Dimensione: 3263
Commento: prima controllata :)
|
← Versione 20 del 10/10/2021 10.13.14 ⇥
Dimensione: 2326
Commento:
|
Le cancellazioni sono segnalate in questo modo. | Le aggiunte sono segnalate in questo modo. |
Linea 1: | Linea 1: |
## page was renamed from Hardware/UbuntuLtsp/GuidaNat | |
Linea 4: | Linea 5: |
[[BR]] ||<tablestyle="float:right; font-size: 0.9em; width:35%; background:#F1F1ED; margin: 0 0 1em 1em;" style="padding:0.5em;">'''Indice'''[[BR]][[TableOfContents()]]|| |
<<BR>> <<Indice(depth=2)>> |
Linea 8: | Linea 9: |
In questa pagina vengono riportate le istruzioni per connettere i '''Thin Clients''' ad Internet ed instradare il traffico attraverso il '''server''' che funge da '''NAT/gateway'''. | Nella seguente pagina sono riportate le istruzioni per configurare un '''Thin Clients''' in modo che si possa connettere ad internet istradando il traffico attraverso il server che funge da NAT e da Gateway. |
Linea 10: | Linea 11: |
= Requisiti = È necessario un '''server LTSP''' correttamente configurato con almeno due interfacce di rete, una connessa ad '''internet''' mentre l'altra dedicata alla rete dei '''Thin Clients'''. ||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5%>[[Immagine(Icone/Piccole/note.png,,center)]] ||<style="padding:0.5em; border:none;">''Il server LTSP deve essere configurato come gateway.''|| = Verifica = * Aprire con un [:EditorDiTesto: editor di testo] il file `/etc/network/interfaces` e vrificare che entrambe le interfacce di rete siano correttamente configurate; * Digitare in una finestra di terminale il comando '''ifconfig''' e verificare che le interfacce di rete siano attive; * Verificare che il '''server''' è in grado di accedere ad Internet. |
È necessario che il server '''Ltsp''' sia correttamente configurato con almeno due interfacce di rete, una connessa ad internet mentre l'altra dedicata alla rete dei '''Thin Clients'''. |
Linea 24: | Linea 15: |
Con un [:EditorDiTesto: editor di testo] ed i [:AmministrazioneSistema/Sudo: privilegi di amministratore] modificare il file `/etc/network/options`, abilitare [:InternetRete/ConfigurazioneRete/PortForwarding: l'ip_forward], il risultato sarà simile al seguente: {{{ |
0. Modificare con un [[Ufficio/EditorDiTesto| editor di testo]] ed i [[AmministrazioneSistema/Sudo| privilegi di amministratore]] il file `/etc/network/options` abilitando [[InternetRete/ConfigurazioneRete/PortForwarding| l'IPforward]], il risultato sarà simile al seguente:{{{ |
Linea 30: | Linea 20: |
Digitare in una finestra di terminale il seguente comando: {{{ | 0. Per abilitare l'IPForwarding digirare all'interno di una finestra di terminale il seguente comando:{{{ |
Linea 34: | Linea 23: |
0. Abilitare il '''masquerading''' e il NAT digitando all'interno di una finestra di terminale il seguente comando:{{{ sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source $IP/Mask }}} Sostituire la dicitura «'''$IP/Mask'''» con un indirizzo IP, per esempio `192.168.0.0/24`. |
|
Linea 35: | Linea 27: |
Abilitare il '''masquerading''' (come predefinito la rete '''LTSP''' utilizza `192.168.0.0/24), abilitate il [http://it.wikipedia.org/wiki/Network_address_translation NAT] digitando in una finestra di terminale il seguente comando: {{{ sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source $IP/Mask }}} Sostituire la dicitura «'''$IP/Mask'''» con un indirizzo IP, per esempio `192.168.0.0/24`. ||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5%>[[Immagine(Icone/Piccole/warning.png,,center)]] ||<style="padding:0.5em; border:none;">'''Se i passi sopra non funzionano, potreste voler invertire il comando sopra sostituendo `--append` con `--delete`''' || Per rendere permanenti le regole del [http://it.wikipedia.org/wiki/Network_address_translation NAT], digitare in una finestra di terminale il seguente comando: {{{sudo sh -c 'iptables-save > /etc/ltsp/nat.conf' |
{{{#!wiki important Se i passi sopracitato non dovessero funzionare aggiungere al comando i paramentri `--append` e `--delete`. |
Linea 46: | Linea 31: |
Modificare con un [:EditorDiTesto: editor di testo] e con i [:AmministrazioneSistema/Sudo: priviledi di amministratore] il file `/etc/network/interfaces`, aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai '''Thin Clients''' la seguente stringa: {{{ | 0. Rendere permanenti le regole del NAT digitando all'interno di una finestra di terminale il seguente comando:{{{ sudo sh -c 'iptables-save > /etc/ltsp/nat.conf' }}} 0. Modificare con un [[Ufficio/EditorDiTesto| editor di testo]] e con i [[AmministrazioneSistema/Sudo| priviledi d'amministratore]] il file `/etc/network/interfaces` aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai '''Thin Clients''' la seguente stringa: {{{ |
Linea 50: | Linea 38: |
= Verifica = | = Ulteriori risorse = |
Linea 52: | Linea 40: |
Per verificare se tutti i passi fatti in precedenza loggarsi su un '''Thin Client''' e testare se realmente la connessione ad internet funziona. | * [[http://it.wikipedia.org/wiki/Network_address_translation|Voce enciclopedica di NAT]] * [[Hardware/UbuntuLtsp| Guida a UbuntuLtsp]] |
Linea 55: | Linea 44: |
Linea 57: | Linea 45: |
Introduzione
Nella seguente pagina sono riportate le istruzioni per configurare un Thin Clients in modo che si possa connettere ad internet istradando il traffico attraverso il server che funge da NAT e da Gateway.
È necessario che il server Ltsp sia correttamente configurato con almeno due interfacce di rete, una connessa ad internet mentre l'altra dedicata alla rete dei Thin Clients.
Configurazione
Modificare con un editor di testo ed i privilegi di amministratore il file /etc/network/options abilitando l'IPforward, il risultato sarà simile al seguente:
ip_forward=yes spoofprotect=yes syncookies=no
Per abilitare l'IPForwarding digirare all'interno di una finestra di terminale il seguente comando:
sudo sh -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'
Abilitare il masquerading e il NAT digitando all'interno di una finestra di terminale il seguente comando:
sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source $IP/Mask
Sostituire la dicitura «$IP/Mask» con un indirizzo IP, per esempio 192.168.0.0/24.
Se i passi sopracitato non dovessero funzionare aggiungere al comando i paramentri --append e --delete.
Rendere permanenti le regole del NAT digitando all'interno di una finestra di terminale il seguente comando:
sudo sh -c 'iptables-save > /etc/ltsp/nat.conf'
Modificare con un editor di testo e con i priviledi d'amministratore il file /etc/network/interfaces aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai Thin Clients la seguente stringa:
up iptables-restore < /etc/ltsp/nat.conf