Настраиваем.
Устанавливаем имя брандмауэра VLAN_IN, действие по умолчанию — accept.
Устанавливаем брандмауэр VLAN_IN, правило 10, действие — accept.
Устанавливаем брандмауэр VLAN_IN, правило 10, состояние established — включено.
Устанавливаем брандмауэр VLAN_IN, правило 10, состояние related — включено.
Устанавливаем брандмауэр VLAN_IN, правило 20, действие — drop.
Устанавливаем брандмауэр VLAN_IN, правило 20, состояние invalid — включено.
Устанавливаем брандмауэр VLAN_IN, правило 30, действие — drop.
Устанавливаем брандмауэр VLAN_IN, правило 30, исходный адрес 10.0.0.0/8.
Устанавливаем брандмауэр VLAN_IN, правило 30, целевой адрес 10.0.0.0/8.
Сохраняем.
Устанавливаем интерфейс switch switch0 vif 100, брандмауэр входящий — VLAN_IN.
Устанавливаем интерфейс switch switch0 vif 200, брандмауэр входящий — VLAN_IN.
# Добавить больше vif по мере необходимости
Устанавливаем интерфейс switch switch0 vif nnn, брандмауэр входящий — VLAN_IN.
Устанавливаем интерфейс switch switch0 vif nnn, брандмауэр входящий — VLAN_IN.
Сохраняем.
sudo conntrack -F
Проверяем, если все в порядке, запускаем сохранение.