<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Rendere sicura una linux box con Ubuntu</title>
	<atom:link href="http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/feed/" rel="self" type="application/rss+xml" />
	<link>http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rendere-sicura-una-linux-box-con-ubuntu</link>
	<description>Musica, Linux, skleri.</description>
	<lastBuildDate>Thu, 09 Feb 2012 01:44:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: frasten</title>
		<link>http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/comment-page-1/#comment-1778</link>
		<dc:creator>frasten</dc:creator>
		<pubDate>Wed, 24 Sep 2008 12:47:02 +0000</pubDate>
		<guid isPermaLink="false">http://polpoinodroidi.com/?p=39#comment-1778</guid>
		<description>@pix:
Ciao! :-)
Grazie al tuo commento mi è venuta voglia di &lt;a href=&#039;http://polpoinodroidi.com/2008/09/24/il-nat-cose-e-come-funziona/&#039; rel=&quot;nofollow&quot;&gt;scrivere un articolo&lt;/a&gt; sul NAT e masquerading.
Se ti va leggilo per capire un po&#039; qualche concetto che può sembrare un po&#039; ostico.
Nel tuo caso, la tua xubuntu sta agendo da router, e deve nattare la tua rete interna, e quindi è *necessario* il masquerading.
Il mio script invece è destinato a client che devono semplicemente accedere alla rete (e bloccare le connessioni in ingresso che non ci piacciono!), e non ad un server che rediriga il traffico.

Nel tuo caso, una macchina server come la tua dovrebbe fare queste cose:
- permettere le connessioni in uscita, dirette dalla macchina stessa (vedi aggiornamenti della distro.. etc), quindi devi agire sulla catena OUTPUT
- permettere *alcune* (il meno possibile) connessioni in ingresso, sia dall&#039;esterno che dall&#039;interno (mai sottovalutare questa cosa, non essere troppo permissivo nei confronti della tua rete lan), quindi agire sulla catena INPUT
- permettere il traffico rigirato e nattato, dalla rete interna all&#039;esterna (e viceversa se per caso devi redirigere delle porte, tipo per emule/torrent/webservers che girano su pc della tua lan), quindi agire sulla catena FORWARD, facendogli un MASQUERADE per nattare il tutto.


Se hai bisogno di una mano, vedo di ripassarmi un po&#039; iptables :-)</description>
		<content:encoded><![CDATA[<p>@pix:<br />
Ciao!  <img src='http://polpoinodroidi.com/wp-content/plugins/smilies-themer/pidgin/smile.png' alt=':-)' class='wp-smiley' /><br />
Grazie al tuo commento mi è venuta voglia di <a href='http://polpoinodroidi.com/2008/09/24/il-nat-cose-e-come-funziona/'>scrivere un articolo</a> sul NAT e masquerading.<br />
Se ti va leggilo per capire un po&#8217; qualche concetto che può sembrare un po&#8217; ostico.<br />
Nel tuo caso, la tua xubuntu sta agendo da router, e deve nattare la tua rete interna, e quindi è *necessario* il masquerading.<br />
Il mio script invece è destinato a client che devono semplicemente accedere alla rete (e bloccare le connessioni in ingresso che non ci piacciono!), e non ad un server che rediriga il traffico.</p>
<p>Nel tuo caso, una macchina server come la tua dovrebbe fare queste cose:<br />
- permettere le connessioni in uscita, dirette dalla macchina stessa (vedi aggiornamenti della distro.. etc), quindi devi agire sulla catena OUTPUT<br />
- permettere *alcune* (il meno possibile) connessioni in ingresso, sia dall&#8217;esterno che dall&#8217;interno (mai sottovalutare questa cosa, non essere troppo permissivo nei confronti della tua rete lan), quindi agire sulla catena INPUT<br />
- permettere il traffico rigirato e nattato, dalla rete interna all&#8217;esterna (e viceversa se per caso devi redirigere delle porte, tipo per emule/torrent/webservers che girano su pc della tua lan), quindi agire sulla catena FORWARD, facendogli un MASQUERADE per nattare il tutto.</p>
<p>Se hai bisogno di una mano, vedo di ripassarmi un po&#8217; iptables  <img src='http://polpoinodroidi.com/wp-content/plugins/smilies-themer/pidgin/smile.png' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: pix</title>
		<link>http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/comment-page-1/#comment-1768</link>
		<dc:creator>pix</dc:creator>
		<pubDate>Tue, 23 Sep 2008 20:07:36 +0000</pubDate>
		<guid isPermaLink="false">http://polpoinodroidi.com/?p=39#comment-1768</guid>
		<description>ciao
ho una linuxbox xubuntu con 3 schede di rete.
eth0 collegata a modem ( non router ) adsl
eth1 collegata a pc winzozz
wlan0 per far collegare il laptop

xubuntu sempre acceso e connesso su eth0 gli altri due pc si collegano e navigano tramite xubuntu.

per fare ciò nel mio script di config delle iptables  ho dovuto usare il comando MASQUERADE. da una rapida occhiata al tuo codice invece non ne trovo traccia.
Mi sorge il sospetto che ci sia un altro modo per  gestire il reindirizzamento dei pacchetti( e che non ho ancora capito ) nel tuo script.
Comincio a modificare il tuo script per aggiungere la terza interfaccia, tuttavia se mi potessi chiarire questa storia del masquerade te ne sarei grato. Magari appena finisco ( e se funziona ) posto la versione a tre schede di rete qui...
saluti e complimenti.
Pix</description>
		<content:encoded><![CDATA[<p>ciao<br />
ho una linuxbox xubuntu con 3 schede di rete.<br />
eth0 collegata a modem ( non router ) adsl<br />
eth1 collegata a pc winzozz<br />
wlan0 per far collegare il laptop</p>
<p>xubuntu sempre acceso e connesso su eth0 gli altri due pc si collegano e navigano tramite xubuntu.</p>
<p>per fare ciò nel mio script di config delle iptables  ho dovuto usare il comando MASQUERADE. da una rapida occhiata al tuo codice invece non ne trovo traccia.<br />
Mi sorge il sospetto che ci sia un altro modo per  gestire il reindirizzamento dei pacchetti( e che non ho ancora capito ) nel tuo script.<br />
Comincio a modificare il tuo script per aggiungere la terza interfaccia, tuttavia se mi potessi chiarire questa storia del masquerade te ne sarei grato. Magari appena finisco ( e se funziona ) posto la versione a tre schede di rete qui&#8230;<br />
saluti e complimenti.<br />
Pix</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Usag</title>
		<link>http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/comment-page-1/#comment-1096</link>
		<dc:creator>Usag</dc:creator>
		<pubDate>Sun, 25 May 2008 15:58:25 +0000</pubDate>
		<guid isPermaLink="false">http://polpoinodroidi.com/?p=39#comment-1096</guid>
		<description>Ciao,
scusa, sto configurando iptables, utilizzando il pacchetto che hai messo a disposizione (iptables.conf), molto ben fatto; vorrei alcuni chiarimenti, su certe impostazioni; premetto che ho Ubuntu 8.04, e navigo dietro un router Netgear dg834g, a cui son connessi 2 pc: il mio e quello di mio padre; tutti e 2 i pc sono connessi tramite cavo, quindi non wireless; A questo punto, vorrei chiederti:
- I valori fra virgolette, in caratteri viola, devono esser modificati, adattandoli ai miei, e lasciandoli poi comunque fra le virgolette?
- Nella sezione &quot;configurazione&quot;, il valore &quot;lan_cidr&quot;, cos&#039;è? Io, della connessione via router, sapevo che esistevano ind. ip del pc, subnet mask, gateway, e server dns, questo valore non l&#039;ho mai sentito.
- I valori scritti in celestino chiaro vanno &quot;modifcati&quot; tutti? Perché se così fosse, dovresti (per pietà) spiegarmi cosa significano i valori preceduti, sempre in celestino chiaro, dal simbolo $ (a parte $wlan, che fin lì ci arrivo anch&#039;io), ma soprattutto come interpretarli, per adattarli alla mia configurazione;

Scusa, ma, girando su internet per trovare una buona configurazione di iptables, questa mi è sembrata la migliore, ma non vorrei combinar casini...meglio aver le idee chiare, prima.

Grazie eventualmente per i chiarimenti.

Riccardo.</description>
		<content:encoded><![CDATA[<p>Ciao,<br />
scusa, sto configurando iptables, utilizzando il pacchetto che hai messo a disposizione (iptables.conf), molto ben fatto; vorrei alcuni chiarimenti, su certe impostazioni; premetto che ho Ubuntu 8.04, e navigo dietro un router Netgear dg834g, a cui son connessi 2 pc: il mio e quello di mio padre; tutti e 2 i pc sono connessi tramite cavo, quindi non wireless; A questo punto, vorrei chiederti:<br />
- I valori fra virgolette, in caratteri viola, devono esser modificati, adattandoli ai miei, e lasciandoli poi comunque fra le virgolette?<br />
- Nella sezione &#8220;configurazione&#8221;, il valore &#8220;lan_cidr&#8221;, cos&#8217;è? Io, della connessione via router, sapevo che esistevano ind. ip del pc, subnet mask, gateway, e server dns, questo valore non l&#8217;ho mai sentito.<br />
- I valori scritti in celestino chiaro vanno &#8220;modifcati&#8221; tutti? Perché se così fosse, dovresti (per pietà) spiegarmi cosa significano i valori preceduti, sempre in celestino chiaro, dal simbolo $ (a parte $wlan, che fin lì ci arrivo anch&#8217;io), ma soprattutto come interpretarli, per adattarli alla mia configurazione;</p>
<p>Scusa, ma, girando su internet per trovare una buona configurazione di iptables, questa mi è sembrata la migliore, ma non vorrei combinar casini&#8230;meglio aver le idee chiare, prima.</p>
<p>Grazie eventualmente per i chiarimenti.</p>
<p>Riccardo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Come disattivare il firewall su Ubuntu Linux &#124; Polpoino Droidi</title>
		<link>http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/comment-page-1/#comment-626</link>
		<dc:creator>Come disattivare il firewall su Ubuntu Linux &#124; Polpoino Droidi</dc:creator>
		<pubDate>Tue, 08 Apr 2008 22:58:04 +0000</pubDate>
		<guid isPermaLink="false">http://polpoinodroidi.com/?p=39#comment-626</guid>
		<description>[...] un po&#8217; troppo permissive o siete maniaci della sicurezza, potete leggere qualche nota che ho scritto tempo fa a [...]</description>
		<content:encoded><![CDATA[<p>[...] un po&#8217; troppo permissive o siete maniaci della sicurezza, potete leggere qualche nota che ho scritto tempo fa a [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Pedro</title>
		<link>http://polpoinodroidi.com/2007/12/05/rendere-sicura-una-linux-box-con-ubuntu/comment-page-1/#comment-94</link>
		<dc:creator>Pedro</dc:creator>
		<pubDate>Mon, 10 Dec 2007 00:49:46 +0000</pubDate>
		<guid isPermaLink="false">http://polpoinodroidi.com/?p=39#comment-94</guid>
		<description>Ho seguito tutti i consigli della tua preziosa guida, ma la mia password utente e quella di root è &quot;a&quot;. Va bene uguale?</description>
		<content:encoded><![CDATA[<p>Ho seguito tutti i consigli della tua preziosa guida, ma la mia password utente e quella di root è &#8220;a&#8221;. Va bene uguale?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

