Перебирал скрипты, нашел странную строчку, для разрешения доступа сервера к внешнему миру:
iptables -t filter -A INPUT -i eth1 -j ACCEPT
iptables -t filter -A OUTPUT -o eth1 -j ACCEPT
Получается, что на этом интерфейсе все разрешено, что не есть хорошо, т.к. любой имеет доступ.
Пробовал разрешbть напрямую доступ к шлюзу
iptables -A INPUT -s $gw -j ACCEPT
iptables -A OUTPUT -d $gw -j ACCEPT
В итоге не работает. Однако при пинге адрес резолвится, но пишет что операция не разрешена.
Что я делаю не правильно?
И еще вопросик в догонку: сейчас шейпинг на vlan'ax работает или нет