
Чтобы включить доступ с локальных компов в инет 2 пути
1. поставить прокси и работать с http и ftp через него
2. полный доступ - включить NAT:
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 192.168.10.178а также не забыть включить форвардинг пакетов
chmod +x /etc/rc.d/rc.forward (ну и есно запустить rc.forward, если не был запущен до этого)
(конечно, надо бы еще пару модулей загрузить, чтоб могли работать некоторые протоколы, в доке есть описания)
Во 2-м случае компы в локалке должны иметь шлюз - 192.168.0.2
и смогут выходить в инет напрямую.
На счет заразы: если из инета нет роутинга на ИП сеть локалки, то и проникнуть не сможет.
NAT обеспечивает только исходящее преобразование адресов.
Инициировать соединение с компами в локалке извне её нельзя.
Ну и на последок - почитать доку по iptables:
http://soft.ivanovo.ru/Linux/IPtables/doc/там описано пара вариантов настроек.
(только подходить к их использованию надо подумав)
"No! Try not! Do. Or do not. There is no try." -- Yoda