Добрый вечер, на работе стоит Ubuntu server 10.04 на нем DHCP, DNS, squid +прозрачность. Кроме того на сервере проброшены порты к разным ресурсам в локалке. В последнее время народ стал очень злоупотреблять торентом в итоге канал часто забит поэтому решил заблокировать порты и открыть их только на нужных машинах.
Но возникла проблема после блокировки портов командой:
iptables -P FORWARD DROP
Проброшенные порты перестали работать, возникает вопрос как мне их добавить в список исключений?
Или мне лучше поменять структуру сети, опытные сис. админы поделитесь опытом как правильно все сделать?
На работе 200+ пользователей, на сервере настроен DHCP, DNS, Squid3 squidguard, в локалке есть сервер на котором висит сайт к нему собственно и сделан проброс портов.