<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iptables &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Tue, 20 Jul 2021 13:30:59 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=85016</generator>
	<item>
		<title>iptables: fare un flush completo</title>
		<link>https://blog.smsoft.it/2021/09/07/iptables-fare-un-flush-completo/</link>
					<comments>https://blog.smsoft.it/2021/09/07/iptables-fare-un-flush-completo/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 07 Sep 2021 08:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[flush]]></category>
		<category><![CDATA[iptables]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5107</guid>

					<description><![CDATA[Ecco le istruzioni da eseguire per un flush (svuotamento delle regole) completo (NAT e MANGLE) di iptables: # Accept all traffic first to avoid ssh lockdown via iptables firewall rules # iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT   # Flush All Iptables Chains/Firewall rules # iptables -F   # ... <a title="iptables: fare un flush completo" class="read-more" href="https://blog.smsoft.it/2021/09/07/iptables-fare-un-flush-completo/" aria-label="Per saperne di più su iptables: fare un flush completo">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Ecco le istruzioni da eseguire per un <strong>flush</strong> (<em>svuotamento delle regole</em>) completo (NAT e MANGLE) di <strong>iptables</strong>:</p>



<pre class="wp-block-preformatted"># Accept all traffic first to avoid ssh lockdown  via iptables firewall rules #
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
 
# Flush All Iptables Chains/Firewall rules #
iptables -F
 
# Delete all Iptables Chains #
iptables -X
 
# Flush all counters too #
iptables -Z 

# Flush and delete all nat and  mangle #
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -t raw -F
iptables -t raw -X</pre>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2021/09/07/iptables-fare-un-flush-completo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iptables: inoltrare tutte le connessioni in uscita verso una porta, ad una porta differente</title>
		<link>https://blog.smsoft.it/2021/08/31/iptables-inoltrare-tutte-le-connessioni-in-uscita-verso-una-porta-ad-una-porta-differente/</link>
					<comments>https://blog.smsoft.it/2021/08/31/iptables-inoltrare-tutte-le-connessioni-in-uscita-verso-una-porta-ad-una-porta-differente/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 31 Aug 2021 08:30:00 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[port forwarding]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=5101</guid>

					<description><![CDATA[Oggi vi mostro come attivare l&#8217;invio del traffico in uscita (chain OUTPUT) verso un ip:porta, su una porta differente (magari anche ip). In particolare questo esempio invia tutto il traffico in uscita verso l&#8217;IP 10.10.10.2 sulla porta 25, all&#8217;IP 10.10.10.5 con porta 465 iptables -t nat -A OUTPUT --destination 10.10.10.2 -p tcp --dport 25 -j ... <a title="iptables: inoltrare tutte le connessioni in uscita verso una porta, ad una porta differente" class="read-more" href="https://blog.smsoft.it/2021/08/31/iptables-inoltrare-tutte-le-connessioni-in-uscita-verso-una-porta-ad-una-porta-differente/" aria-label="Per saperne di più su iptables: inoltrare tutte le connessioni in uscita verso una porta, ad una porta differente">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Oggi vi mostro come attivare l&#8217;invio del traffico in uscita (chain OUTPUT) verso un <strong>ip:porta</strong>, su una porta differente (magari anche ip). In particolare questo esempio invia tutto il traffico in uscita verso l&#8217;IP 10.10.10.2 sulla porta 25, all&#8217;IP 10.10.10.5 con porta 465</p>



<pre class="wp-block-preformatted">iptables -t nat -A OUTPUT --destination 10.10.10.2 -p tcp --dport 25 -j DNAT --to-destination 10.10.10.5:465</pre>



<p class="wp-block-paragraph">enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2021/08/31/iptables-inoltrare-tutte-le-connessioni-in-uscita-verso-una-porta-ad-una-porta-differente/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iptables: forward delle richieste DNS</title>
		<link>https://blog.smsoft.it/2018/05/29/iptables-forward-delle-richieste-dns/</link>
					<comments>https://blog.smsoft.it/2018/05/29/iptables-forward-delle-richieste-dns/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 29 May 2018 08:30:09 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[port forwarding]]></category>
		<guid isPermaLink="false">https://blog.smsoft.it/?p=4053</guid>

					<description><![CDATA[Se avete un linux router/proxy e volete gestire anche il forward delle richieste DNS, potrebbe essere utile configurare un port forward della porta 53 verso il server DNS del router/proxy. Per farlo, basta eseguire: iptables -t nat -A PREROUTING -p tcp --dport 53 -j DNAT --to-destination XX.XX.XX.XX:53 iptables -t nat -A PREROUTING -p udp --dport ... <a title="iptables: forward delle richieste DNS" class="read-more" href="https://blog.smsoft.it/2018/05/29/iptables-forward-delle-richieste-dns/" aria-label="Per saperne di più su iptables: forward delle richieste DNS">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Se avete un linux router/proxy e volete gestire anche il forward delle richieste DNS, potrebbe essere utile configurare un port forward della porta 53 verso il server DNS del router/proxy.</p>
<p>Per farlo, basta eseguire:<br />
<code>iptables -t nat -A PREROUTING -p tcp --dport 53 -j DNAT --to-destination XX.XX.XX.XX:53<br />
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination XX.XX.XX.XX:53</code></p>
<p>dove XX.XX.XX.XX è l&#8217;IP del server DNS del router/proxy</p>
<p>Se usate il mitico apf-firewall, le direttive vanno nel file <strong>/etc/apf-firewall/preroute.rules</strong>:<code><br />
$IPT -t nat -A PREROUTING -p tcp --dport 53 -j DNAT --to-destination XX.XX.XX.XX:53<br />
$IPT -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination XX.XX.XX.XX:53</code></p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2018/05/29/iptables-forward-delle-richieste-dns/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Come mai iptables -L impiega molto tempo per essere eseguito?</title>
		<link>https://blog.smsoft.it/2015/07/28/come-mai-iptables-l-impiega-molto-tempo-per-essere-eseguito/</link>
					<comments>https://blog.smsoft.it/2015/07/28/come-mai-iptables-l-impiega-molto-tempo-per-essere-eseguito/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 28 Jul 2015 09:30:25 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[iptables]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=3183</guid>

					<description><![CDATA[Il comando iptables -L visualizza le regole del firewall attive al momento. Dato che il comando tenta la risoluzione DNS per visualizzare l&#8217;hostname al posto dell&#8217;IP, nel caso non sia possibile effettuare la risoluzione DNS, il comando diventa terribilmente lento a rispondere. In questo caso, basta forzare iptables a non fare la risoluzione DNS: enjoy!]]></description>
										<content:encoded><![CDATA[<p>Il comando <strong>iptables -L</strong> visualizza le regole del firewall attive al momento. Dato che il comando tenta la risoluzione DNS per visualizzare l&#8217;hostname al posto dell&#8217;IP, nel caso non sia possibile effettuare la risoluzione DNS, il comando diventa terribilmente lento a rispondere.</p>
<p>In questo caso, basta forzare iptables a non fare la risoluzione DNS:<br />
           
            <div class="onp-locker-call" style="display: none;" data-lock-id="onpLock378273">
                <p></p><pre class="urvanov-syntax-highlighter-plain-tag">iptables -L -n</pre><p></p>
            </div>
         

        </p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2015/07/28/come-mai-iptables-l-impiega-molto-tempo-per-essere-eseguito/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Linux: Port forwarding</title>
		<link>https://blog.smsoft.it/2014/04/15/linux-port-forwarding/</link>
					<comments>https://blog.smsoft.it/2014/04/15/linux-port-forwarding/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 15 Apr 2014 09:31:16 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[apf]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[port forwarding]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=2731</guid>

					<description><![CDATA[Il port forwarding è il sistema con cui si effettua la redirezione delle richieste alla porta di un host verso un altro host. Prendiamo ad esempio una Linux Box che funge da firewall con IP pubblico (eth0 sulla rete esterna ed eth1 su quella interna) e tramite cui vorremmo permettere dall&#8217;esterno di raggiungere i servizi ... <a title="Linux: Port forwarding" class="read-more" href="https://blog.smsoft.it/2014/04/15/linux-port-forwarding/" aria-label="Per saperne di più su Linux: Port forwarding">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Il port forwarding è il sistema con cui si effettua la redirezione delle richieste alla porta di un host verso un altro host.</p>
<p>Prendiamo ad esempio una Linux Box che funge da firewall con IP pubblico (<strong>eth0</strong> sulla rete esterna ed <strong>eth1</strong> su quella interna) e tramite cui vorremmo permettere dall&#8217;esterno di raggiungere i servizi di un host interno alla rete.<br />
<span id="more-2731"></span></p>
<p>internet &#8211;> firewall:1080 &#8211;> Host interno:80<br />
x.x.x.x  &#8211;>  212.30.30.30 &#8211;>  10.109.10.10</p>
<p>Ad esempio all&#8217;interno della rete c&#8217;è un host che gestisce un servizio web sulla classica 80 e vogliamo rendere raggiungibile il servizio anche all&#8217;esterno. Potremmo configurare il firewall per inoltrare le richieste alla porta 1080 verso la porta 80 dell&#8217;host interno.</p>
<p>Innanzitutto bisogna decommentare nel file <strong>/etc/sysctl.conf</strong> la riga:</p><pre class="urvanov-syntax-highlighter-plain-tag">net.ipv4.ip_forward=1</pre><p>e ricaricare le impostazioni:</p><pre class="urvanov-syntax-highlighter-plain-tag">sysctl -p</pre><p> </p>
<p>Successivamente, se utilizziamo il nostro fidato <strong>apf-firewall</strong>, possiamo aggiungere nel file <strong>postroute.rules</strong> la direttiva:</p><pre class="urvanov-syntax-highlighter-plain-tag">$IPT -t nat -A POSTROUTING -o eth1 -j MASQUERADE</pre><p>e poi nel file <strong>preroute.rules</strong> la direttiva:</p><pre class="urvanov-syntax-highlighter-plain-tag">$IPT -t nat -A PREROUTING -p tcp --dport 1080 -i eth0 -j DNAT --to-destination 10.109.10.10:80</pre><p></p>
<p>e riavviare:</p><pre class="urvanov-syntax-highlighter-plain-tag">/etc/init.d/apf</pre><p></p>
<p>In alternativa, se vogliamo farlo manualmente, possiamo inserire in un nostro script da avviare al boot, le seguenti righe:</p><pre class="urvanov-syntax-highlighter-plain-tag">/sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 1080 -i eth0 -j DNAT --to-destination 10.109.10.10:80</pre><p></p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2014/04/15/linux-port-forwarding/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Arginare un attacco dDoS verso un sito web con iptables</title>
		<link>https://blog.smsoft.it/2012/04/07/arginare-un-attacco-ddos-verso-un-sito-web-con-iptables/</link>
					<comments>https://blog.smsoft.it/2012/04/07/arginare-un-attacco-ddos-verso-un-sito-web-con-iptables/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 07 Apr 2012 09:09:28 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[dDoS]]></category>
		<category><![CDATA[iptables]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=1804</guid>

					<description><![CDATA[In caso di attacco dDoS verso un sito web, generalmente apache ne risente, perché c&#8217;è un overloads del server web. A volte si può provare con mod_dosevasive ma comunque è sempre il apache in questo caso che gestisce le richieste, portanto ad un rallentamento del servizio. In questo caso, si può provare a bloccare le ... <a title="Arginare un attacco dDoS verso un sito web con iptables" class="read-more" href="https://blog.smsoft.it/2012/04/07/arginare-un-attacco-ddos-verso-un-sito-web-con-iptables/" aria-label="Per saperne di più su Arginare un attacco dDoS verso un sito web con iptables">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>In caso di attacco <strong>dDoS</strong> verso un sito web, generalmente apache ne risente, perché c&#8217;è un overloads del server web. A volte si può provare con  <strong>mod_dosevasive</strong> ma comunque è sempre il apache in questo caso che gestisce le richieste, portanto ad un rallentamento del servizio.<br />
In questo caso, si può provare a bloccare le richieste verso il sito, alla fonte, ovvero direttamente con il nostro firewall <strong>iptables</strong>. Ipotizzando di voler bloccare le richieste verso il nostro sito www.dominio.com, si possono attivare le seguenti due regole:</p><pre class="urvanov-syntax-highlighter-plain-tag">iptables -I INPUT 1 -p tcp --dport 80 -m string --string "domain.com" --algo kmp -j DROP
ip6tables -I INPUT 1 -p tcp --dport 80 -m string --string "domain.com" --algo kmp -j DROP</pre><p></p>
<p>enjoy!</p>
<pre>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2012/04/07/arginare-un-attacco-ddos-verso-un-sito-web-con-iptables/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Aggiungere una regola di PREROUTING o POSTROUTING al firewall apf</title>
		<link>https://blog.smsoft.it/2010/08/24/aggiungere-una-regola-di-prerouting-o-postrouting-al-firewall-apf/</link>
					<comments>https://blog.smsoft.it/2010/08/24/aggiungere-una-regola-di-prerouting-o-postrouting-al-firewall-apf/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 24 Aug 2010 07:53:36 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[apf]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[PREROUTING]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=897</guid>

					<description><![CDATA[Leggendo il mio blog avrete notato che utilizzo spesso apf per la gestione del firewall su macchine GNU/Linux. Lo trovo molto comodo e ben fatto ed è possibile personalizzarlo con poco sforzo. Oggi voglio parlarvi di come impostare una regola personalizzata di PREROUTING (la stessa cosa si può fare con le regole di POSTROUTING). Nella ... <a title="Aggiungere una regola di PREROUTING o POSTROUTING al firewall apf" class="read-more" href="https://blog.smsoft.it/2010/08/24/aggiungere-una-regola-di-prerouting-o-postrouting-al-firewall-apf/" aria-label="Per saperne di più su Aggiungere una regola di PREROUTING o POSTROUTING al firewall apf">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Leggendo il mio blog avrete notato che utilizzo spesso <a href="http://www.rfxn.com/projects/advanced-policy-firewall/" target="_blank" rel="noopener noreferrer">apf</a> per la gestione del firewall su macchine GNU/Linux. Lo trovo molto comodo e ben fatto ed è possibile personalizzarlo con poco sforzo. Oggi voglio parlarvi di come impostare una regola personalizzata di <strong>PREROUTING</strong> (la stessa cosa si può fare con le regole di <strong>POSTROUTING</strong>).<br />
Nella cartella dove lo script è installato <strong>/etc/apf</strong> si trovano due files denominati <strong>preroute.rules</strong> e <strong>postroute.rules</strong> che chiaramente servono per le regole di prerouting e postrouting. Se ad esempio volessimo aggiungere la regola di prerouting:</p><pre class="urvanov-syntax-highlighter-plain-tag">iptables -t nat -A PREROUTING -p tcp -d 10.109.7.100 -j REDIRECT</pre><p>basterà aprire il file <strong>/etc/apf/preroute.rules</strong> e scrivere come ultima riga:</p><pre class="urvanov-syntax-highlighter-plain-tag">$IPT -t nat -A PREROUTING -p tcp -d 10.109.7.100 -j REDIRECT</pre><p>Ora riavviate il apf e controllate che la nuova regola sia stata caricata con:</p><pre class="urvanov-syntax-highlighter-plain-tag">/etc/init.d/apf restart
iptables -L -t nat</pre><p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2010/08/24/aggiungere-una-regola-di-prerouting-o-postrouting-al-firewall-apf/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Girare le richieste che vengono da un IP verso un altro IP con iptables</title>
		<link>https://blog.smsoft.it/2009/08/06/girare-le-richieste-che-vengono-da-un-ip-verso-un-altro-ip-con-iptables/</link>
					<comments>https://blog.smsoft.it/2009/08/06/girare-le-richieste-che-vengono-da-un-ip-verso-un-altro-ip-con-iptables/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 06 Aug 2009 08:26:31 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[iptables]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=396</guid>

					<description><![CDATA[Segue un semplice script in bash che utilizza iptables per creare una sorta di &#8220;ponte&#8221; tra due macchine. Questo può servire se una delle due macchine non riesce a connettersi direttamente con la seconda, ma potrebbe utilizzare una terza macchina (quella in cui eseguiremo lo script) come &#8220;ponte&#8221; per  raggiungerla. Ipotizziamo che l&#8217;IP della prima ... <a title="Girare le richieste che vengono da un IP verso un altro IP con iptables" class="read-more" href="https://blog.smsoft.it/2009/08/06/girare-le-richieste-che-vengono-da-un-ip-verso-un-altro-ip-con-iptables/" aria-label="Per saperne di più su Girare le richieste che vengono da un IP verso un altro IP con iptables">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Segue un semplice script in bash che utilizza iptables per creare una sorta di &#8220;ponte&#8221; tra due macchine. Questo può servire se una delle due macchine non riesce a connettersi direttamente con la seconda, ma potrebbe utilizzare una terza macchina (quella in cui eseguiremo lo script) come &#8220;ponte&#8221; per  raggiungerla. Ipotizziamo che l&#8217;IP della prima sia <strong>10.109.7.180</strong>, che l&#8217;IP della seconda sia <strong>10.109.11.13</strong> e che vogliamo giare le richieste provenienti dalla porta 8080 della prima macchina verso la porta 8080 della seconda macchina, lo script sarà:</p><pre class="urvanov-syntax-highlighter-plain-tag">#!/bin/sh
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 10.109.7.180/32 -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 8080 -i eth0 -j DNAT --to \
10.109.11.13:8080
iptables -A FORWARD -p tcp -d 10.109.11.13 --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW --dport 8080 -i eth0 -j ACCEPT</pre><p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2009/08/06/girare-le-richieste-che-vengono-da-un-ip-verso-un-altro-ip-con-iptables/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
