simonebortolin è plausibile che non sia bypassabile.
Probabile. Ho provato a fare uno speedtest al volo in IPv4 senza accelerazione HW ed ero a oltre 750Mbps e 22% di CPU.
simonebortolin Forse ti manca di fare un interface on
Non sembra piacergli, prende "on" come nome di interfaccia e se lo metto alla fine non riconosce la sintassi.
La costa strana è che se vado per step e do "interface GigabitEthernet0" e invio, allora entra nel submenu, ma proseguendo con "ip address 192.168.100.2/24" stesso errore di prima.
simonebortolin Corretto, le porte pubbliche hanno device con un IP su altra sottorete, che gli mappi su una vlan dedicata e così non hai grosse regole da fare
Mi spiego meglio. Io vorrei solamente droppare tutte le connessioni provenienti da internet, esempio da 1.2.3.4/18, dirette alla porta TCP 1234 mentre accettare quelle da 5.6.7.8/21. Una VLAN non vedo in che modo possa aiutarmi in questo caso