[relug] Re: Problemino FIrewall [LUNGO]

  • From: Chris <fracrist@xxxxxxxxxxx>
  • To: relug list <relug@xxxxxxxxxxxxx>
  • Date: Sun, 28 Mar 2004 18:07:08 +0200

Il dom, 2004-03-28 alle 11:22, Paolo Arnaldo Dallari ha scritto:
[snip]
> iptables -A FORWARD -s 192.168.100.1 -j ACCEPT
> iptables -A FORWARD -d 192.168.100.1 -j ACCEPT
> iptables -A FORWARD -s 192.168.0.0/24 -o eth0 -j ACCEPT
> iptables -A FORWARD -d 192.168.0.0/24 -o eth0 -j ACCEPT
Ma sei sicuro che abbiano senso le ultime due righe? Da quanto hai
scritto per la catena INPUT, la rete locale è attaccata a eth0, perciò
eth0 non può essere l'interfaccia d'uscita per pacchetti che originano
dalla LAN (-s 192.168.0.0/24 -o eth0). Ocio che potrei sbagliarmi, sono
un po' newbie di iptables.

> PAolo
Saluti,
        Chris.
-- 
Make it idiot-proof and someone will make a better idiot


Other related posts: