Спасибо попробую.<br><br><div><span class="gmail_quote">19.04.08, <b class="gmail_sendername">Starodumoff Ilya</b> <<a href="mailto:ripper.mail@gmail.com">ripper.mail@gmail.com</a>> написал(а):</span><blockquote class="gmail_quote" style="margin-top: 0; margin-right: 0; margin-bottom: 0; margin-left: 0; margin-left: 0.80ex; border-left-color: #cccccc; border-left-width: 1px; border-left-style: solid; padding-left: 1ex">
В сообщении от 19 апреля 2008 Denis A. Lopin написал(a):<br><br>> 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue<br> > link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00<br> > 2: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen<br>
> 1000<br> > link/ether 00:19:5b:8a:f8:bf brd ff:ff:ff:ff:ff:ff<br> > 3: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen<br> > 1000<br> > link/ether 00:19:5b:82:ae:09 brd ff:ff:ff:ff:ff:ff<br>
> 4: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1492 qdisc<br> > pfifo_fast qlen 3<br> > link/ppp<br> ><br> > pkts bytes target prot opt in out source<br> > destination<br>
> 2475 439K ACCEPT 0 -- * * <a href="http://0.0.0.0/0">0.0.0.0/0</a><br> > <a href="http://0.0.0.0/0">0.0.0.0/0</a> state RELATED,ESTABLISHED<br> > 62 2988 ACCEPT 0 -- * * <a href="http://192.168.2.0/24">192.168.2.0/24</a><br>
> <a href="http://0.0.0.0/0">0.0.0.0/0</a><br> > 0 0 ACCEPT udp -- * * <a href="http://192.168.2.0/24">192.168.2.0/24</a><br> > <a href="http://0.0.0.0/0">0.0.0.0/0</a> udp dpt:53<br>
> 0 0 DROP 0 -- * * <a href="http://0.0.0.0/0">0.0.0.0/0</a><br> > <a href="http://0.0.0.0/0">0.0.0.0/0</a><br> ><br> > pkts bytes target prot opt in out source<br> > destination<br>
> 57 2740 SNAT 0 -- * ppp0 <a href="http://192.168.2.0/24">192.168.2.0/24</a><br> > <a href="http://0.0.0.0/0">0.0.0.0/0</a> to:12.345.678.901<br> ><br> > Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)<br>
> pkts bytes target prot opt in out source<br> > destination<br><br><br>iptables -F FORWARD<br> iptables -A FORWARD -m state --state INVALID -j DROP<br> iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT<br>
iptables -A FORWARD -i _интерфейс_в_локалку_ -j ACCEPT<br> iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j \<br> TCPMSS --clamp-mss-to-pmtu<br><br> так, есессно, разрешено к форвардингу из локалки все...<br>
<br><br> --<br> С уважением,<br> Стародумов Илья<br> _______________________________________________<br> community mailing list<br> <a href="mailto:community@lists.altlinux.org">community@lists.altlinux.org</a><br> <a href="https://lists.altlinux.org/mailman/listinfo/community">https://lists.altlinux.org/mailman/listinfo/community</a></blockquote>
</div><br><br clear="all"><br>-- <br>С уважением, Лопин Денис.<br>+79187770127