ถ้าฉันมีสองนิคส์; และeth0
eth1
กฎนี้อนุญาตการรับส่งข้อมูลขาออกทั้งหมดใน NIC ทั้งหมดหรือไม่
iptables -P OUTPUT ACCEPT
หรือฉันจะต้อง
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
?
1
กฎ iptable ทำงานเป็นรายการและได้รับการประเมินตามลำดับต่อแพ็กเก็ตไม่ใช่ต่ออินเตอร์เฟส กฎ -P เป็นกฎเริ่มต้นหากไม่มีคนอื่นที่ตรงกันจึงส่งผลกระทบต่อแพ็กเก็ตใด ๆ ที่ไปถึงจุดสิ้นสุดของรายการที่ไม่ตรงกัน
—
Sirex