Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "Hardware/UbuntuLtsp/ConfigurazioneNat"
Differenze tra le versioni 1 e 13 (in 12 versioni)
Versione 1 del 23/03/2007 12.21.49
Dimensione: 3113
Commento: prima versione tradotta dal wiki inglese
Versione 13 del 24/03/2008 14.11.55
Dimensione: 3387
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 1: Linea 1:
## page was renamed from Hardware/UbuntuLtsp/GuidaNat
## page was renamed from Hardware/UbuntuLTSP/GuidaNAT
## page was renamed from UbuntuLTSP/LTSPGuidaNAT
Linea 3: Linea 6:
||<tablestyle="float:right; font-size: 0.9em; width:35%; background:#F1F1ED; margin: 0 0 1em 1em;" style="padding:0.5em;">[[TableOfContents]]|| ||<tablestyle="float:right; font-size: 0.9em; width:35%; background:#F1F1ED; margin: 0 0 1em 1em;" style="padding:0.5em;">'''Indice'''[[BR]][[TableOfContents()]]||
Linea 5: Linea 9:

Q
uesta guida spiega come connettere i Thin Clients ad Internet instradando il traffico attraverso il server che funge da NAT/gateway.
In questa pagina vengono riportate le istruzioni per configurare i '''Thin Clients''' ad Internet ed instradare il traffico attraverso il '''server''' che funge da '''NAT/gateway'''.
Linea 11: Linea 13:
Avrete bisogno di: È necessario un '''server LTSP''' correttamente configurato con almeno due interfacce di rete, una connessa ad '''internet''' mentre l'altra dedicata alla rete dei '''Thin Clients'''.
Linea 13: Linea 15:
 * Un Server LTSP correttamente configurato con almeno 2 interfacce di rete, una connessa (o che può essere connessa) ad Internet e l'altra dedicata alla rete dei Thin Clients. La seguente guida assume che la macchina che funge da server LTSP sia configurato anche per essere il gateway; è comunque possibile usare gli stessi passi su un diverso gateway di rete per consentire sia al Server che ai Thin CLients di connettersi ad internet. ||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5%>[[Immagine(Icone/Piccole/note.png,,center)]] ||<style="padding:0.5em; border:none;">''Il server LTSP deve essere configurato come gateway.''||
Linea 15: Linea 17:
= Controlli preliminari = = Verifica =
Linea 17: Linea 19:
 * Verificate nel file /etc/network/interfaces che entrambe le interfacce di rete siano correttamente configurate.
 * Verificate con il comando ifconfig che entrambe siano attive.
 * Verificate che il server è in grado di accedere ad Internet
 * Aprire con un [:EditorDiTesto: editor di testo] il file `/etc/network/interfaces` e vrificare che entrambe le interfacce di rete siano correttamente configurate;
 * Digitare in una finestra di terminale il comando '''ifconfig''' e verificare che le interfacce di rete siano attive;
 * Verificare che il '''server''' è in grado di accedere ad Internet.
Linea 21: Linea 23:
''NB:'' I passi sopra sono fondamentali! Assicuratevi di aver controllato attentamente che tutto funzioni come deve, potrebbe risparmiarvi molti mal di testa. Se non siete sicuri della configurazione di rete consultate l'amministratore della vostra rete locale. = Configurazione =
Linea 23: Linea 25:
= Istruzioni =

 * Aprite il file /etc/network/options con ''sudo gedit /etc/network/options" ed abilitate l' ip_forward. Dovreste avere un risultato del tipo:
Con un [:EditorDiTesto: editor di testo] ed i [:AmministrazioneSistema/Sudo: privilegi di amministratore] modificare il file `/etc/network/options`, abilitare [:InternetRete/ConfigurazioneRete/PortForwarding: l'ip_forward], il risultato sarà simile al seguente:
Linea 31: Linea 30:
}}}
Date inoltre il comando
}}}   Digitare in una finestra di terminale il seguente comando:
Linea 35: Linea 34:
}}}

Abilitare il '''masquerading''' (come predefinito la rete '''LTSP''' utilizza `192.168.0.0/24), abilitate il [http://it.wikipedia.org/wiki/Network_address_translation NAT] digitando in una finestra di terminale il seguente comando:
{{{
sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source $IP/Mask
Linea 36: Linea 40:
   per abilitare subito la funzionalità di '''inoltrare''' gli ip del kernel Sostituire la dicitura «'''$IP/Mask'''» con un indirizzo IP, per esempio `192.168.0.0/24`.
||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5%>[[Immagine(Icone/Piccole/warning.png,,center)]] ||<style="padding:0.5em; border:none;">'''Se i passi sopra non funzionano, potreste voler invertire il comando sopra sostituendo `--append` con `--delete`''' ||
Linea 38: Linea 43:
 * Abilitate il masquerading. Come predefinito la rete LTSP utilizza 192.168.0.0/24. Ricordatevi di cambiare l'esempio per adeguarsi alla vostra configurazione di rete. Abilitate il NAT con un comando tipo:
{{{
sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source 192.168.0.0/24
Per rendere permanenti le regole del [http://it.wikipedia.org/wiki/Network_address_translation NAT], digitare in una finestra di terminale il seguente comando:
{{{sudo sh -c 'iptables-save > /etc/ltsp/nat.conf'
Linea 42: Linea 46:
   * Loggatevi su un Thin Client ed ora dovreste poter usare Internet. Se i passi sopra non funzionano, potreste voler invertire il comando sopra sostituendo --append con --delete.
Linea 45: Linea 47:
 * Per rendere le regole del NAT di iptables permanenti seguite i seguenti comandi:
{{{
sudo sh -c 'iptables-save > /etc/ltsp/nat.conf'
}}}
   * Modificate il file /etc/network/interfaces aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai Thin CLients la seguente stringa:
{{{
Modificare con un [:EditorDiTesto: editor di testo] e con i [:AmministrazioneSistema/Sudo: priviledi di amministratore] il file `/etc/network/interfaces`, aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai '''Thin Clients''' la seguente stringa: {{{
Linea 53: Linea 50:
      In modo che tutta la parte sia del tipo:
{{{
auto eth1
            iface eth1 inet static
                    address 192.168.0.1
                    netmask 255.255.255.0
                    broadcast 192.168.0.255
                    network 192.168.0.0
                    up iptables-restore < /etc/ltsp/nat.conf
}}}
       In questo modo ad ogni avvio del server la configurazione del NAT verrà ricaricata.
Linea 65: Linea 51:
= Verifica =
Linea 66: Linea 53:
## da questo punto in poi non modificare! Per verificare se tutti i passi fatti in precedenza loggarsi su un '''Thin Client''' e testare se realmente la connessione ad internet funziona.

= Ulteriori Risorse =

 * [:Hardware/UbuntuLtsp: Guida a UbuntuLtsp]
Linea 68: Linea 60:
CategoryNuoviDocumenti CategoryHardware CategoryDaRevisionare

BR

Introduzione

In questa pagina vengono riportate le istruzioni per configurare i Thin Clients ad Internet ed instradare il traffico attraverso il server che funge da NAT/gateway.

Requisiti

È necessario un server LTSP correttamente configurato con almeno due interfacce di rete, una connessa ad internet mentre l'altra dedicata alla rete dei Thin Clients.

Immagine(Icone/Piccole/note.png,,center)

Il server LTSP deve essere configurato come gateway.

Verifica

  • Aprire con un [:EditorDiTesto: editor di testo] il file /etc/network/interfaces e vrificare che entrambe le interfacce di rete siano correttamente configurate;

  • Digitare in una finestra di terminale il comando ifconfig e verificare che le interfacce di rete siano attive;

  • Verificare che il server è in grado di accedere ad Internet.

Configurazione

Con un [:EditorDiTesto: editor di testo] ed i [:AmministrazioneSistema/Sudo: privilegi di amministratore] modificare il file /etc/network/options, abilitare [:InternetRete/ConfigurazioneRete/PortForwarding: l'ip_forward], il risultato sarà simile al seguente:

ip_forward=yes
spoofprotect=yes
syncookies=no

Digitare in una finestra di terminale il seguente comando:

sudo sh -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'

Abilitare il masquerading (come predefinito la rete LTSP utilizza `192.168.0.0/24), abilitate il [http://it.wikipedia.org/wiki/Network_address_translation NAT] digitando in una finestra di terminale il seguente comando:

sudo iptables --table nat --append POSTROUTING --jump MASQUERADE  --source $IP/Mask

Sostituire la dicitura «$IP/Mask» con un indirizzo IP, per esempio 192.168.0.0/24.

Immagine(Icone/Piccole/warning.png,,center)

Se i passi sopra non funzionano, potreste voler invertire il comando sopra sostituendo --append con --delete

Per rendere permanenti le regole del [http://it.wikipedia.org/wiki/Network_address_translation NAT], digitare in una finestra di terminale il seguente comando: {{{sudo sh -c 'iptables-save > /etc/ltsp/nat.conf' }}}

Modificare con un [:EditorDiTesto: editor di testo] e con i [:AmministrazioneSistema/Sudo: priviledi di amministratore] il file /etc/network/interfaces, aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai Thin Clients la seguente stringa:

up iptables-restore < /etc/ltsp/nat.conf

Verifica

Per verificare se tutti i passi fatti in precedenza loggarsi su un Thin Client e testare se realmente la connessione ad internet funziona.

Ulteriori Risorse


CategoryHardware CategoryDaRevisionare