Всем привет! Настраиваю iptables! На работе есть DNS с 10.22.1.1. Хочу закрыть всё и только позволить вылазить в интернет. Пишу:
#!/bin/sh iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -d 10.22.1.1 -o eth0 -p udp -j ACCEPT iptables -A OUTPUT -d 10.22.1.1 -o eth0 -p tcp -j ACCEPT iptables -A INPUT -s 10.22.1.1 -i eth0 -p udp -j ACCEPT iptables -A INPUT -s 10.22.1.1 -i eth0 -p tcp -j ACCEPT
-----
но зараза не пускает. Думал что пинги надо бы включить и добавил icmp двусторонний пропуск и тоже не идет. Подскажите плиз!