ziolko pisze:
Myślę że dość jasno napisałem jak dla doświadczonych administratorów
Powtarzam ci, że niczego jasno nie napisałeś. Poniżej masz dowód z polecenia netstat-nat, że każdy komputer tak właśnie się łączy:
tcp 192.168.1.13:1039 217.17.45.143:8074 ESTABLISHED
tcp 192.168.1.13:4126 64.213.200.101:80 ESTABLISHED
tcp 192.168.1.13:4208 64.213.200.101:80 ESTABLISHED
tcp 192.168.1.13:1353 64.213.200.101:80 ESTABLISHED
tcp 192.168.1.13:2821 208.65.153.238:80 ESTABLISHED
tcp 192.168.1.13:1587 64.213.200.101:80 ESTABLISHED
tcp 192.168.1.3:1454 91.197.12.2:443 ESTABLISHED
tcp 192.168.1.3:3271 193.222.135.236:80 ESTABLISHED
tcp 192.168.1.3:1392 72.21.202.37:80 ESTABLISHED
tcp 192.168.1.3:4225 85.232.233.8:80 ESTABLISHED
tcp 192.168.1.3:1226 217.17.45.152:443 ESTABLISHED
tcp 192.168.1.3:1104 217.17.41.93:443 ESTABLISHED
tcp 192.168.1.4:2946 212.143.22.212:80 ESTABLISHED
Podałem ci przykłady z dwóch komputerów windows xp, a nie vista. A tak wygląda to na przykładzie komputera z linuksem:
tcp 0 0 192.168.1.5:45693 192.168.1.1:222 TIME_WAIT
tcp 1 0 192.168.1.5:40172 80.252.0.145:80 CLOSE_WAIT
tcp 0 0 192.168.1.5:40776 217.17.45.147:8074 ESTABLISHED
udp 0 0 192.168.1.5:32783 192.168.1.1:53 ESTABLISHED
Oczywiście wszystkie komputery mają połączenie z netem i rozpoczynanie na wysokim porcie nie blokuje niczego. Tak więc musiałem ci na przykładach udowodnić, że twoja początkowa diagnoza jest z gruntu fałszywa.
Nie mam cierpliwości, aby analizować pliki jakie wystawiłeś, pozostawię to zciechowi, on jest zdecydowanie lepszy w te klocki, ale powiem, że widzę w nich potencjalne źródło problemów. Po pierwsze - masz widać kilka kart sieciowych, po drugie - widziałem różne maski (/16 /24), po trzecie chyba masz dwie bramy...
Generalnie mocno skomplikowane te regułki iptables, do tego z imq, więc na pewno w nich jest problem...