[Linux-Biella] Problemino con IPTables

Luca Bertoncello linux@ml.bilug.linux.it
Tue, 4 May 2004 09:28 +0200


Ciao a tutti!

Piccolo problemino di IPTables...

Nel nuovo Server (quella RH9 che sto configurando), c'e' un'interfaccia di rete venet0:0 (e' un Virtual Server) alla quale e' assegnato l'IP pubblico della macchina.
Su venet0 e' invece assegnato 127.0.0.1...

Volevo ora mettere su un piccolo Firewall...
Se pero' scrivo una regola come:

/sbin/iptables -A INPUT -i "venet0:0" -p tcp -s 195.180.115.6 -m multiport --dports ssh,ftp,nntp -j ACCEPT

ottengo un bellissimo errore:

[root@208062 rc.d]# /sbin/iptables -A INPUT -i "venet0:0" -p tcp -s 195.180115.6 -m multiport --dports ssh,ftp,nntp -j ACCEPT
Warning: wierd character in interface `venet0:0' (No aliases, :, ! or *).

Nonostante questo, pero', la regola e' listata in IPTables:

[root@208062 rc.d]# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  195.180.115.6        0.0.0.0/0          multiport dports 22,21,119

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


Cosa succede? Sbaglio qualcosa (ho sempre usato ipchains...)? Se si, cosa?

Ciao
Luca