<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://www.freemedialab.org/wiki/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel>
        <title>..::FreeMediaLab::.. rete</title>
        <description></description>
        <link>http://www.freemedialab.org/wiki/</link>
        <lastBuildDate>Wed, 08 Sep 2010 18:14:57 +0200</lastBuildDate>
        <generator>FeedCreator 1.7.2-ppt DokuWiki</generator>
        <image>
            <url>http://www.freemedialab.org/wiki/lib/images/favicon.ico</url>
            <title>..::FreeMediaLab::..</title>
            <link>http://www.freemedialab.org/wiki/</link>
        </image>
        <item>
            <title>Cambiare MAC addresses</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:cambiare_mac_addresses&amp;rev=1216912356</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 24/07/2008 
 

Cambiare il Mac Address alle proprie schede di rete  è una operazione alquanto banale. Ecco come fare:

GNU/Linux

 Per una ipotetica scheda di rete eth0 .

Usando il comando ifconfig


ifconfig eth0 down
ifconfig eth0 hw ether 02:01:02:03:04:08
ifconfig eth0 up</description>
            <pubDate>Thu, 24 Jul 2008 17:12:36 +0200</pubDate>
        </item>
        <item>
            <title>rete:condivisione_internet</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:condivisione_internet&amp;rev=1193571778</link>
            <description>Autore:Santo Patti &amp; Fabio Di Matteo
 PC     						 PORTATILE                       ROUTER ADSL WIFIeth0 -192.168.1.2 --- cavo cross --- 192.168.1.3 --- eth0    eth1--192.168.0.3*)))  (((*192.168.0.1 
Scenario: Un portatile con scheda wireless ed ethernet, la scheda wireless si collega al router adsl. Un PC solo con scheda ethernet. PC e portatile con cavetto ethernet</description>
            <pubDate>Sun, 28 Oct 2007 12:42:58 +0200</pubDate>
        </item>
        <item>
            <title>Configurare ddclient su Unix/Linux</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:configurare_ddclient_su_unix_linux&amp;rev=1197463871</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 12/12/2007 
 


Il servizio DynDns permette di contattare una macchina con indirizzo dinamico attraverso un nome di dominio di terzo livello scelto tra tanti che e mettono a disposizione. L'applicazione che permette questo si chiama ddclient e il suo file di configurazione dovrebbe essere il seguente.</description>
            <pubDate>Wed, 12 Dec 2007 13:51:11 +0200</pubDate>
        </item>
        <item>
            <title>configurare scheda di rete con ifconfig</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:configurare_scheda_di_rete_con_ifconfig&amp;rev=1193571779</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 28/08/2007 
 


Immaginiamo di avere una scheda di rete, che il kernel la identifica con il dispositivo eth0 ed alla quale vogliamo assegnare come indirizzo ip 192.168.1.11

Assegnamo indirizzo IP, netmask e rendiamo attiva la scheda


ifconfig eth0 192.168.1.11 netmask 255.255.255.0 up</description>
            <pubDate>Sun, 28 Oct 2007 12:42:59 +0200</pubDate>
        </item>
        <item>
            <title>Configurare la scheda wireless da terminale</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:configurare_scheda_wireless&amp;rev=1246465127</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 01/07/2009

Presupponendo il corretto funzionamento della scheda , il possesso di un accesso con chiave crittografica di tipo wep, e che il nostro kernel chiami la scheda wireless wlan0 , possiamo cominciare:</description>
            <pubDate>Wed, 01 Jul 2009 18:18:47 +0200</pubDate>
        </item>
        <item>
            <title>rete:configurazione_di_vlan</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:configurazione_di_vlan&amp;rev=1232048101</link>
            <description>Autore:Santo Patti 

----------

In questo esempio configureremo tramite un router e uno switch della CISCO tre VLAN.



In tutto dovremo configurare 4 VLAN:

  VLAN 10  STUDENTI		192.168.10.0/24	255.255.255.0

VLAN 20  OSPITI			192.168.20.0/24	255.255.255.0</description>
            <pubDate>Thu, 15 Jan 2009 20:35:01 +0200</pubDate>
        </item>
        <item>
            <title>Curl e ssh</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:curl_e_ssh&amp;rev=1243521445</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 28/05/2009 
 


 E' possibile scaricare un file via sftp mediante l'utility da riga di comando  cUrl in questo modo:


curl -u  &lt;utente&gt;:&lt;password&gt; sftp://&lt;host&gt;/percorso/del/file/prova.jpg &gt; prova.jpg</description>
            <pubDate>Thu, 28 May 2009 16:37:25 +0200</pubDate>
        </item>
        <item>
            <title>Gestire utenti samba per un dominio Windows</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:gestire_utenti_samba_per_un_dominio_windows&amp;rev=1257259929</link>
            <description>Autore: Santo Patti, Fabio Di Matteo  
 Ultima revisione: 03/11/2009 
 


Creazione dell'utente

 Per prima cosa e' necessario creare l'utente Unix con:

adduser &lt;utente&gt; 

assegnare una password all'utente Unix:

passwd &lt;utente&gt;

 per ragioni di sicurezza e' opportuno disabilitare la shell dell'utente  ovvero editando il file /etc/passwd e cambiando /bin/bash (o altra shell ) con /bin/false</description>
            <pubDate>Tue, 03 Nov 2009 15:52:09 +0200</pubDate>
        </item>
        <item>
            <title>Il comando ip</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:ip&amp;rev=1193571781</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 21/04/2007

Tutti coloro che hanno un po di dimestichezza con unix hanno sicuramente imparato ad utilizzare il comando ifconfig per configurare le schede di rete per il proprio sistema, tuttavia ormai sembra essere passato alla storia per lasciar posto al comando ip che è più flessibile e potente.
 Vediamo un pò come configurare una scheda di rete per permettere al proprio computer di navigare su internet:</description>
            <pubDate>Sun, 28 Oct 2007 12:43:01 +0200</pubDate>
        </item>
        <item>
            <title>Monitorare la scheda di rete in tempo reale</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:monitorare_la_scheda_di_rete_in_tempo_reale&amp;rev=1272719334</link>
            <description>Monitorare la scheda di rete in tempo reale

di Calogero Bonasia (LinuxTEAM) 
 


Slurm è il porting di pppstatus di FreeBSD. Consente di monitorare in tempo reale il traffico in ingresso ed in uscita da un'interfaccia di rete.

Un'immagine vale più di 1000 parole: ecco cosa visualizza</description>
            <pubDate>Sat, 01 May 2010 15:08:54 +0200</pubDate>
        </item>
        <item>
            <title>Non mostrare i file di una directory in Apache</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:non_mostrare_i_file_di_una_directory_in_apache&amp;rev=1198319335</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 22/12/2007

 Modificare in httpd.conf  la direttiva Options FollowSymLinks Indexes in Options FollowSymLinks relativa alla directory da proteggere. La sezione dovrebbe cambiare in questa maniera:


... 

&lt;Directory &quot;/var/www/&quot;&gt; 
  Options FollowSymLinks 
  AllowOverride None 
  Order allow,deny
  allow from all 
&lt;/Directory&gt;

...</description>
            <pubDate>Sat, 22 Dec 2007 11:28:55 +0200</pubDate>
        </item>
        <item>
            <title>Openvpn</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:openvpn&amp;rev=1228860889</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 9/12/2008 
 


Openvpn e' un programma nato per creare tunnel crittografici attraverso la rete (internet o altre reti tcp/ip) ,scritto da James Yonan e rilasciato con licenza GNU/GPL. Gestisce la cifratura del traffico di rete e la cifratura dell'autenticazione mediante le librerie OpenSSL . E' disponibile per svariati sistemi operativi come GNU/Linux, xBSD, Mac OSX, Solaris e Windows 2000/XP e consiste in un unico file eseguibile che puo' funzionare s…</description>
            <pubDate>Tue, 09 Dec 2008 23:14:49 +0200</pubDate>
        </item>
        <item>
            <title>Port forwarding con Virtualbox</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:port_forwarding_con_virtualbox&amp;rev=1255467317</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 13/10/2009 
 


In questo articolo vedremo come abilitare il port forwarding  in un sistema virtuale tramite Virtualbox. Lo scenario sara' costituito da una macchina virtuale con installato CentOS-5.3 e una macchina ospitante in cui girera' Debian GNU/Linux. Faremo in modo che tutte le connessioni ssh provenienti dalla rete locale e da internet dirette alla macchina ospitante verranno invece indirizzate alla macchina virtuale.</description>
            <pubDate>Tue, 13 Oct 2009 22:55:17 +0200</pubDate>
        </item>
        <item>
            <title>Proteggere directory in Apache2</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:proteggere_directory_in_apache&amp;rev=1272360690</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 10/09/2009 
 


Apache puo' rendere visibili ed elencabili i file di una determinata directory tramite il browser ed una opportuna autenticazione.Il che puo' essere utile quando si vuole permettere ad alcuni utenti di scaricare file attraverso internet. 
 Passeremo adesso alla configurazione di apache per quanto riguarda la condivisione della directory, ma affronteremo la questione in due modi. Il primo modo di risolvere la questione e' quello di crear…</description>
            <pubDate>Tue, 27 Apr 2010 11:31:30 +0200</pubDate>
        </item>
        <item>
            <title>Proxy Antivirus con Squid + Havp</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:proxy_antivirus&amp;rev=1196012751</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 24/11/2007 
 
 

Quello che serve

	*  Squid3 (lo useremo come proxy principale)
	*  ClamAv (server e librerie)
	*  HavP   (lo useremo come proxy secondario)

Configuriamo Squid3

 Per configurare squid3 facciamo riferimento ad un articolo precedentemente scritto: Transparent proxing con squid . Dopodiche aggiungiamo al nostro /etc/squid3/squid.conf le seguenti righe:</description>
            <pubDate>Sun, 25 Nov 2007 18:45:51 +0200</pubDate>
        </item>
        <item>
            <title>Ssh in breve</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:ssh&amp;rev=1222094407</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 11/05/2007

Immagginiamo di doverci collegare (come root) ad un elaboratore su cui gira un server openssh (sshd) con indirizzo ip 192.168.1.5.

Apriamo una un terminale e digitiamo:


ssh root@192.168.1.5</description>
            <pubDate>Mon, 22 Sep 2008 16:40:07 +0200</pubDate>
        </item>
        <item>
            <title>Stringa di connessione per directory samba con autenticazione</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:stringa_di_connessione_per_directory_samba_con_autenticazione&amp;rev=1203420662</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 19/02/2008 
 
 ecco qua:


smb://&lt;utente&gt;@&lt;server samba&gt;/&lt;home utente sul server samba&gt;/</description>
            <pubDate>Tue, 19 Feb 2008 12:31:02 +0200</pubDate>
        </item>
        <item>
            <title>Una tipica rete da ufficio</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:tipica_rete_da_ufficio&amp;rev=1197109380</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 01/12/2007  
 ...lavori in corso... 


In questo articolo tenterò di illustrare una tipica rete che si potrebbe voler realizzare in un ufficio.

Schema della rete



Script di configurazione del firewall

Come potete vedere la rete è composta in realtà da 3 reti:</description>
            <pubDate>Sat, 08 Dec 2007 11:23:00 +0200</pubDate>
        </item>
        <item>
            <title>Tipico script per configurare la rete con il comando ip</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:tipico_script_per_configurare_la_rete&amp;rev=1216994650</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 30/11/2007 
 
 


#!/bin/sh
# Configurazioni della interfacce di rete

 (
        for interface in eth0 eth1 eth2
        do
            ip route flush dev $interface
            ip addr flush dev $interface
            ip link set down dev $interface
        done;
  ) &amp;&gt;/dev/null


#Setto il mio indirizzo ip
ip addr add 192.168.1.3/24 dev eth0

#&quot;Accendo&quot; la scheda
ip link set eth0 up

#Imposto il default gateway
ip route add default via 192.168.1.1 d…</description>
            <pubDate>Fri, 25 Jul 2008 16:04:10 +0200</pubDate>
        </item>
        <item>
            <title>Transparent proxing con squid</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:transparent_proxing_con_squid&amp;rev=1197063605</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 23/11/2007 
 
 E' possibile ,grazie a squid, far usare un proxy ai client della nostra rete in maniera trasparente ovvero senza dover andare a configurare browser in giro per i client . 

Ingredienti

	*  Squid3 (si può fare anche con versioni precedenti)
	*  Netfilter di linux</description>
            <pubDate>Fri, 07 Dec 2007 22:40:05 +0200</pubDate>
        </item>
        <item>
            <title>Uno script per risolvere i conflitti di routing con openvpn</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:uno_script_per_conflitti_routing_openvpn&amp;rev=1272814455</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 02/05/2010 
 


Puo' capitare di avere una rete locale di classe C 192.168.1.0/24 (o con altri indirizzi ip) e dover raggiungere un' altra rete analoga tramite openvpn. Openvpn potrebbe inviare le rotte anche per la rete remota con un comando simile /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.8.0.9 a questo punto il nostro SO avra' sicuramente dei problemi a trovare il gateway predefinito creando problemi alla nostra rete locale.</description>
            <pubDate>Sun, 02 May 2010 17:34:15 +0200</pubDate>
        </item>
        <item>
            <title>Usare ssh in modo non interattivo</title>
            <link>http://www.freemedialab.org/wiki/doku.php?id=rete:usare_ssh_in_modo_non_interattivo&amp;rev=1264261069</link>
            <description>Autore: Fabio Di Matteo 
 Ultima revisione: 23/01/2010 
 


Grazie al comodo programma sshpass e' possibile passare la password per i servizi ssh in maniera non interattiva, ovvero e' possibile passare la password tramite linea di comando. 


Da fare solo per la prima connessione

 Solo per la prima connessione e' necessario rispondere yes al seguente messaggio, utilizzando ssh in modo tradizionale , senza utilizzare sshpass.</description>
            <pubDate>Sat, 23 Jan 2010 16:37:49 +0200</pubDate>
        </item>
    </channel>
</rss>
