Ol�s.

Estou com uma d�vida na configura��o do ipchains.

Tenho um host com acesso discado a internet e uma interface voltada para
minha rede interna, 192.168.10.0, por exemplo.

1) Como fazer uma linha de mascaramento ?
2) Como impedir um pacote SYN vindo de fora ? ou seja, n�o quero que
ningu�m estabele�a uma conex�o com meus servidores ou com qq host,
exceto para meu web-server e SMTP ?
3) Ambos os servi�os acima teriam que estar no host com acesso a
internet ou tenho como rod�-los a partir da rede interna ?

Agrade�o pelas linhas de configura��o do IPCHAINS.
-- 
::::::::::::::::::::::::::::::::�:::::::::::::::::::::::::::::::::::::::::
::                      : /"\                                           ::
:: www.linuxcounter.org : \ / CAMPANHA DA FITA ASCII - CONTRA MAIL HTML
::
::  Linux-user #130341  :  X  ASCII RIBBON CAMPAIGN - AGAINST HTML MAIL
::
::                      : / \                                           ::
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::


Assinantes em 09/02/2002: 2232
Mensagens recebidas desde 07/01/1999: 154242
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a