se hai un router non c'e' bisogno che abiliti l'ip forwarding da parte della macchina linux, ti serve solo se e' lei a condividere la connessione.
dai comandi che hai lanciato penso che tu abbia le idee un po' confuse, ti confiene partire da una configurazione semplice (senza firewall, con abilitati solo i servizi che ti servono) e poi fare una configurazione per volta , prima ftp poi apache poi firewall ecc.ecc.
|