允许访问222.222.222.222和111.111.111.111
1.如果同时限制,只需要firewall-forward
规则从上而下执行
先ACCEPT DST 222.222.222.222/32 tcp 80
111.111.111.111/32 tcp 80
再DROP ALL
2.如有个别用户
SRC根据源地址来做.先充许几个内网用户比方说
ACCEPT SRC 192.168.0.x/32 222.222.222.222/32 tcp 80
DROP SRC 192.168.0.X/32 ALL
ACCEPT DST 222.222.222.222/32 tcp 80
111.111.111.111/32 tcp 80
因为规则从上到下,先允许这台192.168.0.X访问222.222.222.222的80端口
再拒绝掉192.168.0.访问任何地方
再允许所有的机器访问222.222.222.222/32的TCP 80口