Имею такую настройку ipchains для прозрачного прокси-сервера (между моей локальной сеткой и провайдером):
Chain input (policy ACCEPT):
target prot opt source destination ports
ACCEPT all ------ 127.0.0.1 127.0.0.1 n/a
ACCEPT udp ------ medmgmt-192.tajen.edu.tw anywhere domain -> 1025:65535
REDIRECT tcp ------ anywhere anywhere any -> http => squid
Chain forward (policy DENY):
Chain output (policy ACCEPT):
Все работает нормально (причем именно через сквид - в его логах все подключения отражаются), но если политику цепочки INPUT сменить на REJECT, инет пропадает - "Connection timed out". Очень хочется узнать почему - иначе никагого файервола :(. Заранее спасибо!!