[Tech] Problemi con ssh/iptables
Marco A. Calamari
marcoc1@dada.it
Gio 25 Ago 2005 11:08:24 CEST
Ho una configurazione dei 2 pc debian sarge, uno dei quali connette
ad internet anche l'altro via modem e nat.
le regole che uso sono
ifup eth0
modprobe iptable_nat
iptables --flush -t nat
iptables --table nat --append POSTROUTING --out-interface ppp0 -j
MASQUERADE
iptables --append FORWARD --in-interface eth0 -j ACCEPT
iptables --table nat -I PREROUTING -p tcp -i ppp0 --dport 48099 -j DNAT
--to-destination "192.168.0.9:48099"
echo 1 > /proc/sys/net/ipv4/ip_forward
Il collegamento e' OK; da qualche giorno pero'
si e' manifestata una situazione strana.
Connettersi via ssh da una macchina all'altra funziona,
e cosi' pure da quella nattata all'esterno.
Se si tenta pero' di trasferire un file, con scp
oppure wget, da o verso la macchina nattata, la connessione
parte e poi si pianta subito, o dopo pochi kb.
Cosa potrebbe essere ?
Ciao e grazie. Marco
--
+--------------- http://www.winstonsmith.info ---------------+
| il Progetto Winston Smith: scolleghiamo il Grande Fratello |
| the Winston Smith Project: unplug the Big Brother |
| Marco A. Calamari marcoc@dada.it http:// www.marcoc.it |
| DSS/DH: 8F3E 5BAE 906F B416 9242 1C10 8661 24A9 BFCE 822B |
+ PGP RSA: ED84 3839 6C4D 3FFE 389F 209E 3128 5698 ----------+
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome: non disponibile
Tipo: application/pgp-signature
Dimensione: 307 bytes
Descrizione: This is a digitally signed message part
URL: <http://lists.linux.it/pipermail/flug-tech/attachments/20050825/f3d35179/attachment.pgp>
Maggiori informazioni sulla lista
flug-tech