2つの領域があります:(lan
タイプ:ブリッジ)とwan
。
lan
からに転送するようにファイアウォールを設定しましたwan
。
lan
エリア:入力:承認、出力:承認
wan
エリア:入力:拒否、出力:承認
これはインターネットからのみ着信パケットにのみINPUT
適用されますか?それとも、そのゾーンで転送されたパケットをwan
含めますか?lan
答え1
各ゾーンのINPUTルールは、ルーターの外部からのトラフィックを制御して、特定のゾーンのインターフェースに割り当てられているIPにアクセスします。
lan
交通手段が到着する唯一の方法は次のとおりwan
です。渡すルータなので、そういう意味では「外部」(エリアの観点から)から来るものではありませんwan
。
したがって、あなたの質問に答えると、はい、インターネットからの着信パケットでのみINPUT
機能します。wan
これはあなたの質問の一部ではありませんが、他の人に役立ちます。ゾーン固有のFORWARD
ルールはトラフィックを制御します。インターフェース間同じゾーン。トラフィックを管理する「転送」とは異なります。〜サイその他エリア。