# Beta-router
# Разрешаем прохождение служебных пакетов
iptables -A INPUT -p ICMP -j ACCEPT
iptables -A OUTPUT -p ICMP -j ACCEPT
###############################
# Разрешаем пакеты по TCP и UDP со статусом ESTABLISHED и RELATED
iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT
###############################################
# Удаляем все пакеты не от хостов сети 192.168.0.0/24
iptables -A INPUT -p tcp -s ! 192.168.0.0/24 -j DROP
Есть ошибки?
Пользователь решил продолжить мысль 09 Мая 2010, 16:40:08:
Спасибо огромное, Гарри Кашпировский, за то, что откликнулись!
Пожалуйста, можно подробнее, что прописать в /proc/sys/net/ipv4/ip_forward?
На A (eth0,1,2).
Айпитэблз нужно для правил доступа к ресурсам из интрасети и Интернет (в демилитаризованной подсети 192.168.1.0/24 есть WWW- и почтовый сервер), а также организовать NAT на сервере Gamma для доступа в Интернет.
Передо мной стоит задача разобраться, как это реализуется.