апну немного тему дабы не пложить новую.
настраиваю ip-tables через shorewall
есть две сетевухи. одна в локалку-eth1 зона local,
другая к модему-eth0 зона net
в policy разрешено local net
маскарадинг настроил eth1 eth0
dns разрешил (работает bind 9)
а вот пинг не знаю как настроить чтоб из локалки шёл на внешку (скажем, яндекс)
интернет в локалку выдал через squid редиректом.
проблема с пингом поподробнее-со шлюза яндекс пингуется, обе сетевухи шлюза из локалки пингуются, а вот модем уже не хочет (((
думаю, там всего пара правил, поделитесь, плиз, если кому не жалко