Andrea Ganduglia ha scritto:
Ho un firewall che uso come gateway per la connessione delle macchine dietro di esso. Il firewall ha il masquerade attivato. Ora, alcuni tipi di connessione, come SSH e FTP in active mode non vengono soddisfatte. C'e' qualche regolina di iptables che mi consente di fare questo?
Hai per caso usato nelle regole "-m state --state ..." cioè hai fatto delle regole a stati? Perchè in questo caso dovresti usare per l'FTP la modalità passiva, siccome il server non può connettersi al tuo GW a causa degli "stati" della tua connessione.
ps. ssh e ftp verso l'interno funzionano perfettamente.
Cosa vuoi dire con "verso l'interno"? Verso l'interno dall'esterno (cioè fuori dal GW cioè da Internet)?? Oppure all'interno della LAN, cioè tra i vari client o verso il GW?? Spiega meglio.