[Linuxtrent] Re: 1a serata sysadmin2012 e shorewall-masq

  • From: Marco Agostini <comunelevico@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 1 Feb 2012 14:51:49 +0100

Il 01 febbraio 2012 14:44, mailing - effem <mailing@xxxxxxxxxxxxx> ha scritto:
>
> Da quello che ho capito io, se tu imposti un indirizzo IP nella colonna
> ADDRESS, viene sempre utilizzato SNAT (anche se l'indirizzo che
> imposti è lo stesso dell'interfaccia da dove esci!).
>
OK

> Quindi nelle regole di netfilter non trovi traccia di MASQUERADE ma
> soltanto di SNAT.
>
> Mentre, se tu non specifici nulla nella colonna ADDRESS, lui effettua
> sempre il MASQUERADE. Quindi nelle regole di netfilter ti trovi il
> masquerade e non lavora più di SNAT.
>
OK

> Così facendo, quando dici di aver "eliminato" SNAT...se popoli il campo
> ADDRESS questo non è vero...lo hai solo demandato a shorewall!
>
vero.... l'ho eliminato solo "mentalmente" perchè mi dava fastidio :-P

> Sono riuscito a spiegarmi? :-)
>
ora si, grazie mille.
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: