eli,

O trafego de entrada na lo esta bloqueado. Tente colocar uma regra para
permitir o trafego na lo:

# iptables -I INPUT -i lo -j ACCEPT

Quando tu estiver fazendo um firewall com a politica negar-tudo eh bom tu
colocar uma regra de log no fim do INPUT, assim fica mais facil fazer debug.

# iptables -A INPUT -j LOG


--
Vinicius

>-- Original Message --
>Date: Thu, 31 Jul 2003 18:24:44 -0300
>From: [EMAIL PROTECTED]
>To: [EMAIL PROTECTED]
>Cc: [EMAIL PROTECTED]
>Subject: [slack-users] IPTABLES??? N �o consigo na
> vegar!!!!!!!! Socorro!!!!!
>Reply-To: Lista de Usuarios do Slackware Linux <slack-users>
>
>
>
Ol�

Salva lista...

Fiz a regra abaixo em um servidor firewall para fazer nat para um servidor

ftp...

est� funcionando que � uma beleza...

mas de dentro do servidor n�o consigo navegar.... para internet..

algu�m pode ajudar?

Obriga
>o!



iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED
-j
ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o e
>h0 -j ACCEPT
iptables -A FORWARD -j LOG
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 20 -d 200.x.x.x -j
>NAT --to
192.168.x.x
iptables -t nat -A POSTROUTING -p tcp --sport 20 -s 192.168.x.x -j SNAT
--to
200.x.x.x
iptables -t nat -A PREROUTING -p tcp --dport 21 -d 200.x.x.x -j DNAT --to

192.1668.x.x
iptables -t nat -A POSTROUTING -p tcp --sport 21
>-s 192.168.x.x -j SNAT --to
200.x.x.x




_______________________________________________
slack-users mailing list
[EMAIL PROTECTED]
http://www.linuxmag.com.br/mailman/listinfo/slack-users



_______________________________________________
slack-users mailing list
[EMAIL PROTECTED]
http://www.linuxmag.com.br/mailman/listinfo/slack-users

Responder a