>a livello di tcp wrapper (xinetd) devi abilitare all'ascolto non solo la
>eth0 ma anche ppp0
>quindi aggiungere a hosts.allow il tuo amico per i servizi ai quali vuoi
>che acceda
>(man tcpd)
>idem per i servizi standalone, a livello di configurazione locale
>aggiungi al binding la seconda interfaccia
<non serve aggiungere che andare su internet con servizi attivi,
configurati in maniera vicina al default e senza firewall non sia
proprio sicuro, vero?>
>bye
>miKe
Ti faccio un esempio pratico per vedere se ho capito bene :
mi collego a internet con Libero
facendo ifconfig ottengo :
eth0 Link encap:Ethernet HWaddr 00:E0:7D:7D:E1:81
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:22 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:1320 (1.2 Kb)
Interrupt:11 Base address:0xf000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:10110 errors:0 dropped:0 overruns:0 frame:0
TX packets:10110 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:415992 (406.2 Kb) TX bytes:415992 (406.2 Kb)
ppp0 Link encap:Point-to-Point Protocol
inet addr:151.26.151.5 P-t-P:151.6.143.59 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:8915 errors:1 dropped:0 overruns:0 frame:0
TX packets:8880 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:1277760 (1.2 Mb) TX bytes:421496 (411.6 Kb)
Ora primo quesito :
inet addr:151.26.151.5 P-t-P:151.6.143.59
il mio IP remoto � 151.6.143.59 giusto?
l'altro 151.26.151.5 che funzione ha?
Il server proftpd (standalone) non � abilitato
se faccio l'nmap di 151.26.151.5 ottengo :
Port State Service
25/tcp open smtp
111/tcp open sunrpc
587/tcp open submission
6000/tcp open X11
che sono le porte aperte normalmente della mia rete ethernet
se invece faccio l'nmap su 151.6.143.59
Port State Service
135/tcp filtered loc-srv
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
514/tcp open shell
593/tcp filtered http-rpc-epmap
1720/tcp open H.323/Q.931
2001/tcp open dc
4444/tcp filtered krb524
6001/tcp open X11:1
a parte il fatto che non ho capito che cavolo sono queste porte (1720, 2001,
4444, 593...) e pi� che altro se gli altri da internet vedono il mio PC cos�
con tutte queste porte,
ho provato a mettere la direttiva bind 151.6.143.59 nel file di configurazione
di proftpd ma non mi risolve niente.
Dove sbaglio???
Ringrazio chiunque mi possa aiutare.
Luca Morsiani