Приветсвую!
есть простая задача:
1. разрешить все подключения из сети 192.168.0.0/24
2. из остальной сети разрешить только порт 80,443 (например)
*filter
:INPUT DROP [277797633:85934161854]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [290072789:101540040020]
-A INPUT -i eht0 --src 192.168.0.0/24 -j ACCEPT
-A INPUT -i eth0 --src 0.0.0.0/0 -p tcp -m multiport --dports 80,443,22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
Но при этом вижу, что ни одного пакета не попадает в первое правило, все падает только во второе. Вроде простое правило, а столько проблем. Видимо я что то упускаю. Подскажите, что я делаю не так?