У меня есть маршрутизатор, который запускает Tomato, поэтому у меня есть доступ к iptables
. В моей сети есть устройство с IP-адресом 192.168.1.100. Я не хочу, чтобы он отправлял данные в Интернет, за исключением очень конкретного случая.
В частности, я не хочу, чтобы он вообще отправлял исходящие данные в Интернет, за исключением защищенного SMTP (TCP-порт 587 или 465) и даже тогда, только на один SMTP-сервер. Входящий трафик тоже вызывает беспокойство, но блокировка исходящего трафика важнее. Он должен продолжать разрешать трафик локальной сети, поэтому с отправлением и отправлением 192.168.1.0/24 все в порядке.
Я не очень разбираюсь в iptables
поэтому не знаю, как это сделать, и даже если iptables
- даже лучший подход. Я установил правила перед тем, как отбрасывать пакеты, но я никогда не устанавливал правила, которые блокируют все, кроме пакетов, которые соответствуют определенным требованиям.
Как бы вы посоветовали мне заняться этим?