[Linux-Biella] regola iptables non onorata

Paul TT paultt a bilug.linux.it
Dom 30 Dic 2007 15:01:50 CET


Andrea Ferraris wrote:
> .......
>   
>> che problema c'e', tra l'altro , nell'impostare il proxy sui client?
>>     
>
> Che se non voglio che me lo bypassino devo far mettere da altri che lo
> gestiscono una regola sul firewall che impedisca di uscire a tutti
> tranne che al proxy per cui se il proxy si rompe finche' non l'ho
> aggiustato e/o non ho fatto cambiare quella regola nessuno naviga.
>   
mh, capisco
buona obiezione
ma usare squid non va bene?
nel senso: invero non ho mai usato altro per fare transproxy, e quello 
funziona....
per lasciar passare tutti intento potresti cmq mettere quello e poi 
cerchi di risolvere atrimenti il problema, o erro?
>
>> se fai -F senza -t nat ripulisci solo la tabella principale e non la 
>> tabella nat, indi se ciai porkerie dentro te le tieni :D
>>     
>
> Grazie (imparo l'arte e la metto da parte), anche se nella fattispecie
> non ci sarebbe dovuto essere nulla.
>   
beh, se non hai riavviato la macchina ogni volta che davi il comando per 
il prerouting, se tu avessi una sola volta scritto una minkiata, essa 
rimasta sarebbe in cima alla catena e casini fatto avrebbe.

-- 
Non mi piacciono i tipi che mi hanno ucciso.



Maggiori informazioni sulla lista Linux