Suas regras parecem corretas para mim. Duas perguntas que quero fazer:
- Como você sabia que isso não funcionava?
- Você está filtrando o tráfego destinado a esta máquina ou encaminhado para outra máquina? No último caso, você precisa adicionar suas regras à
FORWARD
chain.
Aqui estão algumas dicas para ajudá-lo:
Para ajudá-lo a depurar isso, você pode usar tcpdump
para verificar se o seu servidor está respondendo ao tráfego proveniente desses IPs.
Além disso, você pode usar -j LOG
target de iptables
para garantir que essas regras sejam atingidas. Além disso, você pode ver os contadores do iptables por iptables -L -n -v
.