[relug] Re: Firewall - ebbene si, ancora questo socnosciuto

  • From: "Paolo Arnaldo Dallari" <paolo.arnaldo@xxxxxxxxxxx>
  • To: <relug@xxxxxxxxxxxxx>
  • Date: Sat, 30 Oct 2004 13:45:14 +0200

Cioè il prob di fondo è:
Se io filtro i pacchetti che passano nel forwarding
Allora i PC-client hanno dei delay mostruosi in ping
e ogni pacchetto che passa!
Internet non và a causa dei timeout eccessivi...
Se invece lascio la Policy di Forwardig ACCEPT
allora nessun problema...

Però se io filtro i pacchetti nel Prerouting allora
tutto fila liscio come l'olio....

Poi usando Ethereal mi sono impressionato di
quanti cercano di non si sa cosa fare/mandarti/aprirti
nel computer... Per esempio mi sn stupito di un
PC con IP di tin.it (quindi un utente normale) che mi
ha inviato dei pacchetti SMB pubblicitari... O_o

Sto ancora mettendo tutto a posto,
Praticamente il firewall che avevo fatto e postato
non funzionava per il semplice motivo che
non lasciavo passare i DNS...

Cmq è vero è complicato riuscire a trovare la giusta
combinazione di cose da aprire e chiudere in modo
da fare funzionare ugualmente il sistema...
Saprò dire in seguito...
Ciao
PAD



Other related posts: