Você desejará adicionar algo assim a /etc/sysconfig/iptables
:
-A INPUT -s 192.168.1.0/24 -j ACCEPT -m comment --comment "local traffic"
-A INPUT -s 25.213.0.0/16 -j ACCEPT -m comment --comment "VPN traffic"
-A INPUT -s 1.2.3.4/32 -j ACCEPT -m comment --comment "SIP provider 1"
-A INPUT -s 5.6.7.8/32 -j ACCEPT -m comment --comment "SIP provider 2"
Essas regras devem ficar um pouco acima da regra de negação padrão, que normalmente é algo assim:
-A INPUT -j REJECT --reject-with icmp-host-prohibited -m comment --comment "default deny"
Você também pode adicionar coisas usando o comando iptables
, mas sem saber qual o número da regra que deseja inserir, é mais fácil apenas editar o arquivo de texto.