> Dans /etc/network/options :
> ip_forward=yes

muy bien, �a fonctionne.
Auparavent j'avais configurer sysctl.conf en ajoutant les lignes pour
ip_forward, tcp_syncookies et rp_filter. Et �a marchait.
Ta solution semble plus appropri� puisque les fonctions y sont d�j�.
Sinon dans spoof-protect j'ai ces 2 lignes:
LOCAL_IPS="127.0.0.1/8"
LOCAL_IFACES="eth0 eth1 ppp0"
That's good ?

> PS: � propos de ton message pr�c�dent :
>     Tu n'as plus de message d'erreur, mais �a veut aussi dire que la
>     r�gle qui le d�clenchait n'a pas �t� prise en compte. Tu devrais
>     donc quand m�me essayer de corriger rc.firewall puis refaire un save
>     active quand tu es s�r d'avoir exactement ce que tu veux.

En regardant ds /var/lib/iptables/active je peux voir les regles contenant
log-level 5 (5 � la place de notice). N'est ce pas bon signe quant � la
prise en compte de ces regles ?
Sinon on peut faire sans risque un "save active" directement sans rien
effacer ?

J'esp�re ne pas trop avoir abus�... En tout cas j'ai appris beaucoup... j'en
ai mal � la tronche
A+
Fab

Répondre à