1)как должны выглядеть эти команды.
Для этого надо знать, что у Вас уже есть в правилах
В том то и дело, что я хочу абстрагироваться от того как сформировал эти правила alterator.
Настройка шла только через ЦУС.
Имеем:
1) две сетевухи, - одна из них в интернет (eth0), другая в локалку(eth1).
2) В ЦУС стоит режим работы сервака "шлюз(NAT)"
3) В ЦУС стоит галочка "Выберите внешний интерфейс" напротив интернетовской сетевушки
4) В ЦУС стоит галочка "Включить ограничение в локалке", там же добавлены несколько IP пользователей и порты по которым они могут ходить в нет.
Все правила фаера сформированы автоматически по этим галочкам.
Вот, мне хотелось бы узнать
какой командой можно разрешить все исходящие из локалки наружу, и соответственно обратную команду которая вернет фаер в исходный режим (тут наверное можно просто перезапустить фаер - тогда он считает настройки из своего конфига, который мы не трогали)
Спасибо