[glux] IPTABLES e Xmule

Bonfanti Claudio bonfanti.claudio@dgabon.net
Sab 3 Gen 2004 17:06:17 CET


La cosa strana è che se faccio un :

iptables -L


vede le regole che definisco con KMyfirewall ma se uso Webmin 
e controllo le regole impostate sotto la voce firewall me ne trovo altre
che sono le stesse presenti in/etc/sysconfig/iptables.

Il dubbio, viene spontaneo. Che casino ho combinato ?
"du Firewall is smel che uan ??"

comunque, facendo iptables -L dovrei vedere le regole impostate che sono quelle che ho stabilito 
io, ma allora perchè Webmin mi mostra altro e in /etc/sysconfig/iptables vedo tutt'altro?
Ma alla fine, dove diavolo viene generato lo script di IPtables su Mandrake 9.2 ?

So che ce la posso fare, grazie per il supporto.

bye-bye
Space Pirate Capitan Harlock
a bordo del suo Firewall che forse fà acqua da tutte le parti (o dai suoi 2 Firewall attivi)



Davide Magatti wrote:

>On Saturday 03 January 2004 15:08, Bonfanti Claudio wrote:
>  
>
>>Qualcuno magari è già riuscito.
>>    
>>
>
>io lo uso, ma avendo una macchina che fa da gw in mezzo cosi:
>#!/bin/bash
>
>INTERFACE=ppp0
>DEST_LAN_IP=192.168.0.2
>
>iptables -X forblock                    #Elimino la catena se esiste
>iptables -N forblock                    #la ricreo
>iptables -A forblock -i $INTERFACE -p tcp --dport 4661 -j ACCEPT
>iptables -A forblock -i $INTERFACE -p tcp --dport 4662 -j ACCEPT
>iptables -A forblock -i $INTERFACE -p udp --sport 4665 -j ACCEPT
>iptables -A forblock -i $INTERFACE -p udp --sport 4672 -j ACCEPT
>iptables -A PREROUTING -t nat -p tcp --dport 4661 -i $INTERFACE -j DNAT --to 
>$DEST_LAN_IP
>iptables -A PREROUTING -t nat -p tcp --dport 4662 -i $INTERFACE -j DNAT --to 
>$DEST_LAN_IP
>iptables -A PREROUTING -t nat -p udp --sport 4665 -i $INTERFACE -j DNAT --to 
>$DEST_LAN_IP
>iptables -A PREROUTING -t nat -p udp --sport 4672 -i $INTERFACE -j DNAT --to 
>$DEST_LAN_IP
>iptables -A FORWARD -j forblock
>
>
>in linea teorica dovrebbe bastarti la prima parte senza le cose di 
>prerouting...
>HTH
>bye davide
>
>
>
>  
>



Maggiori informazioni sulla lista glux