Вот простой скрипт для сброса моих iptables
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -I INPUT -p tcp --dport 8000 -j ACCEPT
iptables -I OUTPUT -p tcp --dport 8000 -j ACCEPT
После этого, если я
curl another-machine:8000/filename
соединение зависает, кажется, что происходит DROP, а не ACCEPT. Если я
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
тогда приведенная выше команда curl работает.
Но порт 8000 явно установлен на ACCEPT даже когда DROP является политикой.
Так почему же не проходит соединение?

