А не будет ли так любезен уважаемый All прояснить пару моментов? :)
1). чуть-чуть расшифровать правило из первого поста:
echo "iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 5190 -j DNAT --to-destination \$4:5190" >> /usr/local/sbin/post-firewall
а именно - что здесь есть $4 ? Я так понимаю, это значениие переменной, но вот что именно храниться в этой переменной и кто его туда прописывает?
2). Ситуация чуть более узкая, чем в первом посте. OpenVPN на роутере поднимается для того, что бы другая машина (клиент OpenVPN) имелa интернет за счет моего тарифа. Трафик между машинами пиринговый и не оплачивается. Т.е никакого доступа к машинам за роутером клиенту не нужно, для него будет исключительно транзит трафика из ВПН-канала в большой инет и обратно.
Я так понимаю, из приведенных в первом посте правил достаточно оставить выделенные красным?
echo "iptables -D INPUT -j DROP" >> /usr/local/sbin/post-firewall
echo "iptables -I INPUT -p tcp --dport 5190 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 5190 -j DNAT --to-destination \$4:5190" >> /usr/local/sbin/post-firewall
echo "iptables -A INPUT -j DROP" >> /usr/local/sbin/post-firewall
echo "iptables -I INPUT -i tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -I FORWARD -i tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -I FORWARD -o tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -I OUTPUT -o tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
В любом случае - спасибо за внимание :)

