[glux] IPTABLES e Xmule
Bonfanti Claudio
bonfanti.claudio@dgabon.net
Sab 3 Gen 2004 17:06:17 CET
La cosa strana è che se faccio un :
iptables -L
vede le regole che definisco con KMyfirewall ma se uso Webmin
e controllo le regole impostate sotto la voce firewall me ne trovo altre
che sono le stesse presenti in/etc/sysconfig/iptables.
Il dubbio, viene spontaneo. Che casino ho combinato ?
"du Firewall is smel che uan ??"
comunque, facendo iptables -L dovrei vedere le regole impostate che sono quelle che ho stabilito
io, ma allora perchè Webmin mi mostra altro e in /etc/sysconfig/iptables vedo tutt'altro?
Ma alla fine, dove diavolo viene generato lo script di IPtables su Mandrake 9.2 ?
So che ce la posso fare, grazie per il supporto.
bye-bye
Space Pirate Capitan Harlock
a bordo del suo Firewall che forse fà acqua da tutte le parti (o dai suoi 2 Firewall attivi)
Davide Magatti wrote:
>On Saturday 03 January 2004 15:08, Bonfanti Claudio wrote:
>
>
>>Qualcuno magari è già riuscito.
>>
>>
>
>io lo uso, ma avendo una macchina che fa da gw in mezzo cosi:
>#!/bin/bash
>
>INTERFACE=ppp0
>DEST_LAN_IP=192.168.0.2
>
>iptables -X forblock #Elimino la catena se esiste
>iptables -N forblock #la ricreo
>iptables -A forblock -i $INTERFACE -p tcp --dport 4661 -j ACCEPT
>iptables -A forblock -i $INTERFACE -p tcp --dport 4662 -j ACCEPT
>iptables -A forblock -i $INTERFACE -p udp --sport 4665 -j ACCEPT
>iptables -A forblock -i $INTERFACE -p udp --sport 4672 -j ACCEPT
>iptables -A PREROUTING -t nat -p tcp --dport 4661 -i $INTERFACE -j DNAT --to
>$DEST_LAN_IP
>iptables -A PREROUTING -t nat -p tcp --dport 4662 -i $INTERFACE -j DNAT --to
>$DEST_LAN_IP
>iptables -A PREROUTING -t nat -p udp --sport 4665 -i $INTERFACE -j DNAT --to
>$DEST_LAN_IP
>iptables -A PREROUTING -t nat -p udp --sport 4672 -i $INTERFACE -j DNAT --to
>$DEST_LAN_IP
>iptables -A FORWARD -j forblock
>
>
>in linea teorica dovrebbe bastarti la prima parte senza le cose di
>prerouting...
>HTH
>bye davide
>
>
>
>
>
Maggiori informazioni sulla lista
glux