[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Novembre 2005 ml@sikurezza.org
Soggetto: RE: [ml] Problema con Iptables
Mittente: Sea Awk
Data: Wed, 23 Nov 2005 12:02:26 +0100 (CET)

Con questo scrit vorrei che dall'esterno si raggiunge solo 192.168.0.3 sulla porta 143 e nessun'altra macchina e/o porta.

Io farei una cosa del genere:

iptables -A FORWARD -i $INET -o $LAN -p tcp --dport 143 -j ACCEPT
iptables -A FORWARD -i $INET -o $LAN -m state --state ESTABLISHED,RELATED -j ACCEPT
...
iptables -t nat -A PREROUTING -p tcp --dport 143 -j DNAT --to-destination 192.168.0.3


Se dall'esterno vuoi accedere alla macchina 192.168.0.3 devi permettere
anche connessioni NEW (sulla sola porta 143).
Spero di aver scritto le regole giuste... :)

ciao
Marco

_________________________________________________________________
On the road to retirement? Check out MSN Life Events for advice on how to get there! http://lifeevents.msn.com/category.aspx?cid=Retirement






[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005