[Tech] Problemi con ssh/iptables

Marco A. Calamari marcoc1@dada.it
Gio 25 Ago 2005 11:08:24 CEST


Ho una configurazione dei 2 pc debian sarge, uno dei quali connette
 ad internet anche l'altro via modem e nat.

le regole che uso sono

ifup eth0
modprobe iptable_nat
iptables --flush -t nat
iptables --table nat --append POSTROUTING --out-interface ppp0 -j
MASQUERADE
iptables --append FORWARD --in-interface eth0 -j ACCEPT
iptables --table nat -I PREROUTING -p tcp -i ppp0 --dport 48099 -j DNAT
--to-destination "192.168.0.9:48099"
echo 1 > /proc/sys/net/ipv4/ip_forward

Il collegamento e' OK; da qualche giorno pero'
 si e' manifestata una situazione strana.

Connettersi via ssh da una macchina all'altra funziona,
 e cosi' pure da quella nattata all'esterno.

Se si tenta pero' di trasferire un file, con scp
 oppure wget, da o verso la macchina nattata, la connessione
 parte e poi si pianta subito, o dopo pochi kb.

Cosa potrebbe essere ?

Ciao e grazie.   Marco


-- 

+--------------- http://www.winstonsmith.info ---------------+
| il Progetto Winston Smith: scolleghiamo il Grande Fratello |
| the Winston Smith Project: unplug the Big Brother          |
| Marco A. Calamari marcoc@dada.it http:// www.marcoc.it     |
| DSS/DH:  8F3E 5BAE 906F B416 9242 1C10 8661 24A9 BFCE 822B |
+ PGP RSA: ED84 3839 6C4D 3FFE 389F 209E 3128 5698 ----------+

-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        non disponibile
Tipo:        application/pgp-signature
Dimensione:  307 bytes
Descrizione: This is a digitally signed message part
URL:         <http://lists.linux.it/pipermail/flug-tech/attachments/20050825/f3d35179/attachment.pgp>


Maggiori informazioni sulla lista flug-tech