<html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"></head><body dir="auto"><div>Ok, vedo che gia stefano ha risposto....oggi provo la sua configurazione.</div><div><br></div><div>Riguardo all'usare un ap x ninux ... Sarebbe troppo semplice :)</div><div>Ho in casa una bella routerboard....ma voglio diminuire al massimo gli apparati e sfruttare al massimo openwrt....anche per una sfida personale e rispolverare vecchi concetti che non ricordavo piú...</div><div><br></div><div>Sento di essere ad un pelo dalla soluzione...e non mi va di abbandonare.</div><div><br></div><div>Provo la configurazione di stefano e vi faccio sapere...</div><div><br></div><div>Graziee</div><div><br>Inviato da iPad</div><div><br>Il giorno 05/feb/2015, alle ore 19:44, Vincenzo Pirrone <<a href="mailto:linuspax@gmail.com">linuspax@gmail.com</a>> ha scritto:<br><br></div><blockquote type="cite"><div><p dir="ltr">Rigiro in lista sperando nell'aiuto di qualcun altro con la stessa configurazione</p>
<p dir="ltr">È già un passo avanti, prima il firewall ti bloccava</p>
<p dir="ltr">La tua intuizione sull'snat era corretta, il nat non va fatto su casa ma su ninux perché è da lì che esce il traffico, ma non ti ammazzare con iptables, puoi fare tutto da luci</p>
<p dir="ltr">Hai valutato invece l'idea di usare un altro ap per ninux? <br>
</p>
<div class="gmail_quot<blockquote class=" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div text="#000000" bgcolor="#FFFFFF">
Nulla....mi fermo sempre all'antenna...<br>
<br>
mamma che nervi....<br>
<br>
uniche differenze nel ping passo da un <br>
<br>
Request timeout for icmp_seq 42<br>
92 bytes from <a href="http://192.168.33.180" target="_blank">192.168.33.180</a>: Destination Port Unreachable<br>
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst<br>
4 5 00 5400 a394 0 0000 3f 01 eaf8 192.168.33.26 10.89.1.1 <br>
<br>
<br>
Ad un<br>
<br>
Request timeout for icmp_seq 50<br>
<br>
<br>
<br>
<br>
Ti riallego i file modificati:<br>
<font color="#ff0000"><br>
root@OpenWrt:~# cat /etc/config/network </font><br>
<br>
config interface 'loopback'<br>
option ifname 'lo'<br>
option proto 'static'<br>
option ipaddr '127.0.0.1'<br>
option netmask '255.0.0.0'<br>
<br>
config globals 'globals'<br>
option ula_prefix 'fdc8:d8ce:9c81::/48'<br>
<br>
config interface 'lan'<br>
option force_link '1'<br>
option proto 'static'<br>
option netmask '255.255.255.0'<br>
option ip6assign '60'<br>
option ipaddr '10.89.6.1'<br>
option dns '8.8.8.8'<br>
option _orig_ifname 'eth0.7 radio0.network1'<br>
option _orig_bridge 'true'<br>
option ifname 'eth0.7'<br>
<br>
config interface 'gestione'<br>
option ifname 'eth1'<br>
option proto 'static'<br>
option ipaddr '192.168.200.1'<br>
option netmask '255.255.255.0'<br>
<br>
config interface 'gestione6'<br>
option ifname '@wan'<br>
option proto 'static'<br>
<br>
config switch<br>
option name 'switch0'<br>
option reset '1'<br>
option enable_vlan '1'<br>
<br>
config switch_vlan<br>
option device 'switch0'<br>
option vlan '3'<br>
option vid '3'<br>
option ports '0t 3t'<br>
<br>
config switch_vlan<br>
option device 'switch0'<br>
option vlan '4'<br>
option vid '4'<br>
option ports '0t 4t'<br>
<br>
config switch_vlan<br>
option device 'switch0'<br>
option vlan '5'<br>
option vid '7'<br>
option ports '0t 2 3t 4t'<br>
<br>
config interface 'Antenna1'<br>
option proto 'static'<br>
option ipaddr '172.17.89.6'<br>
option netmask '255.255.0.0'<br>
option ifname 'eth0.4'<br>
<br>
config switch_vlan<br>
option device 'switch0'<br>
option vlan '6'<br>
option ports '0t 1'<br>
option vid '5'<br>
<br>
config interface 'Casa'<br>
option proto 'static'<br>
option ifname 'eth0.5'<br>
option ipaddr '192.168.33.180'<br>
option netmask '255.255.255.0'<br>
option dns '8.8.8.8 8.8.4.4'<br>
option gateway '192.168.33.254'<br>
<br>
<br>
<br>
<font color="#cc0000"><br>
root@OpenWrt:~# cat /etc/config/firewall </font><br>
<br>
config defaults<br>
option input 'ACCEPT'<br>
option output 'ACCEPT'<br>
option syn_flood '1'<br>
option forward 'REJECT'<br>
<br>
config zone<br>
option name 'lan'<br>
option input 'ACCEPT'<br>
option output 'ACCEPT'<br>
option forward 'ACCEPT'<br>
option network 'lan'<br>
<br>
config include<br>
option path '/etc/firewall.user'<br>
<br>
config zone<br>
option name 'Ninux'<br>
option input 'ACCEPT'<br>
option output 'ACCEPT'<br>
option forward 'ACCEPT'<br>
option network 'Antenna1'<br>
<br>
config zone<br>
option name 'Gestione'<br>
option input 'ACCEPT'<br>
option output 'ACCEPT'<br>
option network 'gestione'<br>
option forward 'REJECT'<br>
<br>
config forwarding<br>
option dest 'lan'<br>
option src 'Ninux'<br>
<br>
config forwarding<br>
option dest 'Ninux'<br>
option src 'lan'<br>
<br>
config redirect<br>
option enabled '1'<br>
<br>
config zone<br>
option name 'casa'<br>
option input 'ACCEPT'<br>
option output 'ACCEPT'<br>
option network 'Casa'<br>
option masq '1'<br>
option forward 'ACCEPT'<br>
<br>
config forwarding<br>
option dest 'casa'<br>
option src 'Ninux'<br>
<br>
config forwarding<br>
option dest 'casa'<br>
option src 'lan'<br>
<br>
config forwarding<br>
option dest 'Ninux'<br>
option src 'casa'<br>
<br>
config forwarding<br>
option dest 'lan'<br>
option src 'casa'<br>
<br>
<br>
<br>
<br>
<br>
</div>
</div>
</div></blockquote><blockquote type="cite"><div><span>_______________________________________________</span><br><span>Calabria mailing list</span><br><span><a href="mailto:Calabria@ml.ninux.org">Calabria@ml.ninux.org</a></span><br><span><a href="http://ml.ninux.org/mailman/listinfo/calabria">http://ml.ninux.org/mailman/listinfo/calabria</a></span><br></div></blockquote></body></html>