Il giorno lun, 16/04/2007 alle 23.52 +0200, Wannabe.mail ha scritto:
> [...]

> POSTROUTING
> 
> La strada di ritorno invece i pacchetti la conoscono già o devo fare 
> qualcosa?

la conoscono gia'... se hai abilitato il connection tracking di iptables

in pratica devi mettere all'inizio della catena forward una regola del
tipo

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

e avere il connection tracking abilitato nel kernel... ma visto che usi
il masquerade e' gia' su

Attachment: signature.asc
Description: Questa è una parte del messaggio firmata digitalmente

Rispondere a