[Linuxtrent] Re: Stack TCP/IP linux e w$

  • From: "Giuliano Natali" <diaolin@xxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Tue, 4 Oct 2011 11:19:40 +0200 (CEST)

Gianni Caldonazzi wrote:
> Ciao lista,
> ultimamente ne vedo di cotte e di crude.

bene, meglio le cotte o meglio le crude?

> Oggi per esempio ho aggiunto a mano un instradamento sul firewall, per
> raggiungere una determinata rete.

ok

> Le regole di shorewall sono corrette, però ci accorgiamo che anziché
> uscire dalla eth5 come indicato dall'instradamento appena inserito
> usciamo dalla eth4 ovvero verso internet e scheda del default gateway.

dopo avere lanciato shorewall hai lanciato lo script vero?
se lo hai fatto prima il comando ip route di shorewall ha pulito tutto a meno
che tu non abbia messo di mantenere le route

> Provo da più di una macchina linux e il percorso di traceroute è
> corretto, esco da eth5.

ah, ok

> Provo da macchine w$ XP e w2k3 e uso il percorso errato verso eth4.

ma con lo stesso gateway? IDENTICO?

>
> Invece che a mano inserisco in due script agganciati a quelli di
> shorewall l'instradamento per l'aggiunta e l'eliminazione, così che al
> comando shorewall restart possa prima ripulire la tabella degli
> instradamenti e poi ripopolarla.
>
> Lancio il riavvio di shorewall ed ottengo il riallineamento del
> comportamento tra linux e w$.

nono fermo li... ottieni il riallineamento delle route...
cosa c'entra win2k e linux? Non esegui mica shorewall sul win2k...

Diaolin


>
> Perchè?
> Le regole sono quelle, non toccate.
> La tabella era corretta già prima dell'inserimento automatico.
>

hmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmmm
non credo...
ma se mi dici di aver fatto un confronto tosto potrei anche crederci.

Non hai mica li il nato Nettolo che sta facendo casino?

Da quando gli hanno detto che Bianca-neve non è una cosa che si inspira
sta facendo diventare matti tutti i sistemisti.

Diaolin


-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: