Re: iptables - connessioni statiche al di la' del firewall
On Tue, 08 Mar 2005 17:45:02 +0100, Andrea <sysop@alterelettronica.it> wrote:
> Hai per caso usato nelle regole "-m state --state ..." cioè hai fatto
> delle regole a stati?
No. Niente state
> Perchè in questo caso dovresti usare per l'FTP la modalità passiva,
> siccome il server non può connettersi al tuo GW a causa degli "stati"
> della tua connessione.
In passivo funziona.
> > ps. ssh e ftp verso l'interno funzionano perfettamente.
>
> Cosa vuoi dire con "verso l'interno"?
> Verso l'interno dall'esterno (cioè fuori dal GW cioè da Internet)??
> Oppure all'interno della LAN, cioè tra i vari client o verso il GW??
> Spiega meglio.
Tra i vari client e verso il GW.
Non riesco DAI CLIENT a fare ssh su domini esterni.
tipo
ssh root@debian.org
non funziona, dal client, ma funziona dal Firewall.
Eppure il mio iptables e' cosi' banale!
Reply to: