mam problem z przyblokowaniem ruchu z sieci LAN do sieci LAN,
LOKALNY - to interfejs VLAN
LAN - to podsieć 172.30.0.0/24
Kod: Zaznacz cały
$IPTABLES -F INPUT
$IPTABLES -P INPUT DROP
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -p icmp -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED -j ACCEPT
$IPTABLES -A INPUT -i $LOKALNY -s $LAN -j ACCEPT
$IPTABLES -F OUTPUT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -F FORWARD
$IPTABLES -P FORWARD DROP
$IPTABLES -A FORWARD -m state --state ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -i $LOKALNY -s $LAN -j ACCEPT
Robiłem regułki DROP w FWD przez i za ACCEPT - ruch dostępny (ICMP).
Gdzie czynie błąd ? Nazwę interfejsu podaje lokalnego, src oraz dst -p icmp ...