On Wed, 16 Feb 2005 11:35:25 +0100 Legolas <legolas.info@gmx.net> wrote: > ave... > > a casa ho questa situazione... > > INTERNET <--> (ppp41) ROUTER (eth0) <--> (eth1) FIREWALL (eth0) <--> > PC > > il ruoter e' un usrobotics che fa anche da firewall, mannaggia a > lui... pero' all'interno c'e' un busylinux, e il firewall e' gestito > completamente tramite iptalbes.. almeno questo... c'e' pure > ifconfig... ottimo > > ho provato a fare varie configuarazioni con iptables, ma nn riesco ad > ottenere quello che voglio... se disabilito infatti le regole di > default, lasciando la catena INPUT aperta per tutti, scopro che > rimangono aperte dall'esterno le porte di gestione del router (23 e > 80) e mi fa comunque dei casini con il traffico che passa... posso > sempre chiuderle, certo, pero' i problemi che il router mi blocca > cosa ci sono lo stesso... > questa non l ho capita, basterebbe chiudere le porte...non capisco che problema sia > io vorrei fare in modo che tutto quello che arriva sulla scheda > esterna del router (da lui chiamata ppp41) venga rigirata alla eth1 > del firewall (la sua scheda con cui comunica con il router), perche' > senno il router mi blocca pacchetti e altre cose che voglio gestire > dal mio firewall... e questo mi astia non poco... > fare una specie di bridging, bisogna vedere se il tuo router lo supporta dai un occhio > ovviamente nn ditemi che portrei provare a togliere il firewall > perche' l'architettura cosi' deve rimanere (collegamento wireless tra > router i firewall) > quello è chiaro, se si toglie le cose i problemi non esistono piu ;-) Fabio > TIA > > -- > .enjoy. > legolas > > CMlug member: http://www.cmlug.org > ____________________________________________________________ > "Io sono un clown, e faccio collezione di attimi..." > (Heinrich Boll - Opinioni di un clown) > > > -- > To UNSUBSCRIBE, email to debian-italian-REQUEST@lists.debian.org > with a subject of "unsubscribe". Trouble? Contact > listmaster@lists.debian.org > -- Fabio Nigi nigifabio(at)gmx.it icq:155452384 Il segreto e' cio' che dici a un altro di non rivelare perche' non riesci a tenerlo per te. die Kunst liegt im Weglassen.
Attachment:
pgpiYAKGdc5_p.pgp
Description: PGP signature