Sophie

Sophie

distrib > Mandriva > 9.1 > i586 > by-pkgid > f1098342ec4a2b28475e34123ce17201 > files > 824

howto-html-it-9.1-0.5mdk.noarch.rpm

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
 <META NAME="GENERATOR" CONTENT="SGML-Tools 1.0.9">
 <TITLE>Linux PPP HOWTO: Problematiche di instradamento su una LAN</TITLE>
 <LINK HREF="PPP-HOWTO-26.html" REL=next>
 <LINK HREF="PPP-HOWTO-24.html" REL=previous>
 <LINK HREF="PPP-HOWTO.html#toc25" REL=contents>
</HEAD>
<BODY>
<A HREF="PPP-HOWTO-26.html">Avanti</A>
<A HREF="PPP-HOWTO-24.html">Indietro</A>
<A HREF="PPP-HOWTO.html#toc25">Indice</A>
<HR>
<H2><A NAME="s25">25. Problematiche di instradamento su una LAN</A></H2>

<P>Se si &egrave; connessi ad una LAN ma si vuole comunque usare PPP sulla
propria macchina Linux personale, &egrave; necessario configurare le cose in
modo che i pacchetti vengano instradati, a seconda dei casi, dalla
propria macchina verso la LAN (attraverso la propria interfaccia
Ethernet) o verso il server PPP remoto e oltre.
<P>
<P>Questa sezione NON ha intenzione di insegnare niente
sull'instradamento, tratta semplicemente un semplice caso speciale di
instradamento (statico)!
<P>
<P>Suggerisco caldamente di leggere la Linux Network Administrator Guide
(NAG) se NON si ha familiarit&agrave; con l'instradamento. Anche il libro
della O'Reilly "TCP/IP Network Administration" tratta questo argomento
in una forma molto comprensibile.
<P>
<P>La regola base di un instradamento statico &egrave; che l'instradamento
PREDEFINITO dovrebbe essere quello che punta al MAGGIOR numero di
indirizzi di rete. Per le altre reti, si aggiungano degli instradamenti
specifici nella tabella di instradamento.
<P>
<P>La SOLA situazione che ho intenzione di trattare qui &egrave; quella in cui
la propria macchina Linux &egrave; in una LAN che non &egrave; connessa ad Internet,
e ci si vuole connettere ad Internet per uso personale mantenendo la
connessione alla LAN.
<P>
<P>Prima di tutto, ci si assicuri che il proprio instradamento Ethernet
sia impostato agli indirizzi di rete specifici disponibili nella
propria LAN, e NON impostato come instradamento predefinito!
<P>
<P>Lo si verifichi usando il comando route, che dovrebbe mostrare
qualcosa di simile a quanto segue:
<P>
<BLOCKQUOTE><CODE>
<PRE>
[root@hwin /root]# route -n
Kernel routing table
Destination   Gateway  Genmask         Flags MSS    Window Use Iface
loopback      *        255.255.255.0   U     1936   0       50 lo
10.0.0.0      *        255.255.255.0   U     1436   0      565 eth0
</PRE>
</CODE></BLOCKQUOTE>
<P>
<P>Se la propria interfaccia Ethernet (eth0) punta all'instradamento
predefinito (la prima colonna mostrerebbe "default" nella riga di
eth0), si deve modificare il proprio script di inizializzazione della
Ethernet per farla puntare a dei numeri di rete specifici piuttosto
che all'instradamento predefinito (si consulti il Net3 HOWTO e la
NAG).
<P>
<P>Ci&ograve; permetter&agrave; a pppd di impostare il proprio instradamento
predefinito come mostrato qui sotto:
<P>
<BLOCKQUOTE><CODE>
<PRE>
[root@hwin /root]# route -n
Kernel routing table

Destination   Gateway       Genmask         Flags MSS    Window Use Iface
10.144.153.51 *             255.255.255.255 UH    488    0        0 ppp0
127.0.0.0     *             255.255.255.0   U     1936   0       50 lo
10.1.0.0      *             255.255.255.0   U     1436   0      569 eth0
default       10.144.153.51 *               UG    488    0        3 ppp0
</PRE>
</CODE></BLOCKQUOTE>
<P>
<P>Come si pu&ograve; vedere, c'&egrave; un instradamento di tipo host verso il server
PPP (10.144.153.51) tramite ppp0 ed anche un instradamento predefinito
che usa il server PPP come gateway.
<P>
<P>Se si necessita un impostazione pi&ugrave; complessa di questa, si leggano i
documenti sull'instradamento menzionati in precedenza e si consulti un
esperto nel proprio sito!
<P>
<P>Se la propria LAN ha gi&agrave; degli instradamenti, allora probabilmente
saranno gi&agrave; stati impostati dei gateway alle altre reti disponibili
nel proprio sito. In questo caso, si dovrebbe COMUNQUE far puntare
il proprio instradamento predefinito all'interfaccia PPP, e rendere
gli altri instradamenti specifici solamente per le reti che servono.
<P>
<H2><A NAME="ss25.1">25.1 Note sulla sicurezza</A>
</H2>

<P>Quando si configura una macchina Linux su una LAN gi&agrave; esistente per
connettersi ad Internet, potenzialmente si sta aprendo l'intera LAN
ad Internet, e agli hacker che ci sono. Prima di far ci&ograve;, suggerisco
di consultare il proprio ammistratore di rete e le politiche di
sicurezza del proprio sito. Se la propria connessione PPP ad Internet
&egrave; usata per attaccare con successo il proprio sito, per quanto poco si
subiranno le ire dei propri colleghi e degli amministratori di sistema
e di rete. Inoltre si potrebbe andare in contro a problemi assai
pi&ugrave; seri.
<P>
<P>Prima di connettere una LAN ad Internet, si dovrebbero considerare le
implicazioni di sicurezza dettate dalla connessione DINAMICA, e
quindi far riferimento al gi&agrave; citato libro della O'Reilly "Building
Internet Firewalls"!
<P>
<HR>
<A HREF="PPP-HOWTO-26.html">Avanti</A>
<A HREF="PPP-HOWTO-24.html">Indietro</A>
<A HREF="PPP-HOWTO.html#toc25">Indice</A>
</BODY>
</HTML>