> iptables -A FORWARD -m state --state NEW -i ! eth0 -j ACCEPT
E' l'ora che mi fa sragionare, o questo vuol dire:
accetta tutti i paccheti in transito su questo fw che *NON* entrano
dall'interfaccia eth0?
Inoltre, perche' fai:
iptables -A FORWARD -i eth0 -o eth0 -j REJECT
iptables -F FORWARD
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW -i ! eth0 -j ACCEPT
con il flush (-F) nel mezzo? In questo modo, non butti via la regola
precedente?
Saluti
Marco