MODULO RETI

IMPARA A GESTiRE LE RETI CON LINUX

Il corso consente di apprendere le basi del networking e di conoscere i principali tool
da riga di comando per gestire LAN e interfacce di rete.

Clicca sulle seguenti lezioni per approfondire gli argomenti trattati:

Obiettivi:

  • Comprendere i principi fondamentali di una rete TCP/IP e il ruolo di ciascun componente nella comunicazione tra host
  • Diagnosticare problemi di connettività e risoluzione DNS usando gli strumenti da riga di comando appropriati
  • Configurare e gestire interfacce di rete, rotte e DNS in modo temporaneo e persistente
  • Proteggere l’accesso al sistema tramite firewall e connessioni SSH basate su chiavi crittografiche
  • Monitorare il traffico di rete e i log di autenticazione per individuare anomalie e comportamenti sospetti

Il punto di partenza è concettuale prima che pratico: capire cosa succede davvero quando due macchine comunicano. Si introduce il modello a strati TCP/IP (senza entrare nell’OSI in modo accademico, ma con riferimenti pratici), i concetti di indirizzo IP, subnet mask e CIDR, il ruolo del gateway e del DNS. Si passa poi all’osservazione diretta con i primi comandi: ip addr, ip route, ip link per lo stato delle interfacce, e ping come primo strumento di verifica della connettività. Si introduce anche /etc/hosts e /etc/resolv.conf per capire come il sistema risolve i nomi prima ancora di interrogare un server DNS.

Obiettivi finali:

  • Comprendere il ruolo di IP, subnet, gateway e DNS in una rete locale
  • Leggere e interpretare l’output di ip addr e ip route
  • Verificare la connettività tra host con ping e interpretarne i risultati
  • Capire come Linux risolve i nomi a dominio e dove intervenire manualmente

Con le basi acquisite, si entra nella diagnostica attiva. Si approfondisce traceroute e la sua alternativa moderna mtr per seguire il percorso dei pacchetti. Si introduce ss per visualizzare connessioni attive e porte in ascolto, distinguendo tra TCP e UDP, e si confronta brevemente con il vecchio netstat. Si esplorano dig, host e nslookup per interrogare i DNS in modo granulare e capire cosa restituisce davvero un server. Si introduce infine tcpdump a livello base: catturare pacchetti su un’interfaccia, filtrare per host o porta, salvare e rileggere una cattura. L’obiettivo è abituare il partecipante a osservare il traffico, non solo a testarlo.

Obiettivi finali:

  • Tracciare il percorso di un pacchetto verso una destinazione e identificare dove si interrompe
  • Elencare le connessioni attive e le porte in ascolto sul sistema con ss
  • Eseguire query DNS manuali con dig e interpretarne la risposta (record A, CNAME, MX, TTL)
  • Catturare e filtrare traffico di rete con tcpdump in scenari semplici

Si passa dalla lettura alla scrittura: come si configura un’interfaccia di rete da CLI in modo temporaneo (con ip) e in modo persistente. Su Linux Mint/Ubuntu si introduce NetworkManager e il suo strumento da terminale nmcli, che permette di gestire connessioni cablate, Wi-Fi e VPN senza interfaccia grafica. Si trattano i casi pratici: assegnare un IP statico, configurare DNS personalizzati, aggiungere una rotta statica. Si accenna anche alla configurazione manuale tramite file in /etc/netplan/ (presente su sistemi Ubuntu-based più recenti) come alternativa e complemento a nmcli. Si conclude con curl e wget come strumenti di test HTTP da CLI.

Obiettivi finali:

  • Assegnare temporaneamente un indirizzo IP e una rotta con i comandi ip
  • Gestire connessioni di rete in modo persistente tramite nmcli
  • Configurare DNS e rotte statiche e verificarne l’effetto immediato
  • Usare curl per testare la raggiungibilità di servizi HTTP/HTTPS e ispezionarne le risposte

L’ultima lezione collega la rete alla sicurezza operativa. Si introduce ufw come strumento per definire regole di firewall in modo leggibile, con esempi pratici su come permettere o bloccare porte e servizi specifici. Si approfondisce SSH: connessione a un host remoto, autenticazione con chiavi (generazione con ssh-keygen, copia con ssh-copy-id), e configurazione del file ~/.ssh/config per semplificare l’accesso a più host. Si mostra come leggere /var/log/auth.log per individuare tentativi di accesso e si introduce brevemente fail2ban come strumento di protezione automatica. Si chiude con scp e rsync su SSH per il trasferimento sicuro di file tra macchine.

Obiettivi finali:

  • Configurare regole di firewall con ufw per controllare il traffico in entrata e in uscita
  • Connettersi a un host remoto via SSH usando chiavi crittografiche al posto della password
  • Organizzare l’accesso a più host remoti tramite il file ~/.ssh/config
  • Leggere i log di autenticazione per identificare accessi sospetti o non autorizzati
  • Trasferire file in modo sicuro tra macchine con scp e rsync su SSH

VUOI RICEVERE MAGGIORI INFORMAZIONI?

Compila il modulo sottostante per iscriverti alla nostra newsletter.

Appena partiranno i corsi riceverai una mail con tutti i dettagli su data di inizio, orari, argomenti nello specifico e modalità di iscrizione!

    Il tuo nome (richiesto)

    La tua email (richiesto)

    Corso di interesse

    Il tuo messaggio

    Una volta inviata la tua richiesta puoi tornare ai corsi:

    I corsi Linux online sono un’iniziativa promossa dall’Associazione di Promozione Sociale Orvieto Linux User Group
    Sede legale: Largo Tevere 4 05018 Orvieto (TR) – C.F. 90012070554
    Copyleft © 2005 – 2020 – Privacy Policy e Cookie Policy
    Linux® è un marchio registrato da Linus Torvalds sotto licenza GPL