OK! Тогда прокоментируйте, почему если зайти телнетом и выполнить
iptables --list увидим
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
DROP all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS set 1360
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
DROP all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP icmp -- anywhere anywhere icmp destination-unreachable
DROP icmp -- anywhere anywhere state INVALID
Соответственно, все не установленные по со сторны компьютера и не релейные по протоколам talk, tftp, irc ftp режутся на входе (кстати ICMP тоже). А вот если почистить цепочки (вручную или с помощью /etc/flush_firewall) все разом начинает работать? Ведь лень всякий раз при включении переконфигурировать iptables
