NN_il_Confusionario ha scritto:
On Wed, Feb 14, 2007 at 08:04:07PM +0100, Wannabe.mail wrote:
iptables -t nat -A POSTROUTING -s 10.10.1.2 -d 0/0 -j MASQUERADE

non dovrebbe abilitare tutte le porte, tutti i servizi di 10.10.1.2 verso tutti e farne il masquerade??

dice solo che _SE_ un pacchetto esce allora esce mascherato.

la devo mettere all'inizio delle regole questa?
E` con la tabella "filter" catena "FORWARD" che decidi se un pacchetto
(in uscita o in risposta) puo` passare
quindi per abilitare la navigazione del pc xp con ip 10.10.1.2 attraverso il fw
devo scrivere??

iptables -A FORWARD -p tcp -s 10.10.1.2 -d 0/0 --dport 80 -j ACCEPT

non va....
con il dns come mi devo comportare?
cosi? iptables -A FORWARD -p udp -dport 53 -j ACCEPT

ciao


--
Per REVOCARE l'iscrizione alla lista, inviare un email a [EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Rispondere a