Код: Выделить всё
# eth0 eth1
# Внутренняя сеть --------------------[ маршрутизатор ]---------------------- Internet
# 10.0.1.0/24 10.0.1.1 внешний ip-адрес 81.9.18.237
OUR_NET = "10.0.1.0/24"
IPT = "iptables"
sysctl -w net.ipv4.ip_forward="1"
# здесь можно использовать echo 1 > /proc/sys/net/ipv4/ip_forward
$IPT -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 81.9.18.237
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
#Разрешим входящие соединения на маршрутизатор с внутренней сети (для управления)
$IPT -A INPUT -i eth0 --source $OUR_NET --match state --state NEW,ESTABLISHED -j ACCEPT
#Разрешим маршрутизатору отвечать компьютерам во внутренней сети:
$IPT -A OUTPUT -o eth0 --destination $OUR_NET --match state --state NEW,ESTABLISHED -j ACCEPT
#Разрешим перенаправление пакетов из внутренней сети во внешнюю для установки соединений и установленных соединений:
$IPT -A FORWARD -i eth0 --source $OUR_NET --destination 0.0.0.0/0 --match state --state NEW,ESTABLISHED -j ACCEPT
#Разрешим перенаправление пакетов из интернета во внутреннюю сеть только для установленных соединений:
$IPT -A FORWARD -i eth1 --destination $OUR_NET --match state --state ESTABLISHED -j ACCEPT
#Разрешим подключатся к vpn
$IPT -A INPUT -p TCP --dport 1723 -j ACCEPT
$IPT -A INPUT -p 47 -j ACCEPT
$IPT -A OUTPUT -p TCP --dport 1723 -j ACCEPT
$IPT -A OUTPUT -p 47 -j ACCEPT
#Разрешим трафик SMTP, POP, IMAP, UDP, HTTP/HTTPS
$IPT -A INPUT -p TCP --dport 25,110,143,80,443 -j ACCEPT
$IPT -A OUTPUT -p TCP --dport 25,110,143,80,443 -j ACCEPT
$IPT -A INPUT -p UDP --dport 87 -j ACCEPT
$IPT -A OUTPUT -p UDP --dport 87 -j ACCEPT
#Блокируем icmp трафик, не нужен он нам вообще
$IPT -A INPUT --fragment -p ICMP -j DROP
$IPT -A OUTPUT --fragment -p ICMP -j DROPГде в данной конфигурации закралась ошибка? Прошу дать более менее развернутое описание, или указание на неработающую цепочку