lan
(タイプ:ブリッジ)とwan
の2つのゾーンがあります。
ファイアウォールをlan
からwan
に転送するように設定しました。
lan
ゾーン:INPUT:ACCEPT、OUTPUT:ACCEPT
wan
ゾーン:INPUT:REJECT、OUTPUT:ACCEPT
INPUT
のwan
は、インターネットからのパケットにのみ適用されますか?または、lan
ゾーンから転送されたパケットが含まれていますか?
ゾーンごとのINPUTルールは、ルーターの外部からのトラフィックを管理し、特定のゾーンのインターフェイスに割り当てられたIPにヒットします。
lan
からのトラフィックがwan
に到達できる唯一の方法は、throughルーターであるため、その意味では 'からではありません。外」(wan
ゾーンの観点から)。
だからあなたの質問に答えるために-はい、INPUT
のwan
はインターネットからのパケットにのみ適用されます。
これはあなたの質問の一部ではありませんが、他の人を助けるかもしれません:ゾーンごとのFORWARD
ルールはトラフィックを管理しますsameゾーンのインターフェース間。これは、トラフィックを管理する「転送」とは異なりますbetween different zone。