Скрипты
Переделал немного скрипт, теперь там есть все счетчики входящего и исходящего трафика по айпишникам. Плюс айпи и маки берутся из соответствующих файликов, что делает скрипт гораздо компактнее: #!/bin/bash # config section # !!! insert your own parameters for int/ext interfaces ALLOW_MAC_LIST="/etc/firewall_allow_mac.conf" ALLOW_IP_LIST="/etc/firewall_allow_ip.conf" LO_IFACE="lo" LO_NET="127.0.0.0/8" INT_NET="10.0.0.0/8" # put your internal netaddr here INT_IFACE="eth1" EXT_IP="192.168.1.200" # put your external interface ip here EXT_IFACE="eth0" # Remove any existing rules from all chains iptables -F iptables -F -t nat iptables -F -t mangle # Set the default policy iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Remove any pre-existing user-defined chains iptables -X iptables -X -t nat iptables -X -t mangle # Enable IP Forwarding echo 1 >/proc/sys/net/ipv4/ip_forward # Enabl...