День добрый.
Есть сеть 192.168.1.0/24
Есть роутер 192.168.1.32
Есть white-list
192.168.1.14
192.168.1.15
192.168.1.16
Нужно максимально сократить общение роутера и хостов из сети не входящих в white-list.
В правильном ли направлении я думаю?
#Фильтр для white-list
iptables -N SUBNET
iptables -A SUBNET -s 192.168.1.14 -j RETURN
iptables -A SUBNET -s 192.168.1.15 -j RETURN
iptables -A SUBNET -s 192.168.1.16 -j RETURN
iptables -A SUBNET -j DROP
#Установленные - пропускаем
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
#Из сетки - фильтруем
iptables -A INPUT -s 192.168.1.0/24 -j SUBNET
#Или даже так
iptables -A INPUT -j SUBNET
#Все, что не отфильтровали - можно
iptables -P INPUT ACCEPT
#Соединения с сеткой не нужны и даже не желательны
iptables -A OUTPUT -d 192.168.1.0/24 -j DROP
C iptables до этого дела не имел.