> tii, si eu care ma chinuiam cu connection tracking, gen:
> -A FORWARD -i $IN_IFACE -m state --state NEW -j ACCEPT
> -A FORWARD -m state --state RELATE,ESTABLISHED -j ACCEPT
>
> Asa, cu porturi si protocoale, e muult mai simplu. Sursa sau
> destinatie?

Da, dar, de obicei, nu-mi place sa amestec conntrack-ul, daca n-am 
nevoie de NAT :) Prietenii stiu de ce... (mai ales ca prin sistemele 
alea trec 100mbit la orice secunda).

-- 
  Claudiu Cismaru

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui