特定のインターフェイスで特定の送信トラフィックのみを許可する
かなり奇妙な問題があります。私は2つのネットワークインターフェイスeth0とサーバーを持っていますeth1。それぞれが異なるネットワークに接続されています。各ネットワークにはインターネットゲートウェイがあります。サーバーにはさまざまなアウトバウンド接続があります:http(サーバー上の一部のスクリプトはWebサイトをスクレイプします)、nfsクライアント、sambaクライアント、dnsクライアント、電子メールフェッチャー。 私が入らない理由のために、これらのアウトバウンドクライアントを分割して、アウトバウンドhttp、nfs、samba、およびdnsトラフィックのみが要求されeth0、他のすべてはオフになりますeth1。 私はいくつかのGoogle検索を読んだiptablesことがあり、必要なもののように見えますが、本当に手がかりがありません。私は、受信ファイアウォールルールの管理にのみ慣れていufwます。 いくつかのルールの例から始めて、システムがブート時にこれらのルールを採用する方法を教えてもらえますか?理想的には私SSH接続の私をロックせずに(私がすることができます物理的なアクセスを取得し、私はむしろたくありません)。 編集アカウントからのすべてのアウトバウンドトラフィックを1つのインターフェイスに制限できる場合、クライアントを2人のユーザーに分割できます。紙の上では簡単に思えるかもしれません。