Шлюз на Ubuntu Server 9.04. eth0 - локалка, eth1 - инет.
NAT настроен так:
iptables -A INPUT -i eth0 --source 192.168.1.0/24 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 --destination 192.168.1.0/24 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 --source 192.168.1.0/24 --destination 0.0.0.0/0 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 --destination 192.168.1.0/24 --match state --state ESTABLISHED -j ACCEPT
INPUT, OUTPUT, FORWARD по умолчанию DROP.
При этом почему-то не работает tracert с компов локалки - доходит до первого пункта (шлюз), а дальше звезды. Если выставить по умолчанию FORWARD ACCEPT, то работает. Похоже, последним правилом я и блокирую трассировку. Подскажите, как исправить?