Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-04-2005, 21:05   #1
andanet
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 7
[FC3]Errore con script IPTABLES

Ciauz ragazzi...vi devo chiedere un aiuto.
Ho configurato un pc con 2 skede di rete; 1 verso la LAN ed 1 collegata ad un router. La distro è FC3
Installato squid e iptables.
Lo script iptables creato è questo:
Codice:
echo "0" > /proc/sys/net/ipv4/ip_forward

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -s  192.168.1.250 -j ACCEPT

echo "# SSH."
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 22 -j DNAT --to 192.168.2.8:22
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 22 -o eth1 -j ACCEPT

echo "# Web0."
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 8080 -j DNAT --to 192.168.2.8:8080
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 8080 -o eth1 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 443 -j DNAT --to 192.168.2.8:443
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 443 -o eth1 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 10000 -j DNAT --to 192.168.2.8:443
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 10000 -o eth1 -j ACCEPT

echo "# FTP:"
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 21 -j DNAT --to 192.168.1.7:21
iptables -A FORWARD -p tcp -d 192.168.1.7 --dport 21 -o eth1 -j ACCEPT
iptables -A PREROUTING -t nat -p udp -d 192.168.1.7 --dport 21 -j DNAT --to 192.168.1.7:21
iptables -A FORWARD -p udp -d 192.168.1.7 --dport 21 -o eth1 -j ACCEPT

echo "# SERVER_POPMCLINK dall interno all esterno."
iptables -A PREROUTING -t nat -p tcp -d 192.168.2.8 --dport 110 -j DNAT --to 195.110.128.30:110
iptables -A FORWARD -p tcp -d 195.110.128.30 --dport 110 -o eth0 -j ACCEPT

#abilito per l'uscita della posta
#puo parlare con tutti i server smtp
iptables -A FORWARD -p tcp --dport 25 -s 192.168.2.0 -j ACCEPT
#accetta le risposte
iptables -A FORWARD -d 192.168.2.0 -m state --state ESTABLISHED,RELATED -j ACCEPT

echo "# PROXY INCOMING"
iptables -A FORWARD -p tcp --dport 8080 -s 192.168.2.8 -j ACCEPT
iptables -A FORWARD -d 192.168.2.8 -m state --state ESTABLISHED,RELATED -j ACCEPT

echo "# PROXY OUTGOING"
iptables -A FORWARD -p tcp --dport 80 -s 192.168.1.7 -j ACCEPT
iptables -A FORWARD -d 192.168.1.7 -m state --state ESTABLISHED,RELATED -j ACCEPT


#
# We would like to ask for names from our floppyfw box
#
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

# Ping and friends.
#iptables -A OUTPUT -p icmp -j DROP # to both sides.
#iptables -A FORWARD  -p icmp -j DROP
#iptables -A INPUT  -p icmp -j DROP

#abilito posta entrante
#iptables -t nat -A PREROUTING -p tcp --dport 25 -d 80.17.31.90 -j DNAT --to-destination 192.168.1.2
#iptables -t nat -A PREROUTING -p tcp --dport 110 -d 80.17.31.90 -j DNAT --to-destination 192.168.1.2
#iptables -A FORWARD -p tcp --dport 25 -d 192.168.1.2 -j ACCEPT
#iptables -A FORWARD -p tcp --dport 110 -d 192.168.1.2 -j ACCEPT
#iptables -A FORWARD -s 192.168.1.2 -m state --state ESTABLISHED,RELATED -j ACCEPT

#abilito per l'uscita della posta
#iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 80.17.31.90

# iptables -A INPUT -s  212.245.250.46 -j ACCEPT
# iptables -A INPUT -s  62.101.126.231 -j ACCEPT
# iptables -A INPUT --dport 53 -o eth0 -j DROP
# iptables -A INPUT -p tcp --dport 53  -j DROP
#iptables -A INPUT -i eth0 -p tcp --destination-port 53 -j DROP
#iptables -A INPUT -i eth0 -p udp --destination-port 53 -j DROP
#iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP

# And also, DHCP, but we can basically accept anything from the inside.
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT

#Enabling IP forwarding.

echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Esco tranquilklamente su internet, ma la posta non ne vuole sapere...
Mi dite dove sbaglio?
grazie
andanet è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2005, 10:49   #2
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
si magari se fai chiarezza su ki e' il router..
ke indirizzi ha la tua macchina con le 2 schede
e le altre cose..
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2005, 13:41   #3
andanet
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 7
Hai ragione....
Faccio ammenda

Router IP 192.168.1.1
Eth0 (IP 192.168.1.7) è la scheda che è collegata direttamente al router
Eth1 (IP 192.168.2.8) è la scheda che è collegata alla LAN

I client devono poter accedere ad internet in http e https, usare Thunderbird come client di posta, e basta.

Scusate di nuovo.
Ciauz
andanet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
LG OLED G6 55'' a 1.368€ e LG NANO 98'' ...
OpenRGB 1.0 arriva dopo tre anni: una so...
OpenAI paga centinaia di revisori per le...
Opel scarica l'adrenalina elettrica al S...
Volkswagen Mission Efficiency: Cd di 0,1...
Dreame L10s Pro Gen 3 a 179€: ottimo pre...
I Samsung Galaxy S24 ricevono la One UI ...
Google Drive, prende il via il programma...
TempGuard: la protezione di ASRock fa ci...
La prima missione orbitale del razzo spa...
Servizi in streaming sempre più c...
Anteprima della Leapmotor B03X: inizia l...
Anthropic accusa la Cina: Claude utilizz...
I satelliti Rassvet (Starlink russo) di ...
Un agente IA ha risolto un problema su W...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v