iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD ACCEPT
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p icmp -j ACCEPT
при таком раскладе каспер обновляется и при этом нет разницы прописан dns в настройках клиента или нет.
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD DROP
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p icmp -j ACCEPT
а при таком раскладе каспер не обновляется, но если очистить поле предпочитаемого dns сервера в настройках клиента, то каспер обновляется. А если ещё очистить шлюз, то тоже обновляется. Значит каспер через сквид обновляться может. Но в таком случае почта и ftp не работают.
tdm
в каспере не нужно настраивать прокси....оставить как есть...настроить прокси в IE, а каспер берет настройки с него. у меня на работе стоит прокси squid+ubuntu..с обновлением или активацией каспера нет проблем никаких.
а так у меня не обновляется. выложите свой iptables.