Re: quesito IPTABLES

2005-01-15 Per discussione The Saltydog
> via telnet resta definitiva? ... puoi comunque inserire la regola via > interfaccia web e li sicuramente resta definitiva! Ti avevo mandato il link alla documentazione proprio per questo: non riesco a capire come inserire una regola simile dall'interfaccia web. Tra l'altro, quella regola mi fa i

Re: quesito IPTABLES

2005-01-15 Per discussione paolo
On Sat, 15 Jan 2005 17:57:26 +0100, The Saltydog <[EMAIL PROTECTED]> wrote: > > A dire il vero non ho trovato niente per cambiare la porta. > > Deve esserci un modo via telnet, sicuramente! > > Via telnet posso dare la regola che mi hai indicato tu, ma poi come la > rendo definitiva? Non so rispo

Re: quesito IPTABLES

2005-01-15 Per discussione paolo
> Magari, se hai tempo, daresti un'occhiata alla documentazione per > vedere come settare dal mini-web la faccenda, senza dover entrare > nella linux BusyBox del router che è MOLTO sui-generis?? Grazie > ancora, a buon rendere: > http://www.usr.com/support/9106/9106-it-ug/wui.htm#security A dire i

Re: quesito IPTABLES

2005-01-14 Per discussione paolo
On Thu, 13 Jan 2005 14:50:52 +0100, The Saltydog <[EMAIL PROTECTED]> wrote: > On Thu, 13 Jan 2005 14:14:53 +0100, paolo <[EMAIL PROTECTED]> wrote: > > > DNAT tcp -- anywhere anywhere tcp > > > dpt:www to:192.168.1.2 > > > > ehm... questa, a meno di '-s 192.168.1' è pra

Re: quesito IPTABLES

2005-01-13 Per discussione The Saltydog
On Thu, 13 Jan 2005 14:14:53 +0100, paolo <[EMAIL PROTECTED]> wrote: > > DNAT tcp -- anywhere anywhere tcp > > dpt:www to:192.168.1.2 > > ehm... questa, a meno di '-s 192.168.1' è praticamente la stessa regola > che ti ho passato io. > > Voglio esserne sicuro! Posta

Re: quesito IPTABLES

2005-01-13 Per discussione paolo
> DNAT tcp -- anywhere anywhere tcp > dpt:www to:192.168.1.2 ehm... questa, a meno di '-s 192.168.1' è praticamente la stessa regola che ti ho passato io. Voglio esserne sicuro! Posta l'output di 'iptables -L -v -t nat'. Paolo

Re: quesito IPTABLES

2005-01-13 Per discussione The Saltydog
On Thu, 13 Jan 2005 13:52:46 +0100, paolo <[EMAIL PROTECTED]> wrote: > Posta in lista anche l'output di 'iptables -L -t nat' > Grazie > Paolo > > iptables -L -t nat Chain PREROUTING (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere

Re: quesito IPTABLES

2005-01-13 Per discussione The Saltydog
1 - attualmente da fuori funziona tutto alla perfezione. Il problema è solo nel raggiungimento del server web da dentro la LAN 2- Il routerino è una linux box a cui posso accedere da web-server interno o da telnet. USR139106. Quando ho setttao il webserver sulla porta 80, il router mi ha detto di

Re: quesito IPTABLES

2005-01-13 Per discussione paolo
Prima di risponderti ti faccio alcune di domande. 1) attualmente (cioè senza la regola che ti ho scritto prima) si riesce ad accedere da fuori al server web? 2) il routerino è una linux-box? Se non lo è, non capisco dove utilizzi la regola di iptables di cui stiamo parlando. 3) il server web del r

Re: quesito IPTABLES

2005-01-13 Per discussione The Saltydog
Ok.. Un paio di "però": - anche gli host dall'esterno devono potersi connettere con il web server; - ho comunuqe necessità dall'interno di potermi connettere al web server del routerino 192.168.1.1 La regola è compatibile con queste due opzioni? On Thu, 13 Jan 2005 12:47:41 +0100, paolo <[EMAI

Re: R: quesito IPTABLES

2005-01-13 Per discussione paolo
On Thu, 13 Jan 2005 12:37:33 +0100, Marco Fornaro <[EMAIL PROTECTED]> wrote: > -->piccola correzione: non dovrebbe essere: > > iptables -t nat -A PREROUTING -p tcp -s 192.168.1/24 --dport > [porta_su_cui_arriva_la_richiesta_al_router] -j DNAT si, la 80 è giusta perchè se scrivi in un browser http:

R: quesito IPTABLES

2005-01-13 Per discussione Marco Fornaro
Se quello che appena ho detto è vero, la regola da impostare sul router dovrebbe essere: iptables -t nat -A PREROUTING -p tcp -s 192.168.1 --dport 80 -j DNAT --to 192.168.1.2 -->piccola correzione: non dovrebbe essere: iptables -t nat -A PREROUTING -p tcp -s 192.168.1/24 --dport [porta_su_cui_a

Re: quesito IPTABLES

2005-01-13 Per discussione paolo
On Thu, 13 Jan 2005 12:36:43 +0100, The Saltydog <[EMAIL PROTECTED]> wrote: > > iptables -t nat -A PREROUTING -p tcp -s 192.168.1 --dport 80 -j DNAT > > --to 192.168.1.2 > > ...dopo -s c'è veramente 192.168.1 oppure ti sei dimenticato un 1 alla > fine? Scusa, ma prima di incasinare ilrouter volevo

Re: quesito IPTABLES

2005-01-13 Per discussione paolo
> nella mia LAN il router (192.168.1.2) ha piccolo web server interno > sulla porta 8080 per la sua gestione. All'interno della rete gira un > web server apache (192.168.1.2) sulla porta 80, che gestisce i due > domini www.miodominio1.com e www.miodominio2.com. Nella LAN poi ci > sono molti altri P

Re: quesito IPTABLES

2005-01-12 Per discussione paolo
On Tue, 11 Jan 2005 18:18:39 +0100, The Saltydog <[EMAIL PROTECTED]> wrote: > Problemino: > > nella mia LAN il router (192.168.1.2) ha piccolo web server interno > sulla porta 8080 per la sua gestione. All'interno della rete gira un > web server apache (192.168.1.2) sulla porta 80, che gestisce i

quesito IPTABLES

2005-01-11 Per discussione The Saltydog
Problemino: nella mia LAN il router (192.168.1.2) ha piccolo web server interno sulla porta 8080 per la sua gestione. All'interno della rete gira un web server apache (192.168.1.2) sulla porta 80, che gestisce i due domini www.miodominio1.com e www.miodominio2.com. Nella LAN poi ci sono molti altr