Il giorno lun, 16/04/2007 alle 23.52 +0200, Wannabe.mail ha scritto: > [...] > POSTROUTING > > La strada di ritorno invece i pacchetti la conoscono già o devo fare > qualcosa? la conoscono gia'... se hai abilitato il connection tracking di iptables in pratica devi mettere all'inizio della catena forward una regola del tipo iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT e avere il connection tracking abilitato nel kernel... ma visto che usi il masquerade e' gia' su
Attachment:
signature.asc
Description: Questa =?ISO-8859-1?Q?=E8?= una parte del messaggio firmata digitalmente