| # Zezwalamy na by serwer przepuszczal pakiety ktore pochodza z naszej
sieci
| # lokalnej lub sa dla niej przeznaczone
| /sbin/iptables -t filter -A FORWARD -s 0/0 -d 0/0 -j ACCEPT
|
| # Teraz nakazujemy by wszystkie pakiety pochodzace z lanu byly maskowane

oczywiście że nie.

iptables -P FORWARD DROP
iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source
212.244.83.49


Podana przez Ciebie reguła blokowania jest bez sensu...


--
Pozdrawiam
Warden(at)debian.black.pl

Odpowiedź listem elektroniczym