如何允许 VLAN / 内部端口上发生的所有流量而不进行任何阻止,但在外部 IP 上我允许选定的端口。因此,我希望 VLAN 上的机器可以自由通信,但我希望限制来自公共 IP 的访问
认为例如(虚构 IP)
机器 A
- 192.168.0.10 是本地 IP/VLAN
- 234.45.23.44 是公共 IP
机器 B
- 192.168.0.11 是本地 IP/VLAN
- 234.45.23.43 是公共 IP
机器 C
- 192.168.0.12 是本地 IP/VLAN
- 234.45.23.67 是公共 IP
我不希望防火墙对 192.168.0.* 上的任何流量进行控制,但我希望根据机器在每个公共 IP 上打开选定的端口