Гражданин! У Вас в цепочке FORWARD, таблицы filter политика - DROP!
А вы в довесок еще REJECT'ите eth1 и eth0. О какой работе вообще может идти речь?
не не, то я убрал. Я не гражданин а слепой котёнок...
вот как выглядит полностью:
# Включаем форвардинг пакетов
echo 1 > /proc/sys/net/ipv4/ip_forward
# Разрешаем трафик на loopback-интерфейсе
iptables -A INPUT -i lo -j ACCEPT
# Разрешаем доступ из внутренней сети1 наружу
iptables -A FORWARD -i eth1 -o eth0 -j REJECT# Разрешаем доступ из внутренней сети2 наружу
iptables -A FORWARD -i eth2 -o eth0 -j ACCEPT
# Разрешаем доступ из сети1 в сеть2 и наоборот
iptables -A FORWARD -i eth1 -o eth2 -j ACCEPT
iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT
# Включаем NAT.
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.1.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -s 10.1.10.0/24 -j MASQUERADE
# Разрешаем ответы из внешней сети
iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# Запрещаем доступ снаружи во внутреннюю сеть
iptables -A FORWARD -i eth0 -o eth1 -j REJECT
iptables -A FORWARD -i eth0 -o eth2 -j REJECT
# Заворачиваем http на прокси
# Заворачиваем http на прокси
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -i eth2 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.1.0/24 -p tcp -m multiport --dports 25,110,5190 -j MASQUERADE80 порт натируется, но это внутри самого сервака, а вот 25,110... то есть телнетом с экспериментальной тачки не проходит
не, что-то я намудрил, щас по другому попробую