Есть сервер с двумя интерфейсами eth0 - WAN, eth1 - LAN. И апаче сервер. Так вот апачь доступин и в локальную сеть и в интернет. как сделать так чтобы он не был доступен их интернета???????
Мне больше по нраву подход "забетонировать всё, пропустить нужное". В данном случае -- что-то типа
-P INPUT DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state INVALID -j ACCEPT
-A INPUT -i <который там в локалку> -j ACCEPT
Впрочем, если есть два способа -- это гораздо лучше, чем ни одного.