Il dom, 2004-03-28 alle 11:22, Paolo Arnaldo Dallari ha scritto: [snip] > iptables -A FORWARD -s 192.168.100.1 -j ACCEPT > iptables -A FORWARD -d 192.168.100.1 -j ACCEPT > iptables -A FORWARD -s 192.168.0.0/24 -o eth0 -j ACCEPT > iptables -A FORWARD -d 192.168.0.0/24 -o eth0 -j ACCEPT Ma sei sicuro che abbiano senso le ultime due righe? Da quanto hai scritto per la catena INPUT, la rete locale è attaccata a eth0, perciò eth0 non può essere l'interfaccia d'uscita per pacchetti che originano dalla LAN (-s 192.168.0.0/24 -o eth0). Ocio che potrei sbagliarmi, sono un po' newbie di iptables. > PAolo Saluti, Chris. -- Make it idiot-proof and someone will make a better idiot