<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Configurare un firewall con iptables</title>
	<atom:link href="http://www.temporini.net/configurare-un-firewall-con-iptables/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net/configurare-un-firewall-con-iptables</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Thu, 15 Dec 2011 12:22:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Mano</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-16295</link>
		<dc:creator>Mano</dc:creator>
		<pubDate>Mon, 20 Dec 2010 23:12:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-16295</guid>
		<description>ecco appunto :D ... ip_forward dovrei implementarlo nello script per fare l&#039;inoltro dei pacchetti da una interfaccia ad un altra? 
Ma bene o male il concetto l&#039;ho capito.. + o - :D , Il mio problema è scriverlo nello script... 
Io vorrei determinate regole per la Lan... 
ad ogni regola inserita devo digli a quale interfaccia?
es. voglio che dalla lan riescano ad entrare in un ftp all&#039;esterno, la regola che io andrò a inserire potrebbe essere :

Abilito il modulo ip_forward

iptables -A OUTPUT -i eth1 -p tcp --dport 21 -j accept 
iptables -m state --established,related -j accept

avrò sbagliato qualcosa credo.. 
ma quello che voglio capire è se ad ogni regola inerente ad una interfaccia o l&#039;altra devo inserire il comando -i ...</description>
		<content:encoded><![CDATA[<p>ecco appunto <img src='http://www.temporini.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  &#8230; ip_forward dovrei implementarlo nello script per fare l&#8217;inoltro dei pacchetti da una interfaccia ad un altra?<br />
Ma bene o male il concetto l&#8217;ho capito.. + o &#8211; <img src='http://www.temporini.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  , Il mio problema è scriverlo nello script&#8230;<br />
Io vorrei determinate regole per la Lan&#8230;<br />
ad ogni regola inserita devo digli a quale interfaccia?<br />
es. voglio che dalla lan riescano ad entrare in un ftp all&#8217;esterno, la regola che io andrò a inserire potrebbe essere :</p>
<p>Abilito il modulo ip_forward</p>
<p>iptables -A OUTPUT -i eth1 -p tcp &#8211;dport 21 -j accept<br />
iptables -m state &#8211;established,related -j accept</p>
<p>avrò sbagliato qualcosa credo..<br />
ma quello che voglio capire è se ad ogni regola inerente ad una interfaccia o l&#8217;altra devo inserire il comando -i &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-16292</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 20 Dec 2010 20:08:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-16292</guid>
		<description>Ciao Mano, vai tranquillo se posso aiutarti con piacere ;)

Ad ogni modo attenzione che questa configurazione non ti fa condividere la connessione, servono un paio di altre righe e soprattutto, devi abilitare l&#039;ipv4 forwarding per usarlo per uscire su internet.</description>
		<content:encoded><![CDATA[<p>Ciao Mano, vai tranquillo se posso aiutarti con piacere <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ad ogni modo attenzione che questa configurazione non ti fa condividere la connessione, servono un paio di altre righe e soprattutto, devi abilitare l&#8217;ipv4 forwarding per usarlo per uscire su internet.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mano</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-16287</link>
		<dc:creator>Mano</dc:creator>
		<pubDate>Mon, 20 Dec 2010 17:46:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-16287</guid>
		<description>Nella mia situazione ho un ubuntu 10.. installato su un pc... il quale utilizza una connessione wi fi per internet e una via cavo a cui vorrei collegare altri pc... 
Con la configurazione scritta da te, se io collego via ethernet un notebook in teoria quest&#039;ultimo dovrebbe andare su internet tranquillamente passando per il pc con iptables configurato... giusto? 
La tua configurazione quindi funziona con eth0 e eth1 ?
Scusami per il disturbo che ti reco ma ho l&#039;idee un po confuse :(</description>
		<content:encoded><![CDATA[<p>Nella mia situazione ho un ubuntu 10.. installato su un pc&#8230; il quale utilizza una connessione wi fi per internet e una via cavo a cui vorrei collegare altri pc&#8230;<br />
Con la configurazione scritta da te, se io collego via ethernet un notebook in teoria quest&#8217;ultimo dovrebbe andare su internet tranquillamente passando per il pc con iptables configurato&#8230; giusto?<br />
La tua configurazione quindi funziona con eth0 e eth1 ?<br />
Scusami per il disturbo che ti reco ma ho l&#8217;idee un po confuse <img src='http://www.temporini.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-16285</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 20 Dec 2010 17:34:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-16285</guid>
		<description>Ciao Mano,
in realtà questo firewall era installato su di un server con due itnerfacce di rete, queste policy si applicavano sull&#039;itnerfaccia di default, mentre quella sulla rete interna non aveva alcun blocco.

Ovviamente se vuoi puoi esplicitare le itnerfacce di rete su cui fare agire i comandi di iptables.</description>
		<content:encoded><![CDATA[<p>Ciao Mano,<br />
in realtà questo firewall era installato su di un server con due itnerfacce di rete, queste policy si applicavano sull&#8217;itnerfaccia di default, mentre quella sulla rete interna non aveva alcun blocco.</p>
<p>Ovviamente se vuoi puoi esplicitare le itnerfacce di rete su cui fare agire i comandi di iptables.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mano</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-16279</link>
		<dc:creator>Mano</dc:creator>
		<pubDate>Mon, 20 Dec 2010 12:37:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-16279</guid>
		<description>Ciao.. Bella guida... Volevo chiedere però se era applicabile su un fw con 2 interfaccie di rete...
Questa da quello che ho capito.. è per un pc con una interfaccia di rete.. giusto??</description>
		<content:encoded><![CDATA[<p>Ciao.. Bella guida&#8230; Volevo chiedere però se era applicabile su un fw con 2 interfaccie di rete&#8230;<br />
Questa da quello che ho capito.. è per un pc con una interfaccia di rete.. giusto??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Fabio</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-13836</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Thu, 22 Jul 2010 12:57:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-13836</guid>
		<description>bella guida, grazie! ..completo per chi avesse una Redhat 5.5, o CentOS 5.5, con installato un MySQL:
iptables -I RH-Firewall-1-INPUT -p tcp --dport 3306 -j ACCEPT</description>
		<content:encoded><![CDATA[<p>bella guida, grazie! ..completo per chi avesse una Redhat 5.5, o CentOS 5.5, con installato un MySQL:<br />
iptables -I RH-Firewall-1-INPUT -p tcp &#8211;dport 3306 -j ACCEPT</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-13452</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 12 May 2010 07:20:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-13452</guid>
		<description>Hai le idee un po&#039; confuse...

apt-get install iptables

quello sopra è uno script che richiama l&#039;eseguibile di iptables.</description>
		<content:encoded><![CDATA[<p>Hai le idee un po&#8217; confuse&#8230;</p>
<p>apt-get install iptables</p>
<p>quello sopra è uno script che richiama l&#8217;eseguibile di iptables.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Teo</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-13451</link>
		<dc:creator>Teo</dc:creator>
		<pubDate>Wed, 12 May 2010 07:05:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-13451</guid>
		<description>Ciao, sto per mettere on line il mio server web ma...dove trovo iptables ? Lo apro con vi ?? dov&#039;è ?? 

Grazie

teo</description>
		<content:encoded><![CDATA[<p>Ciao, sto per mettere on line il mio server web ma&#8230;dove trovo iptables ? Lo apro con vi ?? dov&#8217;è ?? </p>
<p>Grazie</p>
<p>teo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: lastfeel</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-3456</link>
		<dc:creator>lastfeel</dc:creator>
		<pubDate>Tue, 01 Jul 2008 23:06:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-3456</guid>
		<description>devi anche dire a iptables la porta sorgente 
iptables -A OUTPUT -p tcp -d 0/0 --dport 80 --sport 1024:65535 -j ACCEPT
iptables -A OUTPUT -p tcp -d 0/0 --dport 21 --sport 1024:65535 -j ACCEPT</description>
		<content:encoded><![CDATA[<p>devi anche dire a iptables la porta sorgente<br />
iptables -A OUTPUT -p tcp -d 0/0 &#8211;dport 80 &#8211;sport 1024:65535 -j ACCEPT<br />
iptables -A OUTPUT -p tcp -d 0/0 &#8211;dport 21 &#8211;sport 1024:65535 -j ACCEPT</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/configurare-un-firewall-con-iptables/comment-page-1#comment-2398</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 18 Apr 2008 07:25:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/configurare-un-firewall-con-iptables#comment-2398</guid>
		<description>Eh si sono già aperte entrambe

per curiosità prova a dare un 

iptables -L

e vedi se è tutto a posto, nel senso se le porte che ti interessano sono aperte.

Oppure controlla che apt non vada magari a cercare di collegarsi su altre porte, nel qual caso prova ad aprirle temporaneamente.</description>
		<content:encoded><![CDATA[<p>Eh si sono già aperte entrambe</p>
<p>per curiosità prova a dare un </p>
<p>iptables -L</p>
<p>e vedi se è tutto a posto, nel senso se le porte che ti interessano sono aperte.</p>
<p>Oppure controlla che apt non vada magari a cercare di collegarsi su altre porte, nel qual caso prova ad aprirle temporaneamente.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

