erlug
[Top] [All Lists]

Re: [Erlug] router Linux e 2 IP pubblici

To: ERlug - Lista Pubblica <erlug@xxxxxxxxxxxxxx>
Subject: Re: [Erlug] router Linux e 2 IP pubblici
From: Ivan Sergio Borgonovo <mail@xxxxxxxxxxxxxxx>
Date: Wed, 10 Aug 2005 10:31:26 +0200
On Wed, 10 Aug 2005 09:28:55 +0200
Fabio Muzzi <kurgan@xxxxxxxxxx> wrote:

> ISB> Questo potrebbe essere un problema.
> ISB> Anche la dotazione HW mi sembra inferiore a altri cosi con
> ISB> firmware Linux... in particolare mi riferisco alla quantita di
> ISB> ram e flash e alla apparente mancanza di una porta usb.

> Beh,  puoi  sempre  usare  uno  degli  altri  compatibili con
> openwrt. Per informazioni sui modelli vai su www.openwrt.org.

mmm scusa... che dice il tuo:
[root@router root]$ cat /proc/cpuinfo | grep -i bogo
BogoMIPS                : 82.94

Giusto per... l'asus ha anche una porta usb e

[root@router root]$ free | grep Tot
Total:        13940        12148         1792

Credo che abbia 64Mb di flash tra l'altro...

> ISB> Lo scatolo prende tutta la roba per IP(suo) e la gira a
> ISB> IP(interno 1) e la roba che arriva su IP(altro) a IP(interno
> ISB> 2).

> E` banale.

Per me non ancora. Con iptables me la cavicchio. Con route* capisco na
fava.
Sarebbe possibile appunto limitandosi a iptables e route* ottenere
l'effetto di firewallare 2 macchine con 2 IP pubblici in maniera tale
che la cosa assomigli a un hack il meno possibile ;)

> www.openwrt.org.  Una volta capita la filosofia dell'installazione,
> per il resto  e`  linux,  quindi  di  fatto  devi  saper  usare 
> iptables, route, iproute2,  e  puoi  fare  quello  che  vuoi 
> finche`  l'hw  regge (porte e velocita`)

Dunque, supposto ma non dato per scontato che la cosa possa assumere
il meno possibile l'aspetto di un accrocchio, cosa devo leggere per
fare quello che ho bisogno di fare, ovvero firewallare 2 macchine con
2 IP pubblici?

> ISB> ah... il quesito: ma non c'è una maniera meno hack per avere
> ISB> una cosa simile rimane. Non vorrei ostinarmi a forzare una
> ISB> soluzione che è un catorcio se ci sono maniere più "standard"
> ISB> di risolvere problemi analoghi.

> ISB> Il problema è che non ho visto nulla sul mercato a costi
> ISB> ragionevoli che mi dia accesso ssh.
> 
> Ti  sei  risposto da solo. Non vuoi un hack? Paga piu` di 250 euro.
> Spesso molto piu` di 250 euro.

Si ma solo per bastardaggine... non è che oggetti di questo tipo con
dentro 5 Euro di HW in più non potrebbero rispondere alla bisogna in
maniera più che egregia.

Se il discorso fosse che piazzare quei 5 Euro di HW in più per un
oggetto che avrebbe un mercato decisamente più limitato di N pistola
con la LAN attaccata all'adsl rovina l'economia di scala...
*stronzate*... i cataloghi sono pieni di HW identico dove eg. hanno
"dimenticato" di fare 2 saldature alla seriale o distribuiscono con un
firmware mangled lo stesso HW.

Una mini-itx con cpu da 500-600 MHz e 2 eth costerà 100 Euro e ha su
un sacco di roba che per fare un router non serve.
Un dell intero costa 289 Euro con dentro una pila di soft di MS e un
sacco di roba che non serve (scusate la ripetizione).

-- 
Ivan Sergio Borgonovo
http://www.webthatworks.it

<Prev in Thread] Current Thread [Next in Thread>