[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: configurazione iptables x proxy rete interna



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


On Aug 26, 2005, at 4:09 PM, debian-lists wrote:

Da: Riccardo Tortorici <riccardo.tortorici@gmail.com>
A: debian-lists <debian-italian@lists.debian.org>
Oggetto: Re:configurazione iptables x proxy rete interna
Data: 26/8/2005 15:42


Questo richiede però che il firewall sia trasparente e che il router
che ti fa uscire (che fa NAT per forza) abbia le rotte inverse per far
tornare indietro le richieste.



Ma come ti ho gia' detto infatti e' il firewall che NATTA i client in
uscita.

Scusa la mia ignoranza ma cosa intendi per firewall trasparente?

Che fa da router senza nattare, ossia che non cambia gli header dei pacchetti modificando il source address, praticamente forwarda e basta (previa autorizzazione della chain FORWARD).

ciao, spero di esserti stato d'aiuto.
Ric

PS. come mai vedo che il mittente è debian-list?


- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!

http://www.georgedillon.com/web/netiquette.shtml





-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDDzQuSiJn2/P84wYRAty1AJ0dktfQNefKiL0ddkeMj4z0FVp5bwCeNZ43
sXURLOdmJjzYeItwAzAq30I=
=jUG4
-----END PGP SIGNATURE-----



Reply to: