> On Tue, 08 Mar 2005 17:45:02 +0100, Andrea <[EMAIL PROTECTED]> wrote:
> > Hai per caso usato nelle regole "-m state --state ..." cioè hai fatto
> > delle regole a stati?
> 
> No. Niente state
> 
> > Perchè in questo caso dovresti usare per l'FTP la modalità passiva,
> > siccome il server non può connettersi al tuo GW a causa degli "stati"
> > della tua connessione.
> 
> In passivo funziona.
> 
> > > ps. ssh e ftp verso l'interno funzionano perfettamente.
> > 
> > Cosa vuoi dire con "verso l'interno"?
> > Verso l'interno dall'esterno (cioè fuori dal GW cioè da Internet)??
> > Oppure all'interno della LAN, cioè tra i vari client o verso il GW??
> > Spiega meglio.
> 
> Tra i vari client e verso il GW. 
> 
> Non riesco DAI CLIENT a fare ssh su domini esterni.
> 
> tipo
> 
> ssh [EMAIL PROTECTED] 
> 
> non funziona, dal client, ma funziona dal Firewall.
> 
> Eppure il mio iptables e' cosi' banale!

sorry, nn e' come credevo...

cmq l'iptables forse e' TROPPO banale, per esempio nn hai neanche le regole di 
default....


LoSpippolo

Ci sono tre tipi di persone: qelle che sanno contare e quelle che non sanno 
contare.

Rispondere a