Цитата:
Я так подозреваю что после DROP уже пофик что ты там разрешаешь. Попробуй переместить свои 2 строки с ACCEPT'ом выше чем правила DROP.
Не догоняю - а как поднять правило выше, чем DROP? В ipfw были номера под каждое правило... Ну или же как грохнуть все правила в FORWARD'e, а потом записать свои?
Добавлено:
Цитата:
Вы бы лучше вывод команды iptables -t filter -nvL выложили
iptables -t filter -nvL
Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- !lo * 127.0.0.0/8 0.0.0.0/0 LOG flags 0 level 4
0 0 DROP all -- !lo * 127.0.0.0/8 0.0.0.0/0
54 17779 ACCEPT all -- eth0 * 0.0.0.0/0 255.255.255.255
1956 186K ACCEPT all -- eth0 * 192.168.1.0/24 0.0.0.0/0
0 0 ACCEPT !tcp -- eth0 * 0.0.0.0/0 224.0.0.0/4
0 0 LOG all -- eth1 * 192.168.1.0/24 0.0.0.0/0 LOG flags 0 level 4
0 0 DROP all -- eth1 * 192.168.1.0/24 0.0.0.0/0
0 0 ACCEPT all -- eth1 * 0.0.0.0/0 255.255.255.255
72 5343 ACCEPT all -- eth1 * 0.0.0.0/0 195.58.***.***
0 0 ACCEPT all -- eth1 * 0.0.0.0/0 195.58.***.255
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
10647 3033K ACCEPT all -- eth0 eth1 192.168.1.0/24 0.0.0.0/0
17339 22M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 LOG all -- * eth1 0.0.0.0/0 192.168.1.0/24 LOG flags 0 level 4
0 0 DROP all -- * eth1 0.0.0.0/0 192.168.1.0/24
6 304 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4
6 304 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.7 tcp dpt:3348
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- * eth0 0.0.0.0/0 255.255.255.255
1626 149K ACCEPT all -- * eth0 0.0.0.0/0 192.168.1.0/24
0 0 ACCEPT !tcp -- * eth0 0.0.0.0/0 224.0.0.0/4
0 0 LOG all -- * eth1 0.0.0.0/0 192.168.1.0/24 LOG flags 0 level 4
0 0 DROP all -- * eth1 0.0.0.0/0 192.168.1.0/24
0 0 ACCEPT all -- * eth1 0.0.0.0/0 255.255.255.255
70 6253 ACCEPT all -- * eth1 195.58.***.*** 0.0.0.0/0
0 0 ACCEPT all -- * eth1 195.58.***.255 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Напомню - eth1 - внешний интерфейс, eth0- смотрит в локалку.