Ja, dat is ook goed.
Uiteindelijk is het zo dat de eerste match (accept of drop) genomen wordt .
De eerste regel in je voorbeeld accepteert alle verkeer van alle interfaces _behalve_ eth0 .
Zolang je verkeer van "buiten" alleen over eth0 binnenkomt heb je geen last van die regel.
Je moet met die drop regel alleen oppassen dat je niet per ongeluk jezelf afsluit ("drop alles van alles") want dan kom je er alleen via een console/ilo/ipmi nog bij.
Wat je nog zou kunnen doen is als tweede regel die webmin en ssh toegang expliciet toestaan voor een paar van jouw (thuis, werk, umts reeks van je telco, evt nog een colo bak van een vriend) ip adressen , en drop regels pas daarna doen.
Als je iets fout doet kun je het dan zelf nog herstellen.
Verder zou ik uberhaupt "management vanaf de hele wereld toestaan" niet doen als je het niet echt nodig hebt.

Likes:



Quote