IPTables, Win e Trunk (una macedonia)

Tutto quello che ha a che fare con GNU/Linux, soprattutto in ambito sistemistico.

Moderatore: Federico.Lagni

Rispondi
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Salve ragazzi!
Stavolta lo pongo io un quesito...vi illustro la situazione:

un'azienda ha acquistato un 2950, suddividendolo in vlan, ad ogni vlan sono connessi degli hub o switch, il routing tra vlan è stato affidato ad una macchina linux, attraverso un trunk .1q ed IPTables.

Ora, sorge un problemino di forma!L'azienda è un microsoft partner...vorrebbero quindi trasformare la macchina linux in una macchina windows con linux virtualizzato...io dovrei mantenere le impostazioni che IPTables ha attualmente per poi replicare la situazione sulla macchina virtualizzata...any suggestion ?!
Manipolatore di bit.
Avatar utente
banshee
Cisco enlightened user
Messaggi: 136
Iscritto il: dom 26 set , 2004 3:58 pm
Località: udine

ma stai scherzando?!? :shock:
cmq usando tipo vmware con la rete emulata in teoria la configurazione dovrebbe rimanere praticamente uguale
there is only a place like 127.0.0.1: www.ilbanshee.net
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Eh no, purtroppo non scherzo, se ne vedono sempre peggio :P

Quindi io assegno alla macchina virtuale l'indirizzo IP che ha attualmente...com' erano i comandi per vedere le regole, il nat ecc ecc?Oppure esiste un file conf da poter incollare?!

Gracias.
Manipolatore di bit.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

In fase di installazione di VMWare ti chiede tutte le informazioni su come vuoi che controlli la scheda di rete (diretto, rete privata tra macchina virtuale e macchina reale, NAT ecc.).
com' erano i comandi per vedere le regole, il nat ecc ecc?Oppure esiste un file conf da poter incollare?!
intendi di iptables o di vmware?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

TheIrish ha scritto:
com' erano i comandi per vedere le regole, il nat ecc ecc?Oppure esiste un file conf da poter incollare?!
intendi di iptables o di vmware?
Di IPTables.
Manipolatore di bit.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Con iptables puoi vedere le regole attualmente attive con iptables -L.
iptables si configura inserendo le direttive da riga di comando oppure scrivendo un file di batch che, di fatto, contiene quelle direttive.
Se vuoi avere qualche info in proposito: http://www.ciscoforums.it/viewtopic.php?t=82
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Grazie Irish, vedrò dopodomani come si comporta linux quando gestisce un trunk :?
Manipolatore di bit.
Avatar utente
banshee
Cisco enlightened user
Messaggi: 136
Iscritto il: dom 26 set , 2004 3:58 pm
Località: udine

il bridged mi sembra essere la soluzione più semplice in effetti
there is only a place like 127.0.0.1: www.ilbanshee.net
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Ho terminato il lavoro qualche decina di minuti fa, la macchina era un server IBM con vmware esx sopra e 5 macchine virtualizzate...iptables veniva configurato con uno script quindi non è stato difficile replicare la configurazione e modificare le regole, arrivato il momento di cablare il tutto i tecnici in loco non conoscevano la loro rete :shock: mi sono loggato al volo sullo switch ed ho individuato trunk e vlans...home sweet home.
Manipolatore di bit.
Avatar utente
banshee
Cisco enlightened user
Messaggi: 136
Iscritto il: dom 26 set , 2004 3:58 pm
Località: udine

Ben fatta! :wink:
there is only a place like 127.0.0.1: www.ilbanshee.net
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

banshee ha scritto:Ben fatta! :wink:
Immagine
Manipolatore di bit.
Rispondi