הבהרה על שורה מהתרגיל

האם אפשר לקבל הסבר על השורה הזאת?
על מנת לבדוק חוקים של direction השתמשו בכ.הרשת eth1 של host1 כ-IN ובכ.הרשת eth2 של host2 כ-OUT 

אני חשבתי לעשות בדיקה לפי ה ip

בחתימת פונקצית ההוק יש לכם את כרטיסי הרשת שקשורים לפקטה, ועליכם להתייחס אליהם כאשר מדובר בכיוון.

בשום פנים ואופן אסור לפלטר לפי כתובת IP!

הרשת שבה אני בודק את התרגילים שונה לחלוטין מהרשת שלכם, חלק מהסיבה היא שלא יהיו חוקים מבוססי כתובת ספציפית. חומת האש שלכם צריכה לעבוד על כל רשת שבה תשימו אותה, ולא על כאלה עם כתובת ספציפית

מה זה אומר חוקים של direction?
תוכל בבקשה לתת דוגמא?
חמישה חוקים באמת לא מספיקים כדי לכסות את כל הדרישות האלו, ודוגמא ממש תעזור.... 

1. So can we assume for now that every rule will have {srcIP=any, dstIP=any} ?
2. As for the eth1, eth2 - the meaning was eth1, eth2 in fw_devel ? Since eth1 is connected to host1 and eth2 is connected to host2, it makes sense to call them IN and  OUT respectively.

1. No! You and I can write rules for a specific IP address and it should work. BUT - your "diraction" implementation SHOULD NOT be based on "" and ""
2. Of course. your topology in this firewall is this: internal network connected to eth1, and the outside world connected to eth2
You can see the spoof1 rule to understand how direction should work:
We are not allowing internal address come inside our network (because no outside host can possibly have internal address) so direction of this rule is "in". same for spoof2