[relug] Re: Lan e ppp

  • From: Vladimir Nicola Chersi <vladimir.nicola@xxxxxxxx>
  • To: relug@xxxxxxxxxxxxx
  • Date: Wed, 6 Apr 2005 20:07:55 +0200

On Tue, Apr 05, 2005 at 08:05:56PM +0200, Pier wrote:

[...]

> MA ho fatto la brutta scoperta che nel fare esperimenti sulla lan
> domestica mi devo essere perso qualcosa per strada... non riesco piu' a
> pingare cose come google dalla mia sottorete, solo dal ruter!
> 
> Allego lo script che mi configura il firewall sul gateway.

Ho provato a leggere il tuo script del firewall, e mi ci sono perso.
Come ti e` gia stato detto, prova a pingare un sito numerico; se ancora
non funziona, io ti direi di iniziare a commentare le righe con DROP
relative agli icmp, e vedere quali sono le linee incriminate andando per
esclusione.
Se invece i ping numerici vanno, allora e` come gia` detto da altri, un
problema di dns.
Purtroppo la mia conoscenza riguardo ai firewall e` abbastanza agli
inizi, ed inoltre io non vado eccessivamente d'accordo con i firewall
(anche se capisco che per un uso professionale la sicurezza non e` mai
troppa..).

Per router cosa intendi? Una macchina linux o quel "coso" che ti
connette all'adsl?
Se il router e` una macchina linux, per essere precisi, se fa solo il
lavoro di router + firewall, potrebbe anche non essere pingabile ne` da
fuori, ne` da dentro, ne` lui pingare chiunque (ne` dentro ne` fuori),
mantenedo comunque funzionanti i ping dentro -> fuori .
(Visto fare, e funziona.)
Se invece il router e` quello scatolo che provvede a connettersi, allora
la questione e` diversa.

Ciao, Vladimir Nicola

-- 
I *____knew* I had some reason for not logging you off... If I could just
remember what it was.

Bye by Vlad/Nick

- do not send me files with .exe,.pif,.scr,.bat or .com extension ! -
- emails  containing  such  attachments  are automatically  deleted -
*********************************************************************
*** IMPORTANT NOTICE: the e-mail address vladimir.nicola@xxxxxxxxx **
*** will be discontinued! Use vladimir.nicola@xxxxxxxxxx instead!! **
*********************************************************************

Other related posts: