Pentru simularea unei situații reale, vom considera stația red ca fiind o stație din rețeaua locală (LAN), iar stația green o stație din Internet, conectate între ele prin stația host, pe post de gateway.
Dorim să blocăm traficul TCP inițiat din Internet către rețeaua locală, adică traficul TCP inițiat de la stația green către stația red. Traficul inițiat de stația red către stația green precum și traficul de răspuns de la stația green către stația red va fi permis.
Ca exemplu practic, de pe stația red vor putea fi inițiate conexiuni SSH către stația green folosind comanda
ssh green
, dar de pe stația green nu vor putea fi inițiate conexiuni SSH către stația red folosind comanda
ssh red
Configurați iptables pe stația host pentru a realiza acest lucru.
state al iptables. Accesați pagina de manual iptables și căutați după --state. Pe distribuțiile mai noi accesați pagina de manual iptables-extensions. Pagina de manual este instalată și accesibilă pe stația host, nu pe stațiile red, green sau blue.