Questo NON permette nuove connessioni verso windows dall'esterno..Originariamente inviato da marasma1
iptables -A FORWARD -i ppp0 -m state -state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 -m state -state NEW,RELATED,ESTABLISHED -j ACCEPT
Si.Permettono al pc windows di creare nuove connessioni dalla rete interna verso l'esterno.
Parli di servizi .. hai installato dei server su windows o si tratta solo di utilizzare i client?Pero' in questo modo, non c'e' bisogno di aprire le singole porte dei servizi quali ad esempio ftp, dns, ecc...
Se hai un server C'E' bisogno di permettere nuove connessioni in ingresso sulla porta specifica.
In genere ci si fida della rete interna e a maggior ragione del proprio pc.Praticamente ad ogni nuova richiesta del pc windows, tutte le porte si aprono.E' sicura come scelta oppure ho sbagliato qualcosa nella configurazione?
Se però sospetti di poter beccare un trojan o una backdoor che inviano dati senza il tuo permesso potresti fare sul firewall
Ad esempio consente solamente al browser di aprire una connessione. E poi anche per ogni altro programma che vuoi far comunicare è necessario aprire le porte specifiche.codice:iptables -A FORWARD -i ppp0 -m state -state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i eth0 -m state -state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -i eth0 -m state -state NEW -p tcp --dport 80 -j ACCEPT
Se ti fa sentire più sicuro, puoi fare così![]()

Rispondi quotando