iptables -L -v
Chain INPUT (policy DROP 7403 packets, 1212K bytes)
pkts bytes target prot opt in out source destination
13 1097 ACCEPT all -- lo any anywhere anywhere
1194 88385 ACCEPT all -- eth1 any 172.17.0.0/24 anywhere
31548 13M ACCEPT gre -- eth0 any 78.29.3.0/24 anywhere
0 0 ACCEPT tcp -- eth0 any 78.29.3.0/24 anywhere tcp dpt:1723
0 0 ACCEPT udp -- eth0 any hn-ns1.is74.ru anywhere udp dpt:domain
0 0 ACCEPT udp -- eth0 any hn-ns2.is74.ru anywhere udp dpt:domain
0 0 ACCEPT icmp -- any any anywhere anywhere icmp echo-reply
756 85831 ACCEPT all -- any any anywhere anywhere ctstate RELATED,ESTABLISHED
Chain FORWARD (policy DROP 164 packets, 8528 bytes)
pkts bytes target prot opt in out source destination
22458 12M ACCEPT all -- any any anywhere anywhere ctstate RELATED,ESTABLISHED
1153 69180 ACCEPT all -- eth1 any 172.17.0.0/24 anywhere ctstate NEW
Chain OUTPUT (policy ACCEPT 18444 packets, 2438K bytes)
pkts bytes target prot opt in out source destination
вроде бы для eth1 на вход от 172.17.0.0/24 стоит...или в том и проблема, что от 172.17.0.0/24, а при запросе комп из lan еще ни разу к 172.17.0.0/24 отношения не имеет?