[bglug] port forward e netcat....
Mario
linux_listlab@yahoo.it
Ven 27 Ott 2006 11:02:07 CEST
--- il_manuel <il_manuel@inventati.org> ha scritto:
> Mario ha scritto:
> > immaginavo. non conosco iptables e preferisco
> > affidarmi a sistemi tipo ipcop per i firewall.
>
> giusto per fare un po' di chiarezza: ipcop si basa
> al 50% su iptables
> (100% per la parte riguardante il filtering), il
> resto su altro software.
> Non e' corretto quindi ritenere di essersi affidati
> a ipcop piuttosto
> che a iptables, essendo quest'ultimo IL software di
> filtraggio pacchetti
> del mondo linux.
Manuel, cosa sta sotto ipcop è abbastanza chiaro dalla
documentazione. Forse ho sbagliato ad esprimermi:
preferisco affidarmi all'interfaccia di ipcop
piuttosto che dover scrivere tutte le regole iptables
a mano (oltre che per facilitarmi e velocizzarmi il
lavoro).
> Detto cio', il consiglio, estemporaneo, che vi darei
> e' quello di
> imparare cmq i comandi e la logica di iptables,
> perche' servono sempre;
> avete mai pensato che la vostra rete potrebbe un
> giorno aver bisogno di
> altri segmenti rispetto a quelli implementati in
> ipcop?
> e se per qualche strana ragione qualcosa non dovesse
> funzionare o
> funzionasse male, come e dove intervenire 'a basso
> livello'?
Ipcop non è molto differente da una comune distro
linux. Certo al momento del bisogno cercherò di
portare eventuali interventi mirati a mano, anche se
ipcop mi sembra già supportare di suo molto.
Il mio intervento non precludeva la conoscenza sul
fatto di come ipcop è implementato e cosa usa, ma
semplicemente voleva dire che una gestione su web mi
risultava molto più semplice ed immediata di dovermi
studiare molte regole per ottenere un risultato che
per ora mi soddisfa.
Ti ringrazio molto per la tua precisione e ammiro la
tua esperienza.
ciao.
__________________________________________________
Do You Yahoo!?
Poco spazio e tanto spam? Yahoo! Mail ti protegge dallo spam e ti da tanto spazio gratuito per i tuoi file e i messaggi
http://mail.yahoo.it
Maggiori informazioni sulla lista
bglug