<BR>Sto sclerando per scrivere da solo un firewall che funzioni con slackware.
<BR>E´ la prima volta che mi cimento in questa cosa, ...
<BR>Il firewall deve funzionare su un pc singolo che si connette ad internet tramite un modem/router.
<BR>Ho creato il file rc.firewall nella directory /etc/rc.d, il file è
<BR>
<BR>iptables -F
<BR>iptables -x
<BR>iptables -P INPUT DROP
<BR>iptables -P FORWARD DROP
<BR>
<BR>INETIF="ppp0"
<BR>INETETH="eth0"
<BR>
<BR># Creazione della catena NEWIN
<BR>
<BR>iptables -N NEWIN
<BR>
<BR># Regole...
<BR>
<BR>iptables -A INPUT -i lo -j ACCEPT
<BR>iptables -A OUTPUT -o lo -j ACCEPT
<BR>iptables -A INPUT -i $INETETH -j NEWIN
<BR>
<BR># Regole della catena NEWIN
<BR>
<BR>iptables -A NEWIN -i $INETETH -p tcp --dport 1024:65535 --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
<BR>
<BR>
<BR>iptables -A NEWIN -i $INETETH -p tcp --dport 1024:65535 --sport 25 -m state --state ESTABLISHED -j ACCEPT
<BR>
<BR>iptables -A NEWIN -i $INETETH -p tcp --dport 1024:65535 --sport 80 -m state --state ESTABLISHED -j ACCEPT
<BR>
<BR>iptables -A NEWIN -i $INETETH -p tcp --dport 1024:65535 --sport 110 -m state --state ESTABLISHED -j ACCEPT
<BR>
<BR>iptables -A NEWIN -i $INETETH -p tcp --dport 1024:65535 --sport 443 -m state --state ESTABLISHED -j ACCEPT
<BR>
<BR>Il problema sta nella riga " iptables -P INPUT DROP " , se la tolgo riesco a visualizzare le pagine web, altrimenti non riesco a visualizzarle .....eppure le regole della catena NEWIN dovrebbero permettermi di visualizzarle, o sbaglio?<br>

