У меня есть маршрутизатор, для которого я настраиваю настройки. Я хочу разрешить только SSH из внутренней сети и отбросить все остальное.
Это то, что я до сих пор. Я попробовал это, и мне пришлось сбросить настройки маршрутизатора, чтобы снова подключиться к нему, поэтому я думаю, что что-то упустил:
iptables -F INPUT
iptables -t filter -A INPUT --match state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t filter -A INPUT --destination 127.0.0.1 -i lo -j ACCEPT
iptables -t filter -A INPUT -s 192.168.11.0/24 --protocol tcp --dport $SSH_PORT -j ACCEPT
iptables -t filter -P INPUT DROP
iptables -F FORWARD
iptables -t filter -A FORWARD -s 192.168.11.0/24 --protocol tcp -j ACCEPT
iptables -t filter -P FORWARD DROP
iptables -F OUTPUT
Это хорошая отправная точка?