Такая ситуация, есть две подсети 192.168.0.0 и 192.168.1.0 и модем с ip 192.168.2.1
Я написал вот такой вот скрипт
========================================================
#!/bin/bash
SUB0_IF="eth0"
SUB1_IF="eth1"
ADSL_IF="eth2"
IPTABLES="/sbin/iptables"
$IPTABLES -N ALLOW_SUB0
$IPTABLES -N ALLOW_SUB1
# Flush that FuCKING tables
$IPTABLES -F
# Defualt actions
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
## Allowed users from first subnet
$IPTABLES -A ALLOW_SUB0 -s 192.168.0.7 -j ACCEPT
$IPTABLES -A ALLOW_SUB0 -s 192.168.0.11 -j ACCEPT
## Allowed users from second subnet
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.2 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.3 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.5 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.7 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.9 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.10 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.12 -j ACCEPT
$IPTABLES -A ALLOW_SUB1 -s 192.168.1.13 -j ACCEPT
$IPTABLES -A INPUT -i $SUB0_IF -p tcp --dport 8080 -j ALLOW_SUB0
$IPTABLES -A INPUT -i $SUB1_IF -p tcp --dport 8080 -j ALLOW_SUB1
$IPTABLES -A INPUT -i $ADSL_IF -p tcp -j ACCEPT
$IPTABLES -A INPUT -p tcp --tcp-flags SYN,ACK SYN,ACK \
-m state --state NEW -j REJECT --reject-with tcp-reset
$IPTABLES -A OUTPUT -o $SUB0_IF -p tcp -j ACCEPT
$IPTABLES -A OUTPUT -o $SUB1_IF -p tcp -j ACCEPT
$IPTABLES -A OUTPUT -o $ADSL_IF -p tcp -j ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward
==========================================================================
Как видите все пакеты кроме tcp будут сбрасываться. Правильно ли это (ибо я не знаю нужны ли мне udp и icmp)???
Если не трудно объясните кто чем может