<html>
<body>
<br>
Ho provato come mi hai suggerito ma mi da&nbsp; -d comando non
riconosciuto se invece metto IPTABLES -A FORWARD -i eth0 -s
$INDIRIZZO_FIDATO -o eth2<font color="#FF0000"> -d
192.168.0.100:3389</font> -j ACCEPT&nbsp; lo accetta ma da prove
effetuate mi accorgo che non funziona, sembrerebbe non accettare  --dport
3389 cosa molto strana perchè elencato tra i comandi, cosa posso
fare?<br>
Grazie<br><br>
<br>
At 08.24 02/10/2008, you wrote:<br>
<blockquote type=cite class=cite cite="">Non funziona... la mandriva dice
che -d non lo riconosce<br><br>
ci deve essere qualcosa di scritto male.<br><br>
6 sicuro che è quello script?<br><br>
Luckylu<br><br>
<br>
At 12.17 13/01/2008, you wrote:<br><br>
<br>
&gt;Luckylu wrote:<br>
&gt;<br>
&gt; &gt;Praticamente sul PC ho 3 schede di rete.<br>
&gt; &gt;<br>
&gt; &gt;eth0, eth1, eth2<br>
&gt; &gt;<br>
&gt; &gt;la eth0 fà uscire in internet tutte le <br>
&gt; macchine della ditta. (tutte le porte)<br>
&gt; &gt;la eth1 e configurata in classe A&nbsp;&nbsp;&nbsp; (es:
10.10.10.xxx)<br>
&gt; &gt;e la eth2 è configurata per la Classe C. (es:
192.168.0.xxx)<br>
&gt; &gt;OK?<br>
&gt; &gt;<br>
&gt; &gt;allora un SERVER della classe C&nbsp; con IP 192.168.0.100
per<br>
&gt; &gt;l'assistenza da remoto devo abilitare&nbsp; il Protocollo RDP
sulla TCP/IP 3389<br>
&gt; &gt;<br>
&gt; &gt;in questo momento è configurato cosi...<br>
&gt; &gt;<br>
&gt; &gt;echo &quot;1&quot; &gt; /proc/sys/net/ipv4/ip_forward<br>
&gt; &gt;$IPTABLES -A FORWARD -s 10.10.0.0/16 -o eth0 -j ACCEPT<br>
&gt; &gt;$IPTABLES -A FORWARD -s 192.168.0.0/16 -o eth0 -j ACCEPT<br>
&gt; &gt;$IPTABLES -A FORWARD -s 0/0 -i eth0 -j ACCEPT<br>
&gt; &gt;$IPTABLES -t nat -A POSTROUTING -o eth0 -j MASQUERADE<br>
&gt; &gt;<br>
&gt; &gt;E' possibile fare qualcosa?<br>
&gt; &gt;<br>
&gt; &gt;Un grazie in anticipo a tutta la banda.<br>
&gt; &gt;<br>
&gt; &gt;<br>
&gt;<br>
&gt;Dunque, non specifichi che regole di default hai, e quindi non
sappiamo<br>
&gt;che cosa succede ai pacchetti che non vengono intercettati dalle
(poche)<br>
&gt;regole che hai definito.<br>
&gt;Se - come penso e come sarebbe ragionevole - di default blocchi
tutto, e<br>
&gt;quindi non fai passare nulla da &quot;fuori&quot; (ossia da eth0) a
&quot;dentro&quot;<br>
&gt;(ossia verso eth1 e eth2), occorre che tu imposti una cosa tipo:<br>
&gt;<br>
&gt;$IPTABLES -A FORWARD -i eth0 -s $INDIRIZZO_FIDATO -o eth2 -d<br>
&gt;192.168.0.100 --dport 3389 -j ACCEPT<br>
&gt;<br>
&gt;$INDIRIZZO_FIDATO rappresenta ovviamente l'indirizzo remoto dal quale
ti<br>
&gt;collegherai. Se invece il collegamento remoto potrà avvenire da<br>
&gt;qualsiasi IP (road warrior) basta impostarlo a 0/0:<br>
&gt;<br>
&gt;$INDIRIZZO_FIDATO=&quot;0/0&quot;<br>
&gt;$IPTABLES -A FORWARD -i eth0 -s $INDIRIZZO_FIDATO -o eth2 -d<br>
&gt;192.168.0.100 --dport 3389 -j ACCEPT<br>
&gt;<br>
&gt;Ciao<br>
&gt;A.<br>
&gt;<br>
&gt;<br>
&gt;_______________________________________________<br>
&gt;FLUG primipassi con Linux - primipassi@firenze.linux.it<br>
&gt;Policy:
<a href="http://www.firenze.linux.it/primipassi/policy_html" eudora="autourl">
http://www.firenze.linux.it/primipassi/policy_html</a><br>
&gt;URL:
<a href="https://lists.firenze.linux.it/mailman/listinfo/primipassi" eudora="autourl">
https://lists.firenze.linux.it/mailman/listinfo/primipassi</a><br>
&gt;Archivio:&nbsp;
<a href="http://lists.firenze.linux.it/pipermail/primipassi/" eudora="autourl">
http://lists.firenze.linux.it/pipermail/primipassi/</a><br>
&gt;Ricerca nell'archivio:
<a href="http://www.firenze.linux.it/search" eudora="autourl">
http://www.firenze.linux.it/search</a><br><br>
_______________________________________________<br>
FLUG primipassi con Linux - primipassi@firenze.linux.it<br>
Policy:
<a href="http://www.firenze.linux.it/primipassi/policy_html" eudora="autourl">
http://www.firenze.linux.it/primipassi/policy_html</a><br>
URL:
<a href="https://lists.firenze.linux.it/mailman/listinfo/primipassi" eudora="autourl">
https://lists.firenze.linux.it/mailman/listinfo/primipassi</a><br>
Archivio:&nbsp;
<a href="http://lists.firenze.linux.it/pipermail/primipassi/" eudora="autourl">
http://lists.firenze.linux.it/pipermail/primipassi/</a><br>
Ricerca nell'archivio:
<a href="http://www.firenze.linux.it/search" eudora="autourl">
http://www.firenze.linux.it/search</a></blockquote></body>
</html>