Есть 2 локальных сети (назову их 1 и 2). Между ними стоит фаервол, у которого 2 интерфейса. Он блокирует входящие соединения из 1 сети во 2, при этом разрешает исходящие сообщения из 2 сети в 1. Но почему-то я могу пинговать интерфейс фаервола для 2 сети. Как это запретить?
Правила для iptables такие:
iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT