Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

ASUS ProArt GoPro Edition è il notebook compatto per chi crea
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Un notebook sviluppato in collaborazione con GoPro ma che risponde al meglio alle necessità di tutti coloro che creano contenuti video: robustezza, design, potenza di calcolo e funzionalità si abbinano al meglio tra di loro, pur se a prezzo di un costo elevato per via della tanta memoria onboard
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-04-2005, 21:05   #1
andanet
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 7
[FC3]Errore con script IPTABLES

Ciauz ragazzi...vi devo chiedere un aiuto.
Ho configurato un pc con 2 skede di rete; 1 verso la LAN ed 1 collegata ad un router. La distro è FC3
Installato squid e iptables.
Lo script iptables creato è questo:
Codice:
echo "0" > /proc/sys/net/ipv4/ip_forward

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -s  192.168.1.250 -j ACCEPT

echo "# SSH."
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 22 -j DNAT --to 192.168.2.8:22
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 22 -o eth1 -j ACCEPT

echo "# Web0."
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 8080 -j DNAT --to 192.168.2.8:8080
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 8080 -o eth1 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 443 -j DNAT --to 192.168.2.8:443
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 443 -o eth1 -j ACCEPT
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 10000 -j DNAT --to 192.168.2.8:443
iptables -A FORWARD -p tcp -d 192.168.2.8 --dport 10000 -o eth1 -j ACCEPT

echo "# FTP:"
iptables -A PREROUTING -t nat -p tcp -d 192.168.1.7 --dport 21 -j DNAT --to 192.168.1.7:21
iptables -A FORWARD -p tcp -d 192.168.1.7 --dport 21 -o eth1 -j ACCEPT
iptables -A PREROUTING -t nat -p udp -d 192.168.1.7 --dport 21 -j DNAT --to 192.168.1.7:21
iptables -A FORWARD -p udp -d 192.168.1.7 --dport 21 -o eth1 -j ACCEPT

echo "# SERVER_POPMCLINK dall interno all esterno."
iptables -A PREROUTING -t nat -p tcp -d 192.168.2.8 --dport 110 -j DNAT --to 195.110.128.30:110
iptables -A FORWARD -p tcp -d 195.110.128.30 --dport 110 -o eth0 -j ACCEPT

#abilito per l'uscita della posta
#puo parlare con tutti i server smtp
iptables -A FORWARD -p tcp --dport 25 -s 192.168.2.0 -j ACCEPT
#accetta le risposte
iptables -A FORWARD -d 192.168.2.0 -m state --state ESTABLISHED,RELATED -j ACCEPT

echo "# PROXY INCOMING"
iptables -A FORWARD -p tcp --dport 8080 -s 192.168.2.8 -j ACCEPT
iptables -A FORWARD -d 192.168.2.8 -m state --state ESTABLISHED,RELATED -j ACCEPT

echo "# PROXY OUTGOING"
iptables -A FORWARD -p tcp --dport 80 -s 192.168.1.7 -j ACCEPT
iptables -A FORWARD -d 192.168.1.7 -m state --state ESTABLISHED,RELATED -j ACCEPT


#
# We would like to ask for names from our floppyfw box
#
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

# Ping and friends.
#iptables -A OUTPUT -p icmp -j DROP # to both sides.
#iptables -A FORWARD  -p icmp -j DROP
#iptables -A INPUT  -p icmp -j DROP

#abilito posta entrante
#iptables -t nat -A PREROUTING -p tcp --dport 25 -d 80.17.31.90 -j DNAT --to-destination 192.168.1.2
#iptables -t nat -A PREROUTING -p tcp --dport 110 -d 80.17.31.90 -j DNAT --to-destination 192.168.1.2
#iptables -A FORWARD -p tcp --dport 25 -d 192.168.1.2 -j ACCEPT
#iptables -A FORWARD -p tcp --dport 110 -d 192.168.1.2 -j ACCEPT
#iptables -A FORWARD -s 192.168.1.2 -m state --state ESTABLISHED,RELATED -j ACCEPT

#abilito per l'uscita della posta
#iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 80.17.31.90

# iptables -A INPUT -s  212.245.250.46 -j ACCEPT
# iptables -A INPUT -s  62.101.126.231 -j ACCEPT
# iptables -A INPUT --dport 53 -o eth0 -j DROP
# iptables -A INPUT -p tcp --dport 53  -j DROP
#iptables -A INPUT -i eth0 -p tcp --destination-port 53 -j DROP
#iptables -A INPUT -i eth0 -p udp --destination-port 53 -j DROP
#iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP

# And also, DHCP, but we can basically accept anything from the inside.
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT

#Enabling IP forwarding.

echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Esco tranquilklamente su internet, ma la posta non ne vuole sapere...
Mi dite dove sbaglio?
grazie
andanet è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2005, 10:49   #2
Psycotic
Senior Member
 
L'Avatar di Psycotic
 
Iscritto dal: Feb 2004
Messaggi: 1209
si magari se fai chiarezza su ki e' il router..
ke indirizzi ha la tua macchina con le 2 schede
e le altre cose..
__________________
...Ordunque...
Psycotic è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2005, 13:41   #3
andanet
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 7
Hai ragione....
Faccio ammenda

Router IP 192.168.1.1
Eth0 (IP 192.168.1.7) è la scheda che è collegata direttamente al router
Eth1 (IP 192.168.2.8) è la scheda che è collegata alla LAN

I client devono poter accedere ad internet in http e https, usare Thunderbird come client di posta, e basta.

Scusate di nuovo.
Ciauz
andanet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
WINDTRE, le offerte di fine luglio: 5G F...
Due scrivanie angolari gaming a prezzi b...
Telecamere e intelligenza artificiale su...
L'ASUS Zenbook di cui tutti parlano torn...
Helios, la piattaforma di Schneider Elec...
Multiverse Computing raccoglie 500 milio...
Videogiochi, social e azzardo: un giovan...
Tre astronauti rientrano dalla ISS: la S...
Kimi K3 ha trovato 19 zero-day in Redis ...
Aggiungere un acceleratore IA per data c...
Debian valuta lo stop totale ai contribu...
Huawei sfida il ban USA: al via la produ...
QNAP lancia i nuovi NAS TS-262A e TS-462...
E4 Computer Engineering e EuroHPC JU uni...
World di Sam Altman raccoglie 52,5 milio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v