Всем, привет!
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -P FORWARD ACCEPT
sysctl net.ipv4.ip_forward=1
так всё работает, все проги ходят в инет. Затем заменил iptables -P FORWARD ACCEPT на iptables -P FORWARD DROP и добавил
iptables -A FORWARD -m conntrack --ctstate NEW -i eth1 -p tcp -m multiport --dports 20,21,25,110,3128 -j ACCEPT и ни чего не стало работать.
Помогите, кто-нить. Как профорвадить только 20,21,25,110,3128 порты?