Да логику я вроде понял, просто не уверен как лучше сделать. Вот например, в сети нету никаких серверов, доступ к которым нужен из вне. Перекрываю все входящие iptables -P INPUT -j DROP. Потом разрешаю входящие для установленных из локалки соединений. Или лучше сделать фильтрацию по портам и пропускать только разрешенные порты?
смотря что ты хотел этим добиться )
iptables это как хеш функция, при небольших изменениях входных данных, результат совершенно другой.
потрудись почитать хотя бы тут,
http://www.opennet.ru/docs/RUS/iptables/
а не пробираться через лабиринт с завязанными глазами.
или, хотя бы сформулируй чего ты хочешь от файервола, тогда народ поможет.
interface eth1 internet
protection strong
server ftp accept
server custom ssh tcp/213 default accept
server custom openvpn udp/1194 default accept
server jabberd accept
client all accept
router lan2internet inface ppp+ outface eth1
masquerade
route all accept
router internet2lan inface tun+ outface eth0
masquerade
route all accept