Например, у нас есть внутренний интерфейс eth0 с адресом 192.168.1.1. За ним сетка 192.168.1.0/24. Вопрос, насколько правильно при добавлении правил iptables в таблицу INPUT на этом компе указывать "-i eth0" вместо "-s 192.168.1.0/24"?
И вообще, какие преимущества и недостатки у обоих вариантов? Второй, как я понимаю, может пропустить пакет, пришедший не с eth0, если у него будет подделан адрес отправителя. А первый, возможно, неустойчив к атакам изнутри...