<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN">
<html><body>
<p>Vincenzo...ma i file che ti ho mandato sono quelli che ci sono sulla Nano M5...</p>
<p>e gi&agrave; con quei file il traffico lan&lt;-&gt;ninux c'e' gia in entrambi i sensi.</p>
<p>&nbsp;</p>
<p>Il 09.04.2014 10:50 Vincenzo Pirrone ha scritto:</p>
<blockquote type="cite" style="padding-left:5px; border-left:#1010ff 2px solid; margin-left:5px; width:100%"><!-- html ignored --><!-- head ignored --><!-- meta ignored -->
<div dir="ltr">
<div>
<div>
<div>
<div>In pratica OpenWrt permette di assegnare ad una o pi&ugrave; reti (definite in /etc/config/network) una zona di firewall (in /etc/config/firewall), e di definire le policy da applicare al traffico interzona. In una semplice configurazione da nodo foglia si pu&ograve; fare mapping 1:1 tra reti e zone:</div>
lan -&gt; lan</div>
wan -&gt; wan</div>
backbone -&gt; ninux<br /><br /></div>
Le zone wan e lan sono definite di default in openwrt (e hanno lo stesso nome delle interfacce lan e wan). Sempre di default openwrt permette il traffico da lan a wan con queste due righe:<br /><br />
<blockquote class="gmail_quote" style="margin: 0px  0px  0px  0.8ex; border-left: 1px  solid  #cccccc; padding-left: 1ex;">config forwarding<br /> &nbsp; &nbsp; option src &nbsp; &nbsp; &nbsp; &nbsp;lan<br /> &nbsp; &nbsp; option dest &nbsp; &nbsp; &nbsp; &nbsp;wan</blockquote>
<div>Questa direttiva &egrave; direzionale, quindi non permette traffico in direzione inversa. In assenza di direttiva di forwarding il traffico interzona non &egrave; permesso.<br /><br /></div>
<div>Quello che manca &egrave; la zona ninux (puoi dargli il nome che ti pare), inserisci questo in /etc/config/firewall:<br /><br />
<blockquote class="gmail_quote" style="margin: 0px  0px  0px  0.8ex; border-left: 1px  solid  #cccccc; padding-left: 1ex;">config zone<br /> &nbsp; &nbsp; option name &nbsp; &nbsp; &nbsp;&nbsp; ninux<br /> &nbsp; &nbsp; option network &nbsp; &nbsp; &nbsp; &nbsp;'backbone'<br /> &nbsp; &nbsp; option input &nbsp; &nbsp; &nbsp; &nbsp;ACCEPT<br /> &nbsp; &nbsp; option output &nbsp; &nbsp; &nbsp; &nbsp;ACCEPT<br /> &nbsp; &nbsp; option forward &nbsp; &nbsp; &nbsp;&nbsp; ACCEPT<br />&nbsp;&nbsp;&nbsp; option conntrack&nbsp;&nbsp; '1'</blockquote>
</div>
<div>E abilita il traffico da lan a ninux<br /><br />
<blockquote class="gmail_quote" style="margin: 0px  0px  0px  0.8ex; border-left: 1px  solid  #cccccc; padding-left: 1ex;">config forwarding<br /> &nbsp; &nbsp; option src &nbsp; &nbsp; &nbsp; &nbsp;lan<br /> &nbsp; &nbsp; option dest &nbsp; &nbsp; &nbsp;&nbsp; ninux</blockquote>
</div>
Io ho una configurazione simile ma permetto anche il traffico da ninux a lan, in questo caso ho dei dubbi sul traffico di risposta (potrebbe essere bloccato dal firewall), prova e fammi sapere.<br />
<div class="gmail_extra"><br clear="all" /><br />-- <br />
<div dir="ltr">Vincenzo Pirrone<br />Twitter: @spax_arm<br />PGP Key ID: 5CF5047D</div>
</div>
</div>
</blockquote>
<div>
<pre>-- 
www.danilolarizza.com</pre>
</div>
</body></html>
 <br/><br/>Scopri istella, il nuovo motore per il web italiano.<br />
Istella garantisce risultati di qualità e la possibilità di condividere, in modo semplice e veloce, documenti, immagini, audio e video.<br />
Usa istella, vai su <a href='http://www.istella.it?wtk=amc138614816829636' target='_Blank'>http://www.istella.it?wtk=amc138614816829636</a><br/><br/>