[Primipassi] Ma windows comunica con protocolli strani?
manuel17@libero.it
manuel17@libero.it
Ven 27 Feb 2004 15:41:41 CET
Ciao a tutti,
Capito qual'era il mio errore (tra l'altro nel frattempo avevo trovato anhe il
tutorial http://iptables-tutorial.frozentux.net/iptables-tutorial.html) oggi
sono tornato in biblioteca e ho messo mano alla configurazione del firewall.
Peccato che non funzioni ancora!
Ecco il mio script:
echo "1" > /proc/sys/net/ipv4/ip_forward
#regole
iptables -F
iptables -P FORWARD DROP
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -p tcp --syn -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport 443 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport 21 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -p tcp -m state --state ESTABLISHED,RELATED
-j ACCEPT
Disperato ho provato anche con un drastico
iptables - A FORWARD -p tcp -j ACCEPT
Ma neanche in questo caso la cosa funziona.
Se invece cambio la policy in ACCEPT internet va alla grande!
A questo punto mi viene il dubbio che effettivamente il traffico passi da quelle
porte, su quei protocolli...
Non è che Win XP faccia casini di suo in queste cose?
Altra domanda: perché mi cambia il gateway se riavvio la macchina? Da cosa può
dipendere? Ho dovuto inserire nell'rc.local una riga
route add default gw 100.1.1.1
Boh!!! Mi sa che è il caso che faccia l'esame di Antenne (tra l'altro voi
fiorentini conoscete il prof. Pelosi?? Sta facendo lezione da noi ed è veramente
un grande) e poi mi dedichi allo studio approfondito delle reti!
Grazie!
Manuel
Maggiori informazioni sulla lista
primipassi