Всем привет. Я строю файрвол для недавнего проекта. Устройство должно стоять в линию, чтобы фильтровать несколько серверов с публичными адресами, поэтому я объединил 2 порта Ethernet и назначил ему адрес. Хочу добавить уровень защиты, фильтруя определенные порты для определенных IP-адресов, а также установить ограничения пропускной способности для этих публичных серверов. Мой вопрос в следующем: есть фильтр моста и файрвол (forward chain), которые оба позволят фильтровать на основе IP-адресов. Поскольку трафик проходит через оба фильтра, имеет ли значение, какой из них использовать? Файрвол кажется проще, и я особенно не вижу необходимости использовать файрвол моста (фильтр), так как весь мой фильтр основан на IP-адресах. Есть ли какой-то удар по производительности или причина, по которой не стоит использовать обычный файрвол вместо файрвола моста, или это просто вопрос использования того, что больше подходит? Спасибо.
