Доброго времени суток!!!
Блин запарился я уже, не хочет iptables нормально работать
в rc.firewall (Slackware 10.1 ядро 2.4.29 стандартное)
#!/bin/sh
INTERNET_IP="192.168.1.1"
INTERNET_IFACE="eth0"
LOCAL_IP="172.16.0.1"
LOCAL_IFACE="eth1"
LO_IP="127.0.0.1"
LO_IFACE="lo"
IPTABLES="/usr/bin/iptables"
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -i $LOCAL_IFACE -j ACCEPT
$IPTABLES -A INPUT -i $LO_IFACE -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i $LOCAL_IFACE -j ACCEPT
Вроде все так вот иногда даже пинги с машины которая находится в сети 172.16.0.0 и висит на интерфейсе eth1 не идут с такими правилами а про то что до сети 192.168.0.0 не иду это как нибудь разберусь.
может кто подскажет где ошибка!!!!!!????