Прошу прощения за чайниковский вопрос, но ответ очень нужен. Буду рад ссылке на предыдущее обсуждение или мануал.
Итак, есть сервер (пока Альтлинукс, но задрал - буду переходить на Ubuntu).
Есть два интерфейса eth0 - смотрит наружу (районная сеть с возможностью доступа в инет)
eth1 - смотрит внутрь - локальная сеть.
То, что по eth0 - нужно по максимуму отрубать - там полно праздного народу, любящего посканить порты, по подбирать пароли и прочие безобразники.
Но через eth0 поднимается интерфейс ppp1 - PPTP для доступа к Интернет.
Итак, собственно вопрос: как будут проходить пакеты в/из Интернета по цепочкам iptables?
То есть, к примеру, входящий пакет из интернета будет проходить сначала по INPUT от ppp1, потом по INPUT от eth0 или наоборот?
Если я закрою исходящий HTTP траффик через eth0, будет ли это правило рубить исходящий HTTP по ppp1?
То есть, нужна примерная схема прохождения пакетов по интерфейсу ppp1, поднятому на eth0.
Заранее спасибо.