да пока напрямую выхожу с машины, не пускает, даже пинг не проходит.
Пользователь решил продолжить мысль 22 Марта 2013, 14:58:50:
Задача такая:
eth0 (смотрит в инет).
ip:178.151.*.*
eth1 (смотрит в лан)
192.168.1.253
компы в сети 192.168.1.1 -192.168.1.254
Задача такая:
закрыть все порты.
с инета открыть: 9022-9026 - для проброса на внутренние компы (сервера rdp)
стоит squid+sams2.
Вся сетка ходит через 192.168.1.253:3128 в интернет. Но так как открыты все порты, то люди включают торрент и спокойно качают фильмы с сети.
Вывод:
из локалки открыть порты :3128, 110,25,22.
из инета 9022-9026 и пробросить на внтренние компы.
Вот где-то так.