Уважаемые, помогите пожалуйста составить правила для сервака.
eth0 внешний интерфейс с белым айпи, eth1 внутренний с адресом 192.168.111.2, на серваке стоит сквид с прозрачным проксированием и впн-сервер pptpd
Сейчас снаружи все открыто, надо срочно закрыть весь доступ из инета кроме ВПН (gre и 1723), а изнутри дать доступ по нат и порты 80, 8080 завернуть на сквид.
С нат и сквидом я разобрался, а вот с закрытием из инета у меня траблы. Читал
http://www.opennet.ru/docs/RUS/iptables/ но после прочтения в голове каша, разгрести быстро не получится.
Помогите пожалуйста составить правила iptables, а я уже по этим правилам буду детально изучать.
(Просто надо срочно закрыть доступ из инета, а то стоит апач и все видно в инете (уже боты сканировали, в логах записи есть, я пока выключил апач)
С Linuxом только начинаю дружить, поэтому многого не понимаю)
Спасибо.