Дано: LOCAL_IP интернет сервер и рабочая станция; REMOTE_IP рабочая станция в локальной сети
нужно дать возможность рабочей ст. в локал сети поюзать инет www, smtp и pop. и на самом сервере нужен инет.
Решение ниже
Проблема на самом сервере не могу выйти в инет :=)
Можно ли покороче сработать (см ниже)?
$IP -P INPUT DROP $IP -A INPUT -p ALL -i eth0 -s "$REMOTE_IP" -j ACCEPT $IP -A INPUT -p ALL -d "$LO_IP" -j ACCEPT $IP -A INPUT -p ALL -d "$LOCAL_IP" -j ACCEPT $IP -A INPUT -p TCP -d "$INET_IP" --dport 25 -j ACCEPT $IP -A INPUT -p TCP -d "$INET_IP" --dport 110 -j ACCEPT $IP -A INPUT -p TCP -d "$INET_IP" --dport www -j ACCEPT
$IP -P FORWARD DROP $IP -A FORWARD -i eth0 -j ACCEPT $IP -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IP -P OUTPUT DROP $IP -A OUTPUT -p ALL -s "$LO_IP" -j ACCEPT $IP -A OUTPUT -p ALL -s "$LOCAL_IP" -j ACCEPT $IP -A OUTPUT -p ALL -s "$INET_IP" -j ACCEPT
$IP -t nat -A POSTROUTING -o ppp0 -j SNAT --to-source "$LOCAL_IP"