Доброй ночи,уважаемое комюнити!
есть вот такой фаер,необходимо разрешить все внутри локалки...
######################## Input chains ################################ echo Input ###################################################################### # accept icmp echo-request from server to any #/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT /sbin/iptables -A INPUT -p icmp -j ACCEPT # Allow loopback /sbin/iptables -A INPUT -p ALL -i $loint -s $loip -j ACCEPT # Allow connect LAN /sbin/iptables -A INPUT -p tcp -s 192.168.192.0/24 -j ACCEPT /sbin/iptables -A INPUT -p udp -s 192.168.192.0/24 -j ACCEPT # Allow connect SSH /sbin/iptables -A INPUT -p tcp -d $inetip --dport 22 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d $localip --dport 22 -j ACCEPT # Allow HTTP /sbin/iptables -A INPUT -p tcp -d $inetip --dport 80 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d $inetip --sport 80 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d $inetip --dport 443 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d $inetip --sport 443 -j ACCEPT # DNS /sbin/iptables -A INPUT -p udp -d $inetip --dport 53 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d $inetip --dport 53 -j ACCEPT /sbin/iptables -A INPUT -p udp -d $inetip --sport 53 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d $inetip --sport 53 -j ACCEPT # Allow Samba /sbin/iptables -A INPUT -p tcp -i $intint --dport 445 -j ACCEPT ############################# Forward ####################################### echo Forward ############################################################################# /sbin/iptables -A FORWARD -p icmp -j ACCEPT # Use internet only with squid /sbin/iptables -t nat -A PREROUTING ! -d 192.168.192.0/24 -p tcp -m multiport --dport 80,8080 -j REDIRECT --to-port 3128 # Make NAT #/sbin/iptables -t nat -A POSTROUTING -o $outint -j MASQUERADE /sbin/iptables -t nat -A POSTROUTING -o $outint -j SNAT --to-source $inetip # Allow FORWARD from LAN to Internet /sbin/iptables -A FORWARD -i $intint -j ACCEPT /sbin/iptables -A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT # Allow Melkosoft share /sbin/iptables -A FORWARD -p tcp -i $vpnint -s $vpnnet --dport 445 -j ACCEPT /sbin/iptables -A FORWARD -p tcp -o $vpnint -d $vpnnet --sport 445 -j ACCEPT ############################# Output ####################################### echo Output ############################################################################ # Allow loopback /sbin/iptables -A OUTPUT -p ALL -s $loip -j ACCEPT # Allow LAN /sbin/iptables -A OUTPUT -p tcp -d 192.168.192.0/24 -j ACCEPT /sbin/iptables -A OUTPUT -p udp -d 192.168.192.0/24 -j ACCEPT # Allow icmp /sbin/iptables -A OUTPUT -p icmp -j ACCEPT # Allow connect SSH /sbin/iptables -A OUTPUT -p tcp -s $inetip --sport 22 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s $localip --sport 22 -j ACCEPT # Allow connect HTTP /sbin/iptables -A OUTPUT -p tcp -s $inetip --sport 80 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s $inetip --dport 80 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s $inetip --sport 443 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s $inetip --dport 443 -j ACCEPT # DNS /sbin/iptables -A OUTPUT -p udp --dport 53 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT /sbin/iptables -A OUTPUT -p udp --sport 53 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 53 -j ACCEPT # Allow Samba /sbin/iptables -A OUTPUT -p tcp -s $localip --sport 445 -j ACCEPT
Подскажите пожалуйста,что я делаю не так?