Народ! Помогите! Велено прикрыть www и ftp, но некоторым машинам оставить почту. Ядро 2.2.16, ipchains.
Пишем цепочки типа
ipchains -A forward -p tcp -s 192.168.0.0 pop-3 -j ACCEPT,
цепочка проходит, по трафшоу вижу что машины туда обращаються.
А вот обратно оно не проходит -- почтовые клиенты молчат!
Вроде как напрашивается еще одна цепочка для входящих сообщений, но
в хоу-то про это не написано.
Выручайте!!!