[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Un aiutino...



On Tue, Jan 11, 2000 at 11:57:25PM +0100, Michele Dalla Silvestra wrote:
 
 >> qualcuno sa qualcosa di quanto riportato nell'attach ? 
 >> Date: Fri, 7 Jan 2000 12:11:51 +0100 From: "Paolo M. Pumilia"
 >> <pol@est.it> Subject: ip masquerading 
 >> Sto traducendo l'ip-masquerading howto; al momento in quel manuale
 >> sono inclusi solo esempi per redhat. vorrei citare i files di
 >> configurazione per debian (in /etc/init.d/ o altrove) ma non so se e'
 >> stata stabilita convenzione per i nomi da dare agli script files
 >> (tipo firewall.rc etc.). 
 MDS> Da quel che ne so, la Debian (almeno fino alla 2.1) non contiene un
 MDS> file con un formato speciale per la configurazione del firewall, e

Non e` esattissimo: il pacchetto ipmasq, che serve per configurare 
"magicamente" il masquerading e qualche regola di firewall, usa una
serie di script in /etc/ipmasq/rules/. Gli script si chiamano qualcosa.def
e possono essere "scavalcati" per la personalizzazione aggiungendone altri
con lo stesso nome ma con estensione .rul. Si possono ovviamente aggiungere
script in piu` rispetto a quelli esistenti, sempre con estensione .rul.
 
 MDS> l'interfaccia di rete principale viene attivata da
 MDS> /etc/init.d/network.

Oppure da /etc/pcmcia/network... 8-)
 
 MDS> Io in genere metto li' anche le impostazioni del firewall. 

Male, malissimo! Meglio sfruttare la struttura di ipmasq, o comunque avere
uno script apposito, non per altro perche` cosi` lo puoi chiamare anche
da /etc/pcmcia/network o da /etc/ppp/ip-up.d/...
 
 MDS> Nella 2.2 stanno ristrutturando la struttura della configurazione di
 MDS> rete, devo ancora guardarci come si deve. 

Non ho visto grandi differenze, direi che e` cambiato lo script network
dove configura la firewall per evitare lo spoofing, e che ipmasq e` andato
avanti qualche versione guadagnando funzionalita` (ipmasq per slink non e`
bravo se c'e` un'interfaccia che non e` default gateway ed e` in 
configurazione point-to-point).

Ciao.
--
     Massimiliano Masserelli       |     URL:    http://www.interim.it/
     Internet Images S.r.l.        |     Tel:    +39-051-3390671
     vicolo Viazzolo, 3            |     Fax:    +39-051-557890
     40124 - Bologna - Italy       |
-------------------------------------------------------------------------------
Politics -- the gentle art of getting votes from the poor and campaign
funds from the rich by promising to protect each from the other.
		-- Oscar Ameringer


Reply to: