> HOla,
>
> > todos menos para uno, que es precisamente el ordenador donde
> estoy creando
> > las reglas, y que esta autorizado a hacer forwarding y tiene
> > enmascaramiento. Un poco extra�o.
>
> entonces sale directo via OUTPUT
>
> como tienes el OUTPUT?
>
Tienes razon, los paquetes que salen del firewall, no irian por FORWARD,
irian por OUTPUT, pero es que en este tengo como politica general ACCEPT.

Ahora he probado a meter en FORWARD, todas las IPs autorizada, menos la del
firewall, en OUTPUT, nada puesto que la politica general es ACCEPT, y en la
tabla nat todas esas IPs incluida la del firewall, y el resultado es que si
hago ping desde este a una direccion exterior, obtengo un mensaje de
sendto:Operation not permitted.

Como ultima regla en FORWARD tengo -o eth1 -j DROP, no se si tendra algo que
ver

Saludos



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Responder a