Esto seria un ejemplo de lo que puedes hacer

version 5

ADMINS="192.168.1.7 192.168.1.8"

interface eth0 Local
        policy drop


    server dns accept
    server ftp accept
    server ssh accept src "$ADMINS"
    server icmp accept src "$ADMINS"

     client all accept


aqui solo permites ssh y ping a los ip de los administradores por ejemplo

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a