Здравствуйте знатоки я очень мало работал с линукс, но хочетсяпомогите составить правило для iptables.что есть:eth1 смотрит в интернет и в локальною сеть (ip: 192.168.1.5)eth0 смотрит на компьютер (и имеет доступ к интернету через eth1 с помощью NAT)(адрес eth0 - 192.168.0.1, а ip компьютера, который подключен к этому интерфейсу 192.168.0.2)задача:запретить eth0 видеть весь интернет, но оставить доступ к локальным ресурсам. (желательно достут к dns оставить (его ip: 85.249.175.1 и 85.249.175.4))
iptables -A FORWARD -o eth0 -j DR?1?Pа днс как оставить .http://gazette.lrn.ru/rus/articles/iptables-tutorial .почитай туториал, щас голова не очень варит, а пох, уже отркыл .iptables -A FORWARD -o eth0 -d 85.249.175.1 -j ACCEPTiptables -A FORWARD -o eth0 -d 85.249.175.4 -j ACCEPTПоправьте, если ошибаюсь.