Debian 2 сетевые карты, раздача интернета, iptables
Перерыл много тем в интернете, но ничего не получается сделать. Собственно имеется система Debian 8.2 i386.Две сетевые карты (eth0 - интернет, eth1 - сеть).
auto eth0
iface eth0 inet static
address 192.168.0.2
netmask 255.255.255.0
gateway 192.168.0.1
auto eth1
iface eth1 inet static
address 192.168.2.100
netmask 255.255.255.0
Требуется для локальной сети запретить все порты кроме допустим 80,443.
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATE D -j ACCEPT
IPTABLES -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
IPTABLES -A FORWARD -i eth1 -o eth0 -p tcp --dport 80 -j ACCEPT
IPTABLES -A FORWARD -i eth0 -o eth1 -j REJECT
IPTABLES -t nat -A POSTROUTING -o eth0 -s 192.168.2.0/24 -j MASQUERADE
Данный вариант не работает. Если добавляю в строчку IPTABLES -A FORWARD -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT то автоматически открываются все порты! Уже несколько дней ломаю голову, в чем может быть проблема?