Подскажите плз, что прописать в iptables чтобы если кто-нибудь сканирует шлюз то все пакеты дропались, но шлюз для этого чела работал бы и дальше, и пинги бы проходили
напиши правила ACCEPT для сервисов которые работают на шлюзе а остальные в DROP - iptables -P INPUT DROP. ну и форвард политику поставь также а те хосты которые форвардятся пропиши iptables -A FORWARD -s ip_host -j ACCEPT и iptables -A FORWARD -d ip_host -j ACCEPT. желательно настроить и для цепочки OUTPUT - а самое лучшее изучить iptables-HOW-TO :)
у меня настройки DROP работают на 3 серверах без проблем, в день скидывается по несколько мегабайт на машину, зачем платить вышестоящему прову за обратный бесполезный трафик ?