Все уже давно перешли на iptables и не могу помочь по настройке ipchains, а самостоятельно у меня не получается.1.1.1.1 - шлюз наземного интернета ограничевает людей в ipchains
1.1.1.2 - машина спутникова интернета, исходящий идет по 1.1.1.1
На 1.1.1.1 прописано правило для 1.1.1.2 - раздавать инет без ограничения(-A forward -i eth0 -s 1.1.1.2 -j MASQ), но поидеи 1.1.1.2 нужно всего лишь два сайта для организации спутникового подключения(авторизации) т.е. кроме этих двух сайтов входящего трафика он не должен тянуть(?вот в этом сомнения, так ли это?).
Хотелось бы правило такое:
Входящие пакеты с наземного канала на 1.1.1.2 только с двух сайтов, а исходящий без ограничения.
Какой синтаксис в конфиге ipchains?
Как видится мне:
eth0 - карточка "с инетом"
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPT
(сделал так, ipchains без ошибок загружается, но увы я никуда достучатся не могу)