Вопрос по файрволу
Добавлено: 25 ноя 2021, 09:01
Друзья, всем привет.
Возник глупый вопрос, как-то даже раньше не задумываясь делал примерно так. Это два правила, которые идут в самом конце после нужных разрешающих:
Т.е. запрет трафика в интерфейс и из него (запрет всего, что явно не разрешено). Но не аналогично ли это такому?
Когда вообще в качестве in-interface и out-interface в правиле может быть один интерфейс? оО Я как-то не сталкивался... 
Возник глупый вопрос, как-то даже раньше не задумываясь делал примерно так. Это два правила, которые идут в самом конце после нужных разрешающих:
Код: Выделить всё
add action=drop chain=forward in-interface=!cam10 out-interface=cam10
add action=drop chain=forward in-interface=cam10 out-interface=!cam10
Код: Выделить всё
add action=drop chain=forward out-interface=cam10
add action=drop chain=forward in-interface=cam10
