Com base na página de manual de iptables
, eu estaria inclinado a concordar com sua avaliação também.
[!] -i, --in-interface name
Name of an interface via which a packet was received (only for
packets entering the INPUT, FORWARD and PREROUTING chains). When
the "!" argument is used before the interface name, the sense is
inverted. If the interface name ends in a "+", then any
interface which begins with this name will match. If this option
is omitted, any interface name will match.
[!] -o, --out-interface name
Name of an interface via which a packet is going to be sent (for
packets entering the FORWARD, OUTPUT and POSTROUTING chains). When
the "!" argument is used before the interface name, the sense is
inverted. If the interface name ends in a "+", then any interface
which begins with this name will match. If this option is omitted,
any interface name will match.
A última sentença nessas descrições é realmente o único ponto de preocupação. Se houver outras interfaces na caixa, o tráfego poderá ser permitido por essa regra para utilizá-lo, com as opções -o
ou -i
omitidas. Isto é tudo assumindo que o roteamento e tal é configurado para permitir que isso aconteça.