нужно одну машинку машинку выпустить в инет через нат с условием, чтоб избежать подмены IP. делаю:
-A POSTROUTING -s 192.168.7.0/255.255.255.0 -o eth0 -j SNAT --to-source 192.168.100.2
-A INPUT -s 192.168.7.248 -i eth1 -m mac --mac-source 00:0C:F1:C3:E8:6E -j ACCEPT -A INPUT -s 192.168.7.248 -i eth1 -j REJECT
( ^^^^ это правило перед всеми разрешающими)
-A FORWARD -s 192.168.7.248 -i eth1 -o eth0 -j ACCEPT -A FORWARD -d 192.168.7.248 -i eth0 -o eth1 -j ACCEPT
-A OUTPUT -s 192.168.5.2 -d 192.168.8.248 -o eth1 -j ACCEPT
беру машину с другим маком, ставлю тот же IP - машина спокойно выходит в инет.
меняю правило -A FORWARD -s 192.168.7.248 -i eth1 -o eth0 -m mac --mac-source 00:0C:F1:C3:E8:6E -j ACCEPT
пинги и трасеровка с машинки бегают, а вот из браузера в инет уже не получается. Задумывается навсегда
Что я делаю не так?