Здравствуйте. Есть сеть интернет шлюз 192.168.0.1. 150 компов в сетке, всем раздается инет по прозрачному прокси, также стоит jabber server и samba. Значит появилась такая задача дать инет по wifi. Поставил роутер и дал ему адрес 192.168.0.253. А дальше он уже раскидывает адреса вида 192.168.100.0. Мне нужно через iptables сделать адресу роутера 192.168.0.253 запрет на все кроме интернета.
Делаю так и что-то не получается, закрывается полностью доступ:
iptables -A INPUT -p tcp -s 192.168.0.253 -m multiport --dports 3128 -j ACCEPT iptables -A INPUT -s 192.168.0.253 -j DROP