>reader!
>Спасибо большое интернет начал работать!
>SWAT нехочет работать... не работает и при выключении firewall-а? если да, то копайте swat и его настройки
>И непускает через эту машину в сеть другие компьютеры
в FORWARD у вас разрешены входящие и установленные соединения, а исходящие - нет.
так же похоже придется всем транзитным делать SNAT, что бы пакеты возвращались по тому же пути.
>Вопрос:
>Можно ли реализовать доступ в интернет через данный шлюз определённым ай-пи в
на клиентах шлюзом 192.168.2.88, и в FORWARD рулить ими, только кто помешает клиенту изменить адрес шлюза у себя на 192.168.2.1 :)
http://www.opennet.me/docs/RUS/iptables/
>локале и ещё хотелось бы реализовать этот доступ по мак адресам
>сетевых карт.
можно, только мак меняется не сложнее чем ip
>Каким может быть решение защиты от проникновения троянов и вирусов в сеть
>на windows машины
проверка http , почтового, ... трафика, но их наличие и соответственно блокировка его
вариантов куча, но не 100% гарантия, поисковики вам в помощь.