Nos, jelenleg így néz ki a scriptem, rettenetesen hosszú

)
#!/bin/sh
## 85-os port atiranyitas WS http-re
iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 85 -j DNAT --to 192.168.123.2:80
iptables -A FORWARD -p tcp -i eth2 -d 192.168.123.2 --dport 80 -j ACCEPT
## natolas bekapcsolas, netmegosztas tobbi gepre
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Ez most azt tudja, hogy megy a net a helyi háló gépein, viszont kintről a router minden portja elérhető, így eléggé sebezhető.
Ezt szeretném megoldani, hogy a routerre csak az engedett portokon lehessen bemászni, minden más tiltva legyen, de a hálózat gépeiről kifele minden működjön gond és korlátozás nélkül.
Remélem érthető.
Milyen kezdő (DROP) sorokat kellene hozzáadnom, hogy ez megvalósuljon?
Tehát mégegyszer röviden, hogy mi kellene, látom kicsit érthetetlenül írtam le
A router gép kintről ne legyen elérhető, csak a megadott, engedett portokon (ehhez esetleg jó lenne 1-2 minta sor), kifele viszont minden menjen magáról a routerről és a masq-olt gépekről is, nemkell korlátozás.
Köszi!