Настраиваю файрвол, чтоб комп был доступен только из
Хотелось чтобы комп был доступен только из подсетей 10.0.6.0 и 10.0.7.0 и имел доступ к 89.22.149.76 и 89.22.149.72 только по 80 порту
Код: Выделить всё
00010 allow ip from 10.0.6.0/24 to any
00010 allow ip from any to 10.0.6.0/24
00010 allow ip from 10.0.7.0/24 to any
00010 allow ip from any to 10.0.7.0/24
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
01010 allow ip from 89.22.149.76 80 to any
01010 allow ip from any to 89.22.149.76 dst-port 80
01010 allow ip from 89.22.149.72 8090 to any
01010 allow ip from any to 89.22.149.72 dst-port 80
01020 deny ip from any to any
65535 deny ip from any to any