Existe uma maneira de configurar uma NIC para o tráfego de entrada e outra para o tráfego de saída?
Você pode fazer isso usando o iptables e direcionando as interfaces para si mesmo assim:
Primeiro, permita todo o tráfego por padrão:
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
Agora digamos que eth0
deve aceitar apenas tráfego incomming:
iptables -p OUTPUT -i eth0 -j DROP
iptables -p FORWARD -i eth0 -j DROP
Agora, diga que eth1
só deve permitir tráfego de saída:
iptables -p INPUT -i eth1 -j DROP
iptables -p FORWARD -i eth1 -j DROP