2009/11/27 Pol Hallen <polhal...@fuckaround.org>:
> giusto che siamo in tema, puoi allegarmi un esempio di firewall che chiude
> tutto?

Nel mio caso il firewall non chiude tutto, comunque sia รจ sufficiente
disabilitare l'ip_forward: ogni pacchetto in FORWARD deve finire in
DROP.

Si accede alla rete esterna solo passando per squid.

Basta quindi prendere il tuo esempio e non mettere alcuna regola per
FORWARD (lasciando la policy DROP).

-- 
Dario Pilori
-Linux registered user #406515


--
Per REVOCARE l'iscrizione alla lista, inviare un email a
debian-italian-requ...@lists.debian.org con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a listmas...@lists.debian.org

To UNSUBSCRIBE, email to debian-italian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org

Reply via email to