Собственно есть внутренняя и внешняя сетка, нужно закрыть все соединения на внешку, за исключением нескольких портов.
я чето никак не допру как это сделать.
eth0 - внутренняя
eth1 - внешняя
пишу в filter OUTPUT
-o eth1 -p tcp -j DROP
-o eth1 -p tcp --dport 21 -j ACCEPT
пишу в filter INPUT
-i eth1 -p tcp -j DROP
чето не работает...
затем решил такую контрукцию
пишу в filter OUTPUT
-o eth1 -p tcp --dport 1-20 -j DROP
-o eth1 -p tcp --dport 22-65000 -j DROP
чето тоже не очень работает.
подскажите как правильно сделать
Маскарадинг я прописал на eth1