Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "Hardware/UbuntuLtsp/ConfigurazioneNat"
Differenze tra le versioni 4 e 17 (in 13 versioni)
Versione 4 del 01/04/2007 15.15.27
Dimensione: 3287
Commento:
Versione 17 del 11/01/2009 19.26.41
Dimensione: 2445
Commento: Revisionata
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 1: Linea 1:
## page was renamed from Hardware/UbuntuLtsp/GuidaNat
## page was renamed from Hardware/UbuntuLTSP/GuidaNAT
## page was renamed from UbuntuLTSP/LTSPGuidaNAT
Linea 3: Linea 6:
||<tablestyle="float:right; font-size: 0.9em; width:35%; background:#F1F1ED; margin: 0 0 1em 1em;" style="padding:0.5em;">[[TableOfContents]]|| [[Indice(depth=2)]]
Linea 5: Linea 9:
Nella seguente pagina sono riportate le istruzioni per configurare un '''Thin Clients''' in modo che si possa connettere ad internet istradando il traffico attraverso il server che funge da NAT e da Gateway.
Linea 6: Linea 11:
Questa guida spiega come connettere i Thin Clients ad Internet instradando il traffico attraverso il server che funge da NAT/gateway. È necessario che il server '''Ltsp''' sia correttamente configurato con almeno due interfacce di rete, una connessa ad internet mentre l'altra dedicata alla rete dei '''Thin Clients'''.
Linea 8: Linea 13:
= Requisiti = = Configurazione =
Linea 10: Linea 15:
Avrete bisogno di:

 * Un Server LTSP correttamente configurato con almeno 2 interfacce di rete, una connessa (o che può essere connessa) ad Internet e l'altra dedicata alla rete dei Thin Clients. La seguente guida assume che la macchina che funge da server LTSP sia configurato anche per essere il gateway; è comunque possibile usare gli stessi passi su un diverso gateway di rete per consentire sia al Server che ai Thin CLients di connettersi ad internet.

= Controlli preliminari =

 * Verificate nel file {{{/etc/network/interfaces}}} che entrambe le interfacce di rete siano correttamente configurate.
 * Verificate con il comando ''ifconfig'' che entrambe siano attive.
 * Verificate che il server è in grado di accedere ad Internet

||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5% ^>[[Immagine(Icone/Piccole/note.png,,center)]] ||<style="padding:0.5em; border:none;">'''I passi sopra sono fondamentali! Assicuratevi di aver controllato attentamente che tutto funzioni come deve, potrebbe risparmiarvi molti mal di testa. Se non siete sicuri della configurazione di rete consultate l'amministratore della vostra rete locale.''' ||

= Istruzioni =

 * Aprite il file {{{/etc/network/options}}} con {{{
sudo gedit /etc/network/options
}}} ed abilitate l' ip_forward. Dovreste avere un risultato del tipo: {{{
 0. Modificare con un [:Ufficio/EditorDiTesto: editor di testo] ed i [:AmministrazioneSistema/Sudo: privilegi di amministratore] il file `/etc/network/options` abilitando [:InternetRete/ConfigurazioneRete/PortForwarding: l'IPforward], il risultato sarà simile al seguente:{{{
Linea 30: Linea 19:
}}} Date inoltre il comando {{{ }}}
 0. Per abilitare l'IPForwarding digirare all'interno di una finestra di terminale il seguente comando:{{{
Linea 32: Linea 22:
}}} per abilitare subito la funzionalità di '''inoltrare''' gli ip del kernel }}}
Linea 34: Linea 24:
 * Abilitate il masquerading. Come predefinito la rete LTSP utilizza 192.168.0.0/24. Ricordatevi di cambiare l'esempio per adeguarsi alla vostra configurazione di rete. Abilitate il NAT con un comando tipo: {{{
sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source 192.168.0.0/24
}}}
 
 * Loggatevi su un Thin Client ed ora dovreste poter usare Internet. Se i passi sopra non funzionano, potreste voler invertire il comando sopra sostituendo {{{--append}}} con {{{--delete}}}.
 0. Abilitare il '''masquerading''' e il NAT digitando all'interno di una finestra di terminale il seguente comando:{{{
sudo iptables --table nat --append POSTROUTING --jump MASQUERADE --source $IP/Mask
}}} Sostituire la dicitura «'''$IP/Mask'''» con un indirizzo IP, per esempio `192.168.0.0/24`.
Linea 40: Linea 28:
 * Per rendere le regole del NAT di iptables permanenti seguite i seguenti comandi: {{{  ||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5%>[[Immagine(Icone/Piccole/warning.png,,center)]] ||<style="padding:0.5em; border:none;">'''Se i passi sopracitato non dovessero funzionare aggiungere al comando i paramentri `--append` e `--delete`''' ||

 0. Rendere permanenti le regole del NAT digitando all'interno di una finestra di terminale il seguente comando:{{{
Linea 43: Linea 33:
 * Modificate il file {{{/etc/network/interfaces}}} aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai Thin CLients la seguente stringa: {{{
 0. Modificare con un [:Ufficio/EditorDiTesto: editor di testo] e con i [:AmministrazioneSistema/Sudo: priviledi d'amministratore] il file `/etc/network/interfaces` aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai '''Thin Clients''' la seguente stringa: {{{
Linea 45: Linea 36:
}}} In modo che tutta la parte sia del tipo: {{{
auto eth1
            iface eth1 inet static
                    address 192.168.0.1
                    netmask 255.255.255.0
                    broadcast 192.168.0.255
                    network 192.168.0.0
                    up iptables-restore < /etc/ltsp/nat.conf
}}} In questo modo ad ogni avvio del server la configurazione del NAT verrà ricaricata.
}}}
Linea 55: Linea 38:
[[Navigation(siblings)]]
Linea 57: Linea 39:
## da questo punto in poi non modificare! = Ulteriori risorse =

 * [http://it.wikipedia.org/wiki/Network_address_translation Voce enciclopedica di NAT]
 * [:Hardware/UbuntuLtsp: Guida a UbuntuLtsp]
Linea 59: Linea 45:
CategoryHardware

BR Indice(depth=2)

Introduzione

Nella seguente pagina sono riportate le istruzioni per configurare un Thin Clients in modo che si possa connettere ad internet istradando il traffico attraverso il server che funge da NAT e da Gateway.

È necessario che il server Ltsp sia correttamente configurato con almeno due interfacce di rete, una connessa ad internet mentre l'altra dedicata alla rete dei Thin Clients.

Configurazione

  1. Modificare con un [:Ufficio/EditorDiTesto: editor di testo] ed i [:AmministrazioneSistema/Sudo: privilegi di amministratore] il file /etc/network/options abilitando [:InternetRete/ConfigurazioneRete/PortForwarding: l'IPforward], il risultato sarà simile al seguente:

    ip_forward=yes
    spoofprotect=yes
    syncookies=no
  2. Per abilitare l'IPForwarding digirare all'interno di una finestra di terminale il seguente comando:

    sudo sh -c 'echo 1 > /proc/sys/net/ipv4/ip_forward'
  3. Abilitare il masquerading e il NAT digitando all'interno di una finestra di terminale il seguente comando:

    sudo iptables --table nat --append POSTROUTING --jump MASQUERADE  --source $IP/Mask

    Sostituire la dicitura «$IP/Mask» con un indirizzo IP, per esempio 192.168.0.0/24.

    Immagine(Icone/Piccole/warning.png,,center)

    Se i passi sopracitato non dovessero funzionare aggiungere al comando i paramentri --append e --delete

  4. Rendere permanenti le regole del NAT digitando all'interno di una finestra di terminale il seguente comando:

    sudo sh -c 'iptables-save > /etc/ltsp/nat.conf'
  5. Modificare con un [:Ufficio/EditorDiTesto: editor di testo] e con i [:AmministrazioneSistema/Sudo: priviledi d'amministratore] il file /etc/network/interfaces aggiungendo nella sezione relativa alla scheda di rete usata per la connessione ai Thin Clients la seguente stringa:

    up iptables-restore < /etc/ltsp/nat.conf

Ulteriori risorse


CategoryHardware