[bglug] Problemone con iptables

Manuel manetta@mediacom.it
Gio 14 Ott 2004 08:43:41 CEST


aba wrote:

Innanzi tutto nelle regole c'e' un errore?


iptables -A FORWARD -s $AULA1_ip -o $UFFICIO -p tcp  ....
iptables -A FORWARD -s $AULA1_ip -o $UFFICIO -p tcp ...

hai messo 2 regole uguali, mentre la seconda dovrebbe essere -p udp


la mia idea sarebbe questa: un hub tra una eth del firewall e un pc di una
sottorete e controlli cosa passa con lo sniffer;
alternativamente metti una policy di LOG di *tutto* il traffico sulla catena
FORWARD e poi ACCEPT (come hai gia' fatto) per verificare cosa passa e
verrebbe bloccato...

Ciao
Manuel



Maggiori informazioni sulla lista bglug