La solucion que vos me das es la que generalmente uso, pero de esta forma
estas haciendo que cualquier paquete "retocado" penetre el firewall, y la
verdad es muy simple "retocar" un paquete para alterar su puerto de origen..
De todos modos lo de OpenBSD es un muy buen dato.
Saludos.
Pablo.
At 18.12 16/11/00 -0300, you wrote:
> >de esta forma no tengo que habilitar todos los puertos del 1024 para arriba
>
>En realidad no hace falta que habilites todo del 1024 para arriba, ya que
>con habilitar los paquetes de puerto origen 80 ya alcanzar�a.
>Vos lo que quer�s es un Stateful Packet Filter. Esto lo soporta OpenBSD
>(http://www.openbsd.org) desde hace rato, aunque probablemente haya algo
>para Linux dando vueltas (pero no lo logr�s con ipchains)
>
>Saludos