Il 04 ottobre 2011 12:20, Giuliano Natali <diaolin@xxxxxxxxxxx> ha scritto: > Marco Agostini wrote: [...] >> credo che w$ XP e w2k3 in qualche modo tengano in pancia i percorsi... > > ma te prego... > alora vè... Concordo con Giuliano, ho controllato la routing table di entrambi i client e coincide: w$: IPv4 Route Table =========================================================================== Interface List 0x1 ........................... MS TCP Loopback interface 0x10003 ...00 16 3e 91 0a e6 ...... Red Hat VirtIO Ethernet Adapter =========================================================================== =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.0.1 192.168.0.230 10 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.0.0 255.255.255.0 192.168.0.230 192.168.0.230 10 192.168.0.230 255.255.255.255 127.0.0.1 127.0.0.1 10 192.168.0.255 255.255.255.255 192.168.0.230 192.168.0.230 10 224.0.0.0 240.0.0.0 192.168.0.230 192.168.0.230 10 255.255.255.255 255.255.255.255 192.168.0.230 192.168.0.230 1 Default Gateway: 192.168.0.1 =========================================================================== Persistent Routes: None PS: Sotto w$ ho lanciato pure un route -f per eliminare la routing table e poi disattivato e riattivato la eth per ripopolarla. Nessun risultato prima del riavvio di shorewall. > >> - ovvio: come fa shorewall a rimuovere un nexthop di cui NON è a >> conoscenza in quanto l'ho tolto dal file providers ? >> - il nexthop in questo caso va rimosso a manina > Il mio, come dici tu, è un caso diverso non uso doppi providers. > no controlla la configurazione e vedrai che il modo c'è, controlla la > questione > ROUTES e se gli dici di mantenerle le mantiene altrimenti le pulisce > Gli instradamenti sono ed erano corretti pure a mano gli ho controllati e lo dimostra il fatto che il ping da fw e dall'host linux funzionava e funziona, mentre quello di w$ prima no ed ora si. > ip route flush table main > > forse le cache > > ip route show cache ipbalengochesicomportamale > Questa poi, ora non ho più il modo di riprovare, ma questo comando me lo tengo a mente per verificare le congruenze la prossima occasione. Al riavvio di shorewall la cache la svuota? Possibile che el Diaolin el ga sempre l'as en tela manega ..... per ora gesso ;-P Jan -- Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO "subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx