Немножко о шлюзе, для поняти ситуэйшен: шлюз на базе Linux Red Hat 9, два сетевых интерфейса соответсвенно, 1-ый - LAN, 2-ой - WAN, DHCP-сервер (dnsmasq именно, потому что с функцией трансляции DNS). Рядовая ситуация на примере которой составлено большинство мануалов по UTM и не только. Стоит файрволл iptables, коллектор ipcad считает, да и вообще всё бы хорошо если бы только не тема:
Биллинг не выполняет правила iptables:
Код: Выделить всё
iptables -A FORWARD -s UIP -j ACCEPT
iptables -A FORWARD -d UIP -j ACCEPT
Если ручками прописать то всё работает, а если через биллинг, "разблокировать" и "заблокировать", то глняешь:
Код: Выделить всё
iptables -nL
Помогите кто может

Я вообще с параметром "-s" отдельно под одним ID пихал, с "-d" под другим. Может как-то вместе под одним ID запихать правила с "-s" и "-d". Но в принципе даже если бы там было правило любое с грамматикой iptables, то iptables приняло бы его и в цепочик бы я его нашёл, т.е. получается биллинг правила не задаёт.