Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

abilitazione internet e schede internet

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Mer Apr 02, 2014 12:31 pm    Oggetto: abilitazione internet e schede internet Rispondi citando

buon giorno

avrei bisogno di un paio di dritte. ho installato zeroshell, purtroppo pero non conoscendo il sistema non riesco a collegarmi ad internet.
ho impostato la eth00 a zeroshell e la eth01 con un indirizzo ip scelto da me della serie 192.168.1.xx ho provato sulla sezione gateway a mettere l'ip del router ma non lo connette mi da errore.

sembra che la scheda di rete non si colleghi con il modem infatti i led sulla scheda di rete della macchina con zeroshell non lampeggiano. forse bisogna settarla? come?
uso zeroshell 3.0.0
se qualcuno mi può aiutare. gl'altri miei post non hanno ricevuto risposta spero in questo.
grazie
Top
Profilo Invia messaggio privato
NdK



Registrato: 27/01/10 12:36
Messaggi: 502

MessaggioInviato: Gio Apr 03, 2014 10:14 am    Oggetto: Rispondi citando

Detto così è il classico "non funziona: cosa c'è che non va?" Smile
Visto che abbiamo le sfere di cristallo a lucidare è difficile dare una risposta.

Installare e configurare ZS è semplice, ma richiede un minimo di conoscenze sul funzionamento della rete (per es. non configurare la stessa network su due interfacce, a meno di non sapere esattamente cosa si sta facendo e come farlo).

Intanto, dando per scontato (verifica!) che i cavi siano a posto:
- il modem/router o la scheda di rete hanno la funzionalità auto-MDI-X o serve un cavo crossed? (questo per i LED che non lampeggiano)
- quale indirizzo e netmask ha il modem/router ?
- quale indirizzo e netmask hai assegnato a ZS sull'interfaccia che va al modem/router?
- quale indirizzo e netmask hai assegnato a ZS sull'interfaccia interna?
- il firewall è impostato per permettere il forward dei pacchetti tra le due interfacce? (ricorda che in ZS i pacchetti di risposta non sono automaticamente autorizzati!)

E questo giusto per iniziare...
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Gio Apr 03, 2014 10:40 am    Oggetto: Rispondi citando

Ciao grazie anche a te per la tua disponibilità nell'aiutarmi.

allora vediamo di darti qualche dritta in più.
mi dispiace ma non ho la macchina zeroshell a portata di mano e cerco di darti indizzi nel miglior modo possibile a memoria.
i cavi sono ok
le schede anche

l modem router ha ip 192.168.2.1 e subnet 255.255.255.0
interfaccia router zeroshell 192.168.10.10 gateway 192.168.2.1 ETH01
interfaccia interna 192.168.0.75 default da installazione Zeroshell subnet 255.255.255. 0
sulla pagina NAT ho impostato che la rete ETH00 sia mascherata dietro la ETH01.
regole di foward non create.

stranamente dopo un paio di prove mi ero collegato a Google con la macchina della rete ETH00 però poi basta.

questo e quello che mi ricordo a memoria.
intanto ti do queste info spero essere stato piu chiaro anche perché ho tantissime altre cose da chiedere ma andiamo per ordine Smile

grazie mille
Top
Profilo Invia messaggio privato
NdK



Registrato: 27/01/10 12:36
Messaggi: 502

MessaggioInviato: Gio Apr 03, 2014 11:14 am    Oggetto: Rispondi citando

maverick ha scritto:
l modem router ha ip 192.168.2.1 e subnet 255.255.255.0
interfaccia router zeroshell 192.168.10.10 gateway 192.168.2.1 ETH01

Se questo non è un typo, allora è il problema.
Prova a dare a ZS il 192.168.2.10 ...
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Gio Apr 03, 2014 1:00 pm    Oggetto: Rispondi citando

cavoli è vero non ci avevo pensato o meglio pensavo che zeroshell riconoscesse automaticamente le due reti anche se diverse.

proverò e ti farò sapere. di nuovo grazie.

volevo chiedere anche se posso se esiste un file o qls del genere per creare delle regole nel firewall senza partire da zero.
purtroppo e proprio nuovo questo sistema e mi ci devo ambientare su come funziona.

p.s typo cosa intendi?

grazie mille ancora
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Lun Apr 07, 2014 9:14 am    Oggetto: Rispondi citando

Ciao allora ho guardato la macchina zeroshell e sulla eth01 l'ip era giusto e avevo messo proprio quell'indirizzo che mi hai suggerito te, purtroppo però non connette. hai qualche idea?
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Lun Apr 07, 2014 10:10 am    Oggetto: Rispondi citando

si e connesso una volta e poi basta boh..
Top
Profilo Invia messaggio privato
redfive



Registrato: 26/06/09 22:21
Messaggi: 754

MessaggioInviato: Lun Apr 07, 2014 10:16 am    Oggetto: Rispondi citando

Ciao, se il modem/router ha ip 192.168.2.1 e la eth01 di ZS 192.168.2.10 , da Zs , System, Setup , almeno lui dovrebbe connettersi ad internet , prova a cliccare il tasto check , se lui si connette , in Nat enabled interfaces , metti solo la eth01. Gli hosts collegati alla eth00 di Zs avranno come def. gw. 192.168.0.75, i dns , o metti dei server in dns forwarding e gli hosts allora possono usare Zs sia come def. gw che dns , oppure nel pool dhcp per la eth00 specifichi i dns da passare ai clients.
ciao
Top
Profilo Invia messaggio privato
NdK



Registrato: 27/01/10 12:36
Messaggi: 502

MessaggioInviato: Lun Apr 07, 2014 11:36 am    Oggetto: Rispondi citando

Ho poco da aggiungere alla risposta di redfive.

Per debuggare i problemi di connessione, inizia con ping "numerici", da un client man mano ti allontani verso Internet:
- ping 192.168.0.75
- ping 192.168.1.1
- ping 8.8.8.8

Se tutti funzionano, allora prova a mettere in mezzo anche il DNS:
- ping www.google.com

Per le regole del firewall non c'è un file "precotto", poiché ogni installazione è diversa.
Il 99% del tempo lo passerai editando la chain FORWARD. Per i test iniziali, lasciala su ALLOW e senza nessuna regola (navigazione libera). Una volta che avrai fatto tutti i test di connettività e sarai sicuro che tutto funziona, potrai mettere di mezzo il firewall.

PS: typo è l'errore di battitura.
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Lun Apr 07, 2014 12:11 pm    Oggetto: Rispondi citando

grazie per l'aiuto,
allora ho fatto le prove redfive, la connessione mi da sul log sottoriportato ERROR: failed to download the package list. non si connette.

impostando la rete con ip decisi da me sulla rete interna :
192.168.0.5
255.255.255.0
192.168.0.75

la rete viene rintracciata ma non esce verso internet.

ho provato anche il comando ping dall'unica macchina che ho collegata direttamente a zs
al ping 192.168.0.75 risponde
al ping 192.168.2.1 risponde.

quindi la rete vede i due indirzzi ip ma poi non esce più..
non mi capisco.

ho escluso sia windows firewall che l'internet security ma niente
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Lun Apr 07, 2014 12:31 pm    Oggetto: Rispondi citando

ragazzi ho fatto questa configurazione e adesso navigo però non so se è giusta.

nella rete interna pc collegato a zeroshell ho configurato questi ip:

ip 192.168.0.5
sm 255.255.255.0
gw 192.168.0.75

dns 192.168.2.1

ho messo come dns l'ip del router e si naviga però non so se è giusto e se sto navigando dietro il fw di zeroshell.

ditemi voi, senza questa configurazione (cioè inserendo l'ip modem nel dns) è giusta però senza non si naviga manco morti.
Top
Profilo Invia messaggio privato
NdK



Registrato: 27/01/10 12:36
Messaggi: 502

MessaggioInviato: Lun Apr 07, 2014 1:39 pm    Oggetto: Rispondi citando

Se il modem è attaccato SOLO a ZS, allora è "giusta". Te ne puoi accorgere se cambi in "DROP" la default policy della chain FORWARD: immediatamente smetti di navigare.
Ma prima di mettere mano alla configurazione del firewall, studia come funzionano le reti IP (cosa è la netmask, quando viene usato il gatewat e quando no, ecc), o non andrai lontano. Tieni anche presente che il firewall di ZS è di livello molto basso (no, non è una critica o una cosa cattiva: vuol solo dire che non ci sono tante astrazioni "di comodo", devi sapere cosa significano i vari campi di un pacchetto IP).
Top
Profilo Invia messaggio privato
maverick



Registrato: 18/03/14 17:25
Messaggi: 509

MessaggioInviato: Lun Apr 07, 2014 1:45 pm    Oggetto: Rispondi citando

grazie ndk, si zeroshell è collegato solo lui al modem e la rete "gira" dietro zeroshell.

si ho gia fatto delle prove e vedo subito che non navigo più quindi e giusto.

io sono autoditata su tante cose di informatica e quindi in confronto a voi ne so molto meno sicuramente anche perchè sto imparando ad usare il fw da solo e per la prima volta mi sto facendo una piccola rete interne solo allo scopo di studio e di arricchire la mia esperienza.

dirò di più il fw non l'ho neanche mai usato è una cosa che interessa a me per imparare.

devo anche cercare di capire com'e strutturato zeroshell, visto che non lo conosco, ci vorrà un po di tempo.

spero di non aver creato troppi casini a voi del forum con la mia non esperienza.
Top
Profilo Invia messaggio privato
NdK



Registrato: 27/01/10 12:36
Messaggi: 502

MessaggioInviato: Mer Apr 09, 2014 10:35 am    Oggetto: Rispondi citando

Non è un problema, ma per riuscire a capire un po' il funzionamento del fw di ZS è necessaria una certa conoscenza di base, o il risultato non sarà quello che ti aspetti (e perderai giorni a cercare di capire il motivo, quando un'infarinatura del funzionamento di IP ti avrebbe permesso di capirlo in pochi minuti).
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it