A primeira regra aceita o tráfego sendo encaminhado de $EXTERNALNET
para $INTERNALNET
com destino porta 22 / tcp.
A segunda regra aceita o tráfego sendo encaminhado de $INTERNALNET
para $EXTERNALNET
com a porta source 22 / tcp.
Em uma configuração adequada de um firewall com estado como o iptables, não deve haver necessidade de regras para permitir o tráfego com base na porta de origem, uma vez que ambas as direções de fluxos TCP estabelecidos de forma válida são permitidas. Fazer o contrário pode levar a falhas de segurança - nesse caso, permitir todo o tráfego de saída, desde que tenha uma porta de origem de 22 / tcp.
Com uma configuração não-stateful, o exemplo dado é provavelmente o melhor que pode ser realizado.