On Sat, 2006-07-08 at 16:16 +0200, Leonardo Boselli wrote:

> sembrerebbe che lasci uscire tutto ... ma funzionano acnhe le 
> connessioni UDP (OpenVPN e Wengo) da clien sulla sottorete interna
> ma COME fanno i pacchetti UDP, che sono connectionless, a rientrare 
> (e di fatto rientrano ?) se non ho messo nessuna redirezione delle porte 
> in ingresso ai client >

Sono connectionless, ma il client nella tua rete interna comunica una
porta su cui si aspetta una risposta. Porta che iptables traccia prima
di comunicare il pacchetto a destinazione.
La risposta arrivera` su quella porta (o meglio, su quella impostata da
iptables, visto che la cambia al volo) e iptables sapra` a chi
rimandarla.

Bye.



-- 
Per REVOCARE l'iscrizione alla lista, inviare un email a 
[EMAIL PROTECTED] con oggetto "unsubscribe". Per
problemi inviare un email in INGLESE a [EMAIL PROTECTED]

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Rispondere a