andy.rlug wrote:

>thx, it worked
>
of c

>
>lw> ps: andy, fara suparare, dar saritul peste documentatie (in acest caz
>lw> iptables si notiuni de baza de routare) o fi categorisit ca sport 
>lw> extrem, dar nu face bine la sanatate.
>
>am citit documentatia, cred ca trebuie sa o mai citesc odata...
>
nope. trebuie sa o MAI citesti de MAI MULTE ori.
nu mi-e rusine sa recunosc ca folosesc de 4-5 ani iptables pt diverse si 
inca mai comit greseli, si inca mai [re]citesc manualul.

>am vazut ca merge sa fac DNAT si pe 84.1.1.1, care este ip-ul serverului:
>acum daca pe server(84.1.1.1) am deschis portul 21 si pe calc din
>retea 10.1.1.2(DNAT-uit prin 84.1.1.1) am dechis de asemenea portul 21,
>daca cineva da un "ftp 84.1.1.1" din afara ce se intampla?
>  
>
[re]citind manualul de iptables, ai afla care e ordinea de parcurgere a 
tabelelor de prelucrare a pachetelor...

-- 
Without servers in the network and no Windoze client ever polluting
my environment, I don't see a problem.




--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui