nel file
-- /etc/network/interfaces le dirrettive up e down. ma nn funziona. se
-- disattivo e riattivo l'interfaccia non carica la route.
--
-- dove sbaglio ??
-- Grazie
--
-- Alberto
--
-- auto eth0
-- iface eth0 inet static
-- address 10.0.0.1
-- netmask 255.255.255.0
-- network 10.0.0.0
-- broadcast 10.0.0.255
-- up /sbin/route add -net 10.0.2.0 netmask 255.255.255.0
-- dev eth1
-- down /sbin/route del -net 10.0.2.0 netmask
-- 255.255.255.0 dev eth1
--
--
-- --
-- Per REVOCARE l'iscrizione alla lista, inviare un email a
-- [EMAIL PROTECTED] con oggetto unsubscribe. Per
-- problemi inviare un email in INGLESE a [EMAIL PROTECTED]
--
-- To UNSUBSCRIBE, email to [EMAIL PROTECTED]
-- with a subject of unsubscribe. Trouble? Contact
-- [EMAIL PROTECTED]


-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto unsubscribe. Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Sottoreti e route

2005-12-04 Per discussione Giancarlo Martini

Gennaro Del Campo ha scritto:
Premetto che la mia esperienza è molto limitata, detto questo
1) Le reti come sono collegate fisicamente (il gateway/router cosa è?)?



Come configurazione mi risulta strana in quanto non so come windows 
riesce a riconoscere il proxy con indirizzo di rete appartenente ad una 
sottorete diversa da quella cui appartiene la propria interfaccia.

Non è che gli è stata aggiunta una route 'a mano' ?
Hai provato da console a digitare il comando route e ipconfig? Cosa dicono ?

Io che ho una macchina gnu/linux vorrei configurare la rete allo stesso 
modo. Quando impartisco il comando:

/route add default gw 193.204.187.147 dev eth0/
Forse è il gateway (193.204.187.1)che riindirizza le chiamate entranti sulla 
porta 80 al proxy (193.204.187.147).



Ciao

--
Giancarlo Martini
(Replace 'AAA' with @)
mailto:giancarlomartiniAAAkatamail.com
Registered Linux user number 367542


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Sottoreti e route

2005-12-03 Per discussione Gennaro Del Campo
Vado subito al nocciolo della questione: la situazione della rete in 
laboratorio in università è la seguente.
Il dipartimento ha degli indirizzi del tipo 193.204.187.xxx, il 
gateway/router è il 193.204.187.1. In laboratorio hanno una rete 
costituita da indirizzi del tipo 10.0.0.xxx.
C'è una macchina su cui è installato il proxy squid. Questa macchina ha 
una sola interfaccia di rete eth0 con indirizzo 193.204.187.147. Con 
quattro regole di routing riesce a smistare il traffico dalla rete 
10.0.0.0 alla 193.204.187.0.

Le macchine windows per navigare hanno la seguente configurazione di rete:
Indirizzo IP: 10.0.0.x
Netmask: 255.0.0.0
Gateway:  193.204.187.147 (il proxy)

Come configurazione mi risulta strana in quanto non so come windows 
riesce a riconoscere il proxy con indirizzo di rete appartenente ad una 
sottorete diversa da quella cui appartiene la propria interfaccia.


Io che ho una macchina gnu/linux vorrei configurare la rete allo stesso 
modo. Quando impartisco il comando:

/route add default gw 193.204.187.147 dev eth0/
mi dice che l'indirizzo è irraggiungibile, come mi aspettavo.
In definitiva la domanda è:
come faccio a configurare la rete della mia macchina? Considerate che 
non ho la possibilità di modificare le impostazioni della macchina proxy 
(avevo ipotizzato di creare un'interfaccia virtuale eth0:0 cui 
assocciare l'indirizzo 10.0.0.1).

Vi ringrazio in anticipo per i suggerimenti.

Rino - IsMaEl


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Webmin, static route: ho fatto il disastro..

2005-10-27 Per discussione Giordano
Mi vengono in mente un paio di cose escludendo le schede rotte (3 su4 in una botta!)
- - cavi rotti (idem come sopra)- - switch/hub sulle quali sono attestate le interfacceLato switch/hub cosa vedi? Blinkano i led?Ric
Mi sembra strano però che si sia rotto qualcosa. Non so bene cosa
webmin abbia fatto ma secondo me ha salvato queste route statiche in un
file che viene caricato al boot. O una roba simile. Appena ho attivato
la configurazione, si è bloccato tutto, situazione che si è mantenuta
anche dopo il riavvio.

Oggi provo a chiedere al mio amico se vede qualcosa riguardo i led ma
lo credo difficile. Fa conto che server dhcp non parte più e le
interfacce non si attivano.

Mi basterebbe capire cosa ha fatto webmin per poter ripristinare la situazione precedente... :(

Qualcuno ha idea di dove potrebbero essere state inserite le route
statiche per essere caricate all'avvio. C'è qualche file dedicato? Io
non ne ho trovati. Forse c'è uno script dentro /etc/network/if-up.d/ o
simili che viene caricato appena la rete parte. Proverò a vedere. Mah!

Comunque ti farò sapere per i led, grazie dell'aiuto.

Giordano


Re: Webmin, static route: ho fatto il disastro..

2005-10-27 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


On Oct 27, 2005, at 9:30 AM, Giordano wrote:



Mi vengono in mente un paio di cose escludendo le schede rotte (3 su
4 in una botta!)

- - cavi rotti (idem come sopra)
- - switch/hub sulle quali sono attestate le interfacce

Lato switch/hub cosa vedi? Blinkano i led?
Ric

Mi sembra strano però che si sia rotto qualcosa. Non so bene cosa  
webmin abbia fatto ma secondo me ha salvato queste route statiche  
in un file che viene caricato al boot. O una roba simile. Appena ho  
attivato la configurazione, si è bloccato tutto, situazione che si  
è mantenuta anche dopo il riavvio.


Infatti ho espresso i miei dubbi anche sul cavo. Credo che webmin  
abbia fatto qualcos'altro oltre che a cambiare le rotte. Ti manca il  
livello 2. Ancora non sei a livello IP. Dev'essere successo qualcosa  
relativo allo switch su cui stai attaccato o ai moduli del kernel  
delle tue schede (se non le hai built-in nel kernel)

Ric

- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
Encrypted Mail Welcomes
GPG key: 0xF3FCE306 available on  wwwkeys.pgp.net
GPG key fingerprint = C1C4 CA17 5135 8F5C 94C2  3347 4A22 67DB F3FC E306
- --
no1984.org - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDYJ7bSiJn2/P84wYRAo9YAKCCtkm2jUgqwKMOZBXQa0A1jZXPIgCdEa/j
QVmp0+ck5KLZx/jsbpLqKdA=
=BS3e
-END PGP SIGNATURE-



Re: Webmin, static route: ho fatto il disastro..

2005-10-27 Per discussione Giordano
Infatti ho espresso i miei dubbi anche sul cavo. Credo che webminabbia fatto qualcos'altro oltre che a cambiare le rotte. Ti manca il
livello 2. Ancora non sei a livello IP. Dev'essere successo qualcosarelativo allo switch su cui stai attaccato o ai moduli del kerneldelle tue schede (se non le hai built-in nel kernel)Ric

No, ho moduli.

Stasera vado e provo a vedere che è successo.
Vi farò sapere.

Grazie, ciao!


Re: Webmin, static route: ho fatto il disastro..

2005-10-27 Per discussione Giordano
Ho risolto il problema.

Sono riuscito a riattivare la rete. Macchinando un po' con ifup e
ifdown ho rimesso in piedi le interfacce di rete, quindi sono entrato
in webmin e ho tolto le route che avevo aggiunto, salvando infine il
tutto e applicando la configurazione.

Fatto ciò al riavvio la rete si bloccava ancora, e ho così scoperto che
le interfacce non venivano attivate automaticamente (era stata rimossa
la riga con auto) 0_o

Boh, l'unica cosa che posso dire è: evitate di usare webmin per impostare le route!

Grazie a Leonardo Boselli e a Riccardo Tortorici per il supporto comunque prezioso.

Alla prossima!

Giordano


Re: Webmin, static route: ho fatto il disastro..

2005-10-27 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

- -BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


On Oct 27, 2005, at 11:40 PM, Giordano wrote:



Ho risolto il problema.

Sono riuscito a riattivare la rete. Macchinando un po' con ifup e  
ifdown ho rimesso in piedi le interfacce di rete, quindi sono  
entrato in webmin e ho tolto le route che avevo aggiunto, salvando  
infine il tutto e applicando la configurazione.


Fatto ciò al riavvio la rete si bloccava ancora, e ho così scoperto  
che le interfacce non venivano attivate automaticamente (era stata  
rimossa la riga con auto)  0_o


Boh, l'unica cosa che posso dire è: evitate di usare webmin per  
impostare le route!




Io lo eviterei per qualsiasi utilizzo :-)




Grazie a Leonardo Boselli e a Riccardo Tortorici per il supporto  
comunque prezioso.




Figurati!!!
Ciao,
Ric

- - - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- - --
Encrypted Mail Welcomes
GPG key: 0xF3FCE306 available on  wwwkeys.pgp.net
GPG key fingerprint = C1C4 CA17 5135 8F5C 94C2  3347 4A22 67DB F3FC E306
- - --
no1984.org - Stop TCG!
- - --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!





- -BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDYVqESiJn2/P84wYRApF2AJ41ylBKivB49wJ1x2oz0c+M1zfDTgCgkwDp
OqG4j3tgNSwVgofu/g26kF8=
=66av
- -END PGP SIGNATURE-

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDYVqwSiJn2/P84wYRAv9zAJ9foxU364DiXfZTcEe9qagAeRiXfgCeKOBb
SSWhaqJgFTeJHrawHzQdMkk=
=uC1A
-END PGP SIGNATURE-



Webmin, static route: ho fatto il disastro..

2005-10-26 Per discussione Giordano
Ciao,

nello sperimentare qualche soluzione al famoso problema della
comunicazione tra sottoreti (l'ho postato poco tempo fa) ho inserito,
sfruttando webmin, due route statiche errate che hanno letteralmente
abbattuto la rete.

Ora, anche se faccio riavviare il server al mio amico (naturalmente la
cosa l'ho fatta a distanza, non sia mai... ^_^' ) la rete non va più a
posto.

Come si fa a rimediare all'errore? Dove sono andate scritte queste route sbagliate?

Grazie a chi vorrà aiutare questa anima in pena...

Giordano

P.S. La cosa sarebbe abbastanza urgente, sento voci che, lontane, chiedono il mio scalpo...


Re: Webmin, static route: ho fatto il disastro..

2005-10-26 Per discussione Leonardo Boselli
ci dici cosa dice route adesso ???


On Wed, 26 Oct 2005, Giordano wrote:

 Ciao,
 
 nello sperimentare qualche soluzione al famoso problema della comunicazione
 tra sottoreti (l'ho postato poco tempo fa) ho inserito, sfruttando webmin,
 due route statiche errate che hanno letteralmente abbattuto la rete.
 
 Ora, anche se faccio riavviare il server al mio amico (naturalmente la cosa
 l'ho fatta a distanza, non sia mai... ^_^' ) la rete non va più a posto.
 
 Come si fa a rimediare all'errore? Dove sono andate scritte queste route
 sbagliate?
 
 Grazie a chi vorrà aiutare questa anima in pena...
 
 Giordano
 
 P.S. La cosa sarebbe abbastanza urgente, sento voci che, lontane, chiedono
 il mio scalpo...
 



Re: Webmin, static route: ho fatto il disastro..

2005-10-26 Per discussione Giordano
Certo.
Il mio amico (cui ho dettato via telefono i comandi) mi ha detto che la
tabella è del tutto vuota. Non c'è nulla, solo le intestazioni delle
colonne.

Ha provata a dare

#service networking restart

ma da errore, dice che la rete è down. La stessa risposta la otteniamo con

#ifup ethx

con x qualsiasi interfaccia di rete.


Re: Webmin, static route: ho fatto il disastro..

2005-10-26 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On Oct 26, 2005, at 10:02 PM, Giordano wrote:


Certo.
Il mio amico (cui ho dettato via telefono i comandi) mi ha detto  
che la tabella è del tutto vuota. Non c'è nulla, solo le  
intestazioni delle colonne.


Ha provata a dare

#service networking restart

ma da errore, dice che la rete è down. La stessa risposta la  
otteniamo con


#ifup ethx

con x qualsiasi interfaccia di rete.


mii-tools cosa dice? Vediamo se c'è almeno il livello 2...


- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
Encrypted Mail Welcomes
GPG key: 0xF3FCE306 available on  wwwkeys.pgp.net
GPG key fingerprint = C1C4 CA17 5135 8F5C 94C2  3347 4A22 67DB F3FC E306
- --
no1984.org - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDX+N/SiJn2/P84wYRAtBNAKCVNsdskRnk57nNv0C83ffuMzEPswCfdGSN
XNZyaMPCmHZG5j5HESQmCgA=
=ZtrZ
-END PGP SIGNATURE-



Re: Webmin, static route: ho fatto il disastro..

2005-10-26 Per discussione Giordano
mii-tools cosa dice? Vediamo se c'è almeno il livello 2...
Nel sistema ci sono 4 schede di rete, eth3 è integrata. Questo è l'output:

SIOCGMIIPHY on eth0 failed: invalid argument
SIOCGMIIPHY on eth1 failed: invalid argument
SIOCGMIIPHY on eth2 failed: invalid argument
eth3: negoziated10baseTX-FD, link ok

Grazie, ciao


Re: Webmin, static route: ho fatto il disastro..

2005-10-26 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


On Oct 26, 2005, at 10:48 PM, Giordano wrote:



mii-tools cosa dice? Vediamo se c'è almeno il livello 2...

Nel sistema ci sono 4 schede di rete, eth3 è integrata. Questo è  
l'output:


SIOCGMIIPHY on eth0 failed: invalid argument
SIOCGMIIPHY on eth1 failed: invalid argument
SIOCGMIIPHY on eth2 failed: invalid argument
eth3: negoziated10baseTX-FD, link ok


Questo esclude un problema di rotte, visto che non hai il livello 2  
su 3 NIC.
Mi vengono in mente un paio di cose escludendo le schede rotte (3 su  
4 in una botta!)


- - cavi rotti (idem come sopra)
- - switch/hub sulle quali sono attestate le interfacce

Lato switch/hub cosa vedi? Blinkano i led?
Ric

- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
Encrypted Mail Welcomes
GPG key: 0xF3FCE306 available on  wwwkeys.pgp.net
GPG key fingerprint = C1C4 CA17 5135 8F5C 94C2  3347 4A22 67DB F3FC E306
- --
no1984.org - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDX+/OSiJn2/P84wYRAowNAJ9g+Cyd7mNif6YOV4o0T7DZRmpjrQCgl0SN
L0S8cd0Rxrgt1HgvrGVrJJM=
=bQob
-END PGP SIGNATURE-



route statiche permanenti...

2005-01-31 Per discussione Legolas
ave...
con il comando
#route add -net 10.0.0.0 netmask 255.255.255.0 -gw 172.16.0.1
aggiungo questa route statica al mio firewall...
pero' vorrei che mi venisse conservata anche al reboot dello stesso...
non sono riuscito a trovare una soluzione comoda a proposito...
certo, posso mettere tutto su uno scriptino, e poi da lanciarlo da 
/etc/network/interfaces quando tira su l'interfaccia di rete, pero' nn 
so se esiste anche un modo + elegante, magari un param del comando route 
stesso, oppure un'opzione dell'/etc/network/interfaces, oppure nn so 
cos'altro...
--
.enjoy.
legolas

CMlug member: http://www.cmlug.org

Io sono un clown, e faccio collezione di attimi...
(Heinrich Boll - Opinioni di un clown)
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: route statiche permanenti...

2005-01-31 Per discussione Haides
Alle 18:21, lunedì 31 gennaio 2005, Legolas ha scritto:

 certo, posso mettere tutto su uno scriptino, e poi da lanciarlo da
 /etc/network/interfaces quando tira su l'interfaccia di rete, pero' nn
 so se esiste anche un modo + elegante, magari un param del comando route
 stesso, oppure un'opzione dell'/etc/network/interfaces, oppure nn so
 cos'altro...
 --
basta mettere l'opzione:
gatawey x.x.x.x
nella configurazione della tua interfaccia di rete nel file:
/etc/network/interfaces

ciao


 --
 Email.it, the professional e-mail, gratis per te: http://www.email.it/f

 Sponsor:
 Email.it Phone Card: chiami in tutto il mondo a tariffe imbattibili da tutti i 
telefoni fissi e cellulari! Clicca e scopri come
 Clicca qui: http://adv.email.it/cgi-bin/foclick.cgi?mid86d=1-2



Re: [OT] problema route -- ip statico

2005-01-22 Per discussione claudio demarinis
Alle 12:57, venerdì 21 gennaio 2005, Pol Hallen ha scritto:
 Salve a tutti e scusate per l'OT.

 Ho una smart (ip statico) e sto cercando di configurare il mio modem
 (ericsson hm220)

 ho impostato l'ip pubblico e netmask (255.255.255.0) come da parametri
 telecom.

cosa hai dentro /etc/network/interfaces ?
-- 
Claudio Demarinis
web : http://www.claudiodemarinis.it
web : http://www.risorseweb.net
icq : 172128250



route statica

2003-11-20 Per discussione Giuseppe
Ciao ragazzi.
le mie nozioni di routing sono elementari...ed ho questo problema.
Questo lo schema della rete:
internet   eth1 router eth0 -- eth1 server eth0 
---  internet		

router eth1: ip pubblico
router eth0 ip privato stessa lan eth1 del server. precisamente 
192.168.1.1

server eth1: ip privato stessa lan eth0 del router. precisamente 
192.168.1.141
server eth0: ip pubblico.

Sull'ip pubblico del router arriveranno alcuni clienti PPP. Il tunnel 
L2TP è stato configurato da un'altra persona.
Il mio server fa da DNS e radius. Con radius (che autentica su ldap) 
devo dare ai clienti i parametri per connettersi ad internet passando 
per il mio server che farà da proxy.
Gli IP da assegnare ai clienti PPP sono di questo tipo: 172.25.x.x 
172.26.x.x 172.27.x.x
E' tutto fatto..anche se da testare pesantemente...ma non so come 
impostare una route statica sul server che dica che i client PPP, che 
avranno ip 172.x.x.x di passare per 192.168.1.141 che sarà il loro 
proxy e il loro dns.
Con una route -n sul server ottengo che il def gw è un ip sulla stessa 
rete degli ip pubblici.
Sapreste darmi qualche dritta?
Spero di esser stato chiaro.
Grazie in anticipo.

Giuseppe



Re: add route ... misteri

2002-06-05 Per discussione Paolo Ariano
Il mar, 2002-06-04 alle 16:25, Michele Dalla Silvestra ha scritto:


 Puo' essere solo:
 - un banale errore di configurazione, magari una svista sulla lunghezza
   della netmask;
 - oppure un baco del software, raro ma sempre possibile.
 
 Eventualmente riesci a spedirmi (in privato) l'output di ifconfig eth0 e
 route -n di entrambe le macchine?

stavo per spedire log e tutto ma leggendo bene ho trovato che
effettivamente ci sono differenze in ifconfig eth0:

pc ok: Bcast:x.255.255 
pc ko: Bcast:.143.254

il pc che non funziona ha nel Bcast proprio l'indirizzo che io dovrei
usare come default gw :( ... credo sia questo l'errore 

yeah ora funziona !!! :)


grazie a tutti, questa mail e' iniziata chiedendo aiuto e scrivendo ho
trovato la soluzione ... se provassi prima di chiedere

grazie
paolo


-- 

Paolo Ariano
Neuroscience Graduate student  [EMAIL PROTECTED]
Others[EMAIL PROTECTED]
  Q: What do you say to a New Yorker with a job?
  A: Big Mac, fries and a Coke, please! 
  
  
  


_
For your security, this mail has been scanned and protected by Inflex


signature.asc
Description: PGP signature


add route ... misteri

2002-06-04 Per discussione Paolo Ariano
probabilmente per voi non e' un mistero ma ... ho due pc linux in rete
all'universita' 1 va in rete e l'altro no :

hanno lo stesso resolv.conf, quello che funziona traceroute dice che il
primo indirizzo a cui punta e' bla bla 254 (l'amministratore dice che e'
giusto e infatti funziona) sul portatile che invece non funziona gli
dico add route default gw bla bla 254 ma risponde con network
irraggiungibile ma se pingo dal portatile bla bla 254 esiste e risolve i
nomi in modo corretto ?

ciaooo
paolo
-- 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




Re: add route ... misteri

2002-06-04 Per discussione Michele Dalla Silvestra
On Tue, Jun 04, 2002 at 06:21:11PM +0200, Paolo Ariano wrote:
 hanno lo stesso resolv.conf, quello che funziona traceroute dice che il
 primo indirizzo a cui punta e' bla bla 254 (l'amministratore dice che e'
 giusto e infatti funziona) sul portatile che invece non funziona gli
 dico add route default gw bla bla 254 ma risponde con network
 irraggiungibile ma se pingo dal portatile bla bla 254 esiste e risolve i
 nomi in modo corretto ?

Controlla con route -n che esista l'instradamento corretto sulla
interfaccia fisica, e che il gateway (bla bla 254) sia compreso nella rete
locale accessibile.

Puo' essere solo:
- un banale errore di configurazione, magari una svista sulla lunghezza
  della netmask;
- oppure un baco del software, raro ma sempre possibile.

Eventualmente riesci a spedirmi (in privato) l'output di ifconfig eth0 e
route -n di entrambe le macchine?


ciao

Michele


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




Re: add route ... misteri

2002-06-04 Per discussione Patrick
1) che ifconfig hai?
2) Dopo il ping se fai
arp -na
cosa di da?
pch

On Tuesday 04 June 2002 18:29, Leonardo Boselli wrote:
 route che ti dice ? ce li puoi mandare ?

 On 4 Jun 2002, at 18:21, Paolo Ariano wrote:
  probabilmente per voi non e' un mistero ma ... ho due pc linux in rete
  all'universita' 1 va in rete e l'altro no :
 
  hanno lo stesso resolv.conf, quello che funziona traceroute dice che il
  primo indirizzo a cui punta e' bla bla 254 (l'amministratore dice che e'
  giusto e infatti funziona) sul portatile che invece non funziona gli
  dico add route default gw bla bla 254 ma risponde con network
  irraggiungibile ma se pingo dal portatile bla bla 254 esiste e risolve i
  nomi in modo corretto ?
 
  ciaooo
  paolo
  --
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact
  [EMAIL PROTECTED]

 Leonardo Boselli
 nucleo informatico e telematico
 Dipartimento Ingegneria Civile
 Universita` di Firenze
 V. S. Marta 3 - I-50139 Firenze
 tel +39()0554796431
 cel +39 3488605348
 fax +39()055495333
 http://www.dicea.unifi.it/~leo



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




eth0 e route

2002-05-21 Per discussione Stefano Simonucci
Salve a tutti!
Ho una debian woody con un paio di pacchetti di sid (realplayer ecc
...). 
Con il comando /sbin/route non riesco a eliminare alcune righe della mia
routing table. 
Esempio

debsim:/home/stefano# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse
Iface
192.168.100.1   *   255.255.255.255 UH0  00
ppp0
localnet*   255.255.255.0   U 0  00
eth0
10.1.0.0*   255.255.255.0   U 0  00
tap0
default 192.168.100.1   0.0.0.0 UG0  00
ppp0

debsim:/home/stefano# route del -net 10.1.0.0
SIOCDELRT: Invalid argument

Inoltre credevo che in /dev esistessero i dispositivi ethX o tapX. Mi
sembrava che esistessero (quando avevo la slackware).Invece
 
debsim:/home/stefano# ls -l /dev/eth*
ls: /dev/eth*: No such file or directory

Grazie 
Ciao
Stefano


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




Re: eth0 e route

2002-05-21 Per discussione davide pesenti
On 21 May 2002 11:21:54 +0200
Stefano Simonucci [EMAIL PROTECTED] wrote:

   debsim:/home/stefano# route del -net 10.1.0.0
   SIOCDELRT: Invalid argument

hai provato ad aggiungere la netmask?

ciao
davide

-- 
davide pesenti  www . mrjive . it
 Key fingerprint = A982 E17D CC10 67EB C9FE  9E9C 9931 9B82 F196 607B
 gpgkey - www.mrjive.it/mrjive_gpgkey.asc
~
 To celebrate the release of the all-singing, all-dancing,
 all-invasive, almost-all-proprietary Windows XP later
 this month, I decided to install Linux.
-- Geoff Palmer
~


pgpJ4JfD6POPu.pgp
Description: PGP signature


Re: Route tra 2 schede

2001-10-30 Per discussione Nicola Mariella
On Tue, Oct 30, 2001 at 09:58:01AM +0100, mario wrote:
 sono un po' rinco e non ci capisco piu' un kak... (ho iniziato con Linux da
 qui') il problema e' questo:
 
 una macchina con potato, due schede di rete, una ethernet ed una wavelan,
 tramite la wavelan sono connesso ad internet e con il ping verso www vari ho
 visto che funziona, ora vorrei collegare alla ethernet un pc e poter andare
 in internet anche da lui... che ci metto in route? ne ho provate un po' ma
 niente da fare... route add default gw 192.168.0.150 dev eth0 ci pensa un
 po' e alla fine non funzia niente
 
 
 -- 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
 
 
Hai abilitato il forward nel kernel?
echo 1  /proc/sys/net/ipv4/ip_forward

oppure metti nel file /etc/network/options

p_forward=yes

Nicola

-- 
Nicola Mariella
email: [EMAIL PROTECTED]
PGP keyserver: keyring.debian.org


pgpxNWZ7LMJ9R.pgp
Description: PGP signature


Route

2001-10-30 Per discussione mario
secondo me' il problema sta' su route: come gli dico che cio' che arriva su
eth0 deve uscire su wvlan0?




Re: Route

2001-10-30 Per discussione Federico Di Gregorio
On Tue, 2001-10-30 at 11:32, mario wrote:
 secondo me' il problema sta' su route: come gli dico che cio' che arriva su
 eth0 deve uscire su wvlan0?

domanda idiota, ma l'ip forwarding l'hai abilitato? in teoria, se tutto
e' configurato bene, il kernel dovrebbe essere in grado di fare tutto da
se.

-- 
Federico Di Gregorio
Debian GNU/Linux Developer  Italian Press Contact[EMAIL PROTECTED]
INIT.D Developer   [EMAIL PROTECTED]
   God is real. Unless declared integer. -- Anonymous FORTRAN programmer


pgpHd3GYWhIoO.pgp
Description: PGP signature


Re: Route

2001-10-30 Per discussione mario
Il giorno 30-10-2001 11:39, Federico Di Gregorio, [EMAIL PROTECTED] ha scritto:

 domanda idiota, ma l'ip forwarding l'hai abilitato? in teoria, se tutto
 e' configurato bene, il kernel dovrebbe essere in grado di fare tutto da
 se.
 yes, attivato il forward, risponde 1 con cat, credo di essere vicino alla
soluzione, la meta sembra vicina...




Re: Route

2001-10-30 Per discussione Marco Mililotti
On Tue, 30 Oct 2001, mario wrote:

 secondo me' il problema sta' su route: come gli dico che cio' che arriva su
 eth0 deve uscire su wvlan0?


La tua configurazione (sulla macchina con due sk) gia` prevede il default
gw sulla wavelan, vero? Nel tuo preced. msg mi pare di ricordare che il
def gw lo mettevi su eth0...
Scusa la banalita`, ma e` meglio prima ribadire le cose semplici ;)

Bye,
-- 
Come e` noto la grande domanda di intelligenza artificiale a cui si
assiste e` motivata da uno shortage mondiale di prodotti naturali.
  -- Mauro Condarelli
---
Marco Mililotti
email: [EMAIL PROTECTED]
web  : http://www.dadacasa.com/yah






Re: Route

2001-10-30 Per discussione mario
ifconfig risponde cosi'

Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse
Iface
192.168.0.0 *   255.255.255.0   U 0  00
wvlan0
192.168.0.0 *   255.255.255.0   U 0  00 eth0
default 192.168.0.1 0.0.0.0 UG0  00
wvlan0

192.168.0.1 e' il router/base station wireless lo ha preso con dhcp, io
non gli ho detto niente, ho solo aggiunto la scheda ethernet

se serve questo è l'ifconfig:

eth0  Link encap:Ethernet  HWaddr 00:A0:D2:13:92:87
  inet addr:192.168.0.150  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:79 errors:0 dropped:0 overruns:0 frame:0
  TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  Interrupt:10 Base address:0xc800

loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  UP LOOPBACK RUNNING  MTU:3924  Metric:1
  RX packets:8 errors:0 dropped:0 overruns:0 frame:0
  TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0

wvlan0Link encap:Ethernet  HWaddr 00:02:2D:0C:40:98
  inet addr:192.168.0.191  Bcast:192.168.0.255  Mask:255.255.255.0
  UP BROADCAST RUNNING  MTU:1500  Metric:1
  RX packets:813 errors:0 dropped:0 overruns:0 frame:0
  TX packets:1009 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:100
  Interrupt:10 Base address:0x100




Re: Route

2001-10-30 Per discussione Marco Mililotti
On Tue, 30 Oct 2001, mario wrote:

 ifconfig risponde cosi'

 Kernel IP routing table
 Destination Gateway Genmask Flags Metric RefUse
 Iface
 192.168.0.0 *   255.255.255.0   U 0  00
 wvlan0
 192.168.0.0 *   255.255.255.0   U 0  00 eth0
 default 192.168.0.1 0.0.0.0 UG0  00
 wvlan0

Ciao,
 altra domanda banale, forse mi sbaglio io, ma come fanno le due
interfacce di rete eth0 e wvlan0 a gestire la stessa sottorete
192.168.0.x? Eth0 dovrebbe servire, p.e., 192.168.1.x, e sulle macchine di
192.168.1.x il default gw dovrebbe puntare sulla macchina con due sk di
rete, la quale a quel punto (con l'ip fwding) puo' fare il fw.

 Almeno questa era la cfg che usavo, vado a memoria e a senso.

Bye,
-- 
Come e` noto la grande domanda di intelligenza artificiale a cui si
assiste e` motivata da uno shortage mondiale di prodotti naturali.
  -- Mauro Condarelli
---
Marco Mililotti
email: [EMAIL PROTECTED]
web  : http://www.dadacasa.com/yah








Re: Route

2001-10-30 Per discussione mario
Il giorno 30-10-2001 12:19, Marco Mililotti, [EMAIL PROTECTED] ha
scritto:

 altra domanda banale, forse mi sbaglio io, ma come fanno le due
 interfacce di rete eth0 e wvlan0 a gestire la stessa sottorete
 192.168.0.x? Eth0 dovrebbe servire, p.e., 192.168.1.x, e sulle macchine di
 192.168.1.x il default gw dovrebbe puntare sulla macchina con due sk di
 rete, la quale a quel punto (con l'ip fwding) puo' fare il fw.

credo proprio che hai localizzato l'inghippo, non vedo l'ora di andare a
casa e provare.

carichero' eth0 con: ifconfig eth0 192.168.10.150 e poi nel route che gli
dico?




Re: Route

2001-10-30 Per discussione Marco Mililotti
On Tue, 30 Oct 2001, mario wrote:

 credo proprio che hai localizzato l'inghippo, non vedo l'ora di andare a
 casa e provare.

 carichero' eth0 con: ifconfig eth0 192.168.10.150 e poi nel route che gli
 dico?

Le tabelle di routing delle macchine sulla rete eth0 dovranno avere come
def gw la macchina con le due sk di rete, il cui def gw dovra` essere
wvlan0 (come mi pare avevi gia` scritto).

Bye,
-- 
Come e` noto la grande domanda di intelligenza artificiale a cui si
assiste e` motivata da uno shortage mondiale di prodotti naturali.
  -- Mauro Condarelli
---
Marco Mililotti
email: [EMAIL PROTECTED]
web  : http://www.dadacasa.com/yah





Route ogni volta che riavvio

2001-10-16 Per discussione Alessandro
Sapete come posso fare ad evitare tutte le volte che riavvio il pc di 
dover rifare route add default gw 192.168.0.254?
Grazie in anticipo. (vengo da una red hat , e nnon mi muovo ancora in 
maniera disinvolta...)
-- 
Ronchi Alessandro,
Rappresentante degli studenti al consiglio di corso 
di Laurea in Scienze dell'Informazione e nel 
consiglio di Polo Cesenate dell'università di Bologna.




Re: Route ogni volta che riavvio

2001-10-16 Per discussione Michele Dalla Silvestra
On Tue, Oct 16, 2001 at 11:42:51AM +, Alessandro wrote:
 Sapete come posso fare ad evitare tutte le volte che riavvio il pc di 
 dover rifare route add default gw 192.168.0.254?
 Grazie in anticipo. (vengo da una red hat , e nnon mi muovo ancora in 
 maniera disinvolta...)

Aggiungi alla voce eth0 in /etc/network/interfaces
gateway 192.168.0.254


ciao

Michele




ifconfig route

2001-07-19 Per discussione Paolo Ariano
ciao,

debian ok, rete ok, eppero' ogni volta utilizzo ifconfig blabla e addroute bla
dove gli devo mettere l'ip e il gw in modo che all'avvio lo sappia gia' ?

ho provato a inserire i due comandi in 
/etc/init.d/network
ma nulla?!

grazie
paolo

-- 

Paolo Ariano
DBAU, University of Turin[EMAIL PROTECTED]
Others[EMAIL PROTECTED]
  Better hope the life-inspector doesn't come
  around while you have your life in such a
  mess. 
  
  




Re: ifconfig route

2001-07-19 Per discussione dariondol
On Thu, Jul 19, 2001 at 12:39:21PM +0200, Paolo Ariano wrote:
 ciao,
 
 debian ok, rete ok, eppero' ogni volta utilizzo ifconfig blabla e addroute bla
 dove gli devo mettere l'ip e il gw in modo che all'avvio lo sappia gia' ?
 
 ho provato a inserire i due comandi in 
 /etc/init.d/network
 ma nulla?!
 
 grazie
 paolo
 
Controlla il file
/etc/network/interfaces

Saluti
-- 
DarioB (on irc dariondol) 
S.A. Labinfo - Facolta' di Economia - Universita' degli Studi BO
Segretario ERLUG 
http://erlug.linux.it




Re: ifconfig route

2001-07-19 Per discussione Fulvio
In /etc/network/interfaces
devi inserire la configurazione della scheda di rete

iface eth0 inet static
address xxx.xxx.xxx.xxx
netmask xxx.xxx.xxx.xxx
broadcast xxx.xxx.xxx.xxx
gateway xxx.xxx.xxx.xxx

mentre per aggiornare la tabella di routing crei un script
route add -net xxx.xxx.xxx.xxx netmask xxx.xxx.xxx.xxx dev ethx
(credo che sia così + o - il tuo script)
poi lo copi in /etc/init.d chmod 755 e lo linki in /etc/rcS.d
ln -s /etc/init.d/tuo_script Sxxtuo_script


- Original Message -
From: Paolo Ariano [EMAIL PROTECTED]
To: Lista debian Italia debian-italian@lists.debian.org
Sent: Thursday, July 19, 2001 12:39 PM
Subject: ifconfig  route


 ciao,

 debian ok, rete ok, eppero' ogni volta utilizzo ifconfig blabla e addroute
bla
 dove gli devo mettere l'ip e il gw in modo che all'avvio lo sappia gia' ?

 ho provato a inserire i due comandi in
 /etc/init.d/network
 ma nulla?!

 grazie
 paolo

 --

 Paolo Ariano
 DBAU, University of Turin[EMAIL PROTECTED]
 Others[EMAIL PROTECTED]
   Better hope the life-inspector doesn't come
   around while you have your life in such a
   mess.




 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]





route add ???

2001-04-27 Per discussione Ferdi
Tentando di configurare la mia potato per la connessione ad internet ho
eseguito 
ifconfig lo 127.0.0.1   poi route add 127.0.0.1

al primo comando tutto bene ma al secondo mi ha dato un errore del tipo
che non trovava l'interfaccia, che sarebbe douta essere stata creata dal
comando precedente.
In etc/hosts ho questa riga: 127.0.0.1   localhost  
localhost.localdomain
In etc/hostname ho  questa riga:debian
Per ovviare al problema ho aggiunto a /etc/resolv.conf (visto che lynx
non riusciva a connettersi) nameserver xxx.xxx.xxx.xxx cioè i dns di
inwind, ora mi piacerebbe sapere se era obbligatoria questa aggiunta, se
per qualche motivo la connessione sarà più lenta e perchè route add dà
errore e poi per configurare la connessione, ho fatto bene 
Per favore aiutatemi a capire e a crescere !!!

Un salutone a tutti e un ringraziamento pubblico a Diego che mi ha
aiutato ad  installare Xfree86 4.0 sulla mia potato, senza 
di lui
avrei rinunciato alla debian.   


P.S. x Stefano io ho i tre CD della debian potato 2.2 r2 e i tre
pacchetti dovrebbero essere netscape-basexx4.76,netscape-basexx4.76 e
netscape3.0, installandoli l'eseguibile è netscape-remote  (
comunque funziona mozilla, anche se è pesantissimo, mi sà che userò
opera come mi hai consigliato)




Re: route add ???

2001-04-27 Per discussione MaX in the FaX
Alle ore 23:26, venerdì 27 aprile 2001, Ferdi ha scritto:
 Tentando di configurare la mia potato per la connessione ad internet ho
 eseguito
 ifconfig lo 127.0.0.1 poi route add 127.0.0.1

perchè?? 
non si deve usare questo comando con i kernel recenti (si usava nel 2.0.x)
in ogni caso anche la sintassi è sbagliata... manca -n eth0.

...ha le idee un po' confuse ancora... ti consiglio una buona dose di win98 
per guarire! ;-)

ci sono una serie di articoli e howto su ziobudda e pluto. comincia da li, ma 
assicurati che sia recente e fatto per la tua serie di kernel, altrimenti 
potresti incappare in comandi che non funzionano più.

CMQ la connessione che sei riuscito ad instaurare è corretta e non è più 
lenta per la mancanza di un comando sbagliato e obsoleto...

...route add 127.0.0.1. ma dove lo hai letto?

ciao, MaX
-- 
Massimo Biffi - icq: 100756110 mail: [EMAIL PROTECTED]
LocTeam - Barcelona (Spain) -  Localization Engineering
Mac OS X - debianPPC - debian i386 - Mac OS 9.1
Powered by:
Debian 2.2  Kernel 2.4.3   on Celeron 450a 96MB
Debian 2.2  Kernel 2.2.19  on PII 400  128MB
Debian 2.2  Kernel 2.2.18 on Apple G4 PPC  128MB

_
Do You Yahoo!?
Get your free @yahoo.com address at http://mail.yahoo.com