[Tech] iptables e redirect (o quant'altro)
Franco Vite
franco@firenze.linux.it
Mar 6 Lug 2004 13:16:08 CEST
Alle 13:10, martedì 6 luglio 2004, Simone Piccardi ha scritto:
> On Tue, 2004-07-06 at 12:39, Franco Vite wrote:
> > Alle 12:08, martedì 6 luglio 2004, Simone Piccardi ha scritto:
[...]
> > solo che usando
> > -A FORWARD -i eth0 -o eth1 -m state --state NEW -j ACCEPT
> > come da te suggeritomi, il gateway non fa uscire più nulla.
>
> ci deve essere anche la parte in cui si accetta tutto su RELATED e
> ESTABLISHED, cioe`:
> -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
>
> e le interfacce devono essere corrette.
sei ancora di più un tesoro.
si, lo so, ho appena stampato tutte le 80 pagine e mi metto a
studiare :)
--
Franco
"Certo bisogna farne di strada / da una ginnastica d'obbedienza /
fino ad un gesto molto più umano / che ti dia il senso della violenza /
però bisogna farne altrettanta / per diventare così coglioni / da non
riuscire più a capire / che non ci sono poteri buoni" F. De André
Maggiori informazioni sulla lista
flug-tech