Всем привет!
Хочу добавить правило файрвола на исходящую цепочку, которое будет блокировать все DNS-пакеты, кроме тех, что идут на IP-адреса OpenDNS. Я правильно понимаю, что нужно добавить 2 правила фильтрации на исходящую цепочку, чтобы разрешить пакеты к 2 IP-адресам OpenDNS (по одному на IP), а затем правило блокировки, которое должно быть ПОД этими двумя правилами разрешения (чтобы оно применялось после них)?
Хочу добавить правило файрвола на исходящую цепочку, которое будет блокировать все DNS-пакеты, кроме тех, что идут на IP-адреса OpenDNS. Я правильно понимаю, что нужно добавить 2 правила фильтрации на исходящую цепочку, чтобы разрешить пакеты к 2 IP-адресам OpenDNS (по одному на IP), а затем правило блокировки, которое должно быть ПОД этими двумя правилами разрешения (чтобы оно применялось после них)?
