всем здрасте , такое вот дело
есть сервер через него локальная сеть ходит в инет все пакеты с локалки маскарадятся , так вот я хочу чтоб сам сервер кроме как с локальной сети и пингов с инета не принимал ничего
прописываю
iptables -P INPUT DROP
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type any -j ACCEPT
инет хосты не пингуются почему ?
и один теоретический вопрос я ни указываю ни одного интерфейса в правилах цепочки FORWARD как ядро определяет на какой ифейс форвардить ? ну когда две сетевых понятно на один пришло - ушло на второй , а если три сетевых или больше ?