Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/
Verkeer voor een eigen IP gaat niet door de FORWARD-chain gok ik, dus ik denk dat je in de normale chains daar een regel voor moet maken.
Maar in normale regels kan ik niet zo werken met input en output interface. Wel mogelijk is het natuurlijk om een subnet bv bij de INPUT chain als -i eth0.2 en -d 10.0.70.0/24 te zetten. Maar echt bevalt me dit ook weer niet. Wellicht wil ik op een gegeven moment wel het een en ander toe laten en dan heb ik voor verschillende dingen in verschillende chains iets vermeld staan wat het niet overzichterlijk maakt.
Plus ik ben eigenlijk van mening dat een IP adres aan een interface gekoppeld is als zodanig beschouwd moet worden dat deze op het interface zit en niet zo zeer als iets lokaals beschouwd moet worden.
Plus ik ben eigenlijk van mening dat een IP adres aan een interface gekoppeld is als zodanig beschouwd moet worden dat deze op het interface zit en niet zo zeer als iets lokaals beschouwd moet worden.
Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/