> HOla, > > > todos menos para uno, que es precisamente el ordenador donde > estoy creando > > las reglas, y que esta autorizado a hacer forwarding y tiene > > enmascaramiento. Un poco extra�o. > > entonces sale directo via OUTPUT > > como tienes el OUTPUT? > Tienes razon, los paquetes que salen del firewall, no irian por FORWARD, irian por OUTPUT, pero es que en este tengo como politica general ACCEPT.
Ahora he probado a meter en FORWARD, todas las IPs autorizada, menos la del firewall, en OUTPUT, nada puesto que la politica general es ACCEPT, y en la tabla nat todas esas IPs incluida la del firewall, y el resultado es que si hago ping desde este a una direccion exterior, obtengo un mensaje de sendto:Operation not permitted. Como ultima regla en FORWARD tengo -o eth1 -j DROP, no se si tendra algo que ver Saludos -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

