è una vita che non mi faccio vivo su questo forum e lo faccio adesso per chiedervi un nuovo consiglio riguardo certe impostazioni da mettere sul mio gateway.
Il mio gateway è un 486 DX-4 100 Mhz con sopra Slack. 10.0 ricompilata quasi per intera; questo pc implementa per la mia lan funzione di NAT e di netfiltering, e lo fa egregiamete.
Il 486 è connesso ad internet tramite alice adsl, modem ethernet.
Il problema è questo: nei giorni in cui piove, soprattutto quando ci sono lampi o sbalzi di tensione, la connessione salta che è un piacere, meglio di un coniglio impazzito. Quando salta la connessione sul gateway, saltano anche tutte le connessioni tcp che avevo sui pc nattati, il ché non è una cosa simpatica se mi ero messo giusto a scaricare 2 iso da 700 Mb l'una.
Dal momento che tcp è un protocollo orientato alla connessione fondato su un protocollo senza connessione ( ip ), mi sono detto, "è possibile fare credere ai pc nattati che esista ancora una connessione ad internet, così da non perdere il lavoro cominciato ?"
Ho pensato che un modo per fare questo potesse essere quello di evitare che il gateway mandasse agli host nattati i pacchetti icmp "Net unrechable", quindi ho dato sul 486 il comando
Codice: Seleziona tutto
iptables -A OUTPUT -p icmp -d 192.168.1.0/24 -j DROP 

