Есть задача: На ubuntu 16 заблокировать весь трафик и открыть доступ только к определённым ip диапазонам.
Я не разбираюсь практически в этом деле, но после прочтения статей и похожих тем на этом форуме делаю так:
sudo iptables -t filter -A INPUT -m iprange --src-range 192.168.0.0-192.168.0.255 -j ACCEPT
sudo iptables -t filter -A INPUT -m iprange --src-range 10.0.0.0-10.10.255.255 -j ACCEPT
sudo iptables -t filter -A INPUT -m iprange --src-range 31.28.25.0-31.28.25.255 -j ACCEPT
И ещё несколько других диапазонов. И...
sudo iptables -P INPUT DROP
Проблема в том, что блокируется всё, а правила не работают кроме первого 192.168.0.0-192.168.0.255 открывается страница настройки wifi роутера (192.168.0.1) а к другим правилам (ресурсам) доступа нет всё равно.
Как быть? Что делаю не так? Подскажите пожалуйста на примере. (С OUTPUT нужно тоже самое проделать.)