[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables policy drop



On Mon, Nov 17, 2003 at 07:38:42PM +0100, dade wrote:
> salve lista
> 
> ho configurato un firewall con policy DROP in INPUT..
> 
> orangebud:/home/dade# iptables -L                                               
> 
>  Chain INPUT (policy DROP)                                                      
>  target     prot opt source             destination                 
>  ACCEPT     all  --  192.168.1.0/24     anywhere       
>  ACCEPT     all  --  localhost          anywhere                                                                                                              
>  Chain FORWARD (policy ACCEPT)                                   
>  target     prot opt source    		destination                                                                                                           
>  Chain OUTPUT (policy ACCEPT)      
>  target     prot opt source    		destination                                                                                                                                                                       la macchina con connessione dial-up pero' non riesce ad uscire su internet... perche?
> che pacchetto devo autorizzare ad entrare/uscire per poter usare internet?

Quando crei una connessione dialup si crea una nuova interfaccia ppp0,
se non gli dici dai accettare connessioni da ppp0 è un po difficile
ricevere traffico internet ;)

Un caldo consiglio e leggersi a documentazione in
/usr/share/doc/iptables , che contiene un mini script per firewall su
connessioni dial-up, valido per il 90% dei casi, mentre per i restanti è
un ottimo punto di partenza.

WW.
-- 
Matteo D'Alfonso              \    /
werewolf(at)pavia.linux.it     \/\/
http://bagginslab.hopto.org/   /\/\
http://pavia.linux.it/        /    \

Attachment: pgpOFxpjZBGCM.pgp
Description: PGP signature


Reply to: