@popeye
Da, to je to! Thx. Port 53. Nisam odmah primetio da je taj port. Znaci sad treba da stavim "DNS/Accept loc $FW" i to bi trebalo da resi problem. Potpuno sam zaboravio da dnsmasq radi kao DNS server za masine sa LANa.
A iptables su poceti da proucavam na osnovu setovanja koje napravi Shorewall, mislim da mi je tako najlakse da ucim iptables.
@MisterNo
Posto je meni LAN povezan na gateway preko Wifi rutera, onda zelim da mi pravila budu skroz strict. U sustini, ovo sve radim samo radi vezbe, pa mi dodatno odgovara sto mogu da (sa)znam tacno sta koja masina koristi od portova i servisa. Zato mi je sve u policy tabeli na REJECT. I onda gledam log fajl, otvaram samo putanje koje mislim da treba da budu otvorene. A imam i jednu Win masinu na LANu, pa mi je to dodatna sigurnost.
