[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables - connessioni statiche al di la' del firewall



Andrea Ganduglia ha scritto:
Ho un firewall che uso come gateway per la connessione delle macchine
dietro di esso. Il firewall ha il masquerade attivato.

Ora, alcuni tipi di connessione, come SSH e FTP in active mode non
vengono soddisfatte. C'e' qualche regolina di iptables che mi consente
di fare questo?

Hai per caso usato nelle regole "-m state --state ..." cioè hai fatto delle regole a stati? Perchè in questo caso dovresti usare per l'FTP la modalità passiva, siccome il server non può connettersi al tuo GW a causa degli "stati" della tua connessione.

ps. ssh e ftp verso l'interno funzionano perfettamente.

Cosa vuoi dire con "verso l'interno"?
Verso l'interno dall'esterno (cioè fuori dal GW cioè da Internet)??
Oppure all'interno della LAN, cioè tra i vari client o verso il GW??
Spiega meglio.



Reply to: