Это для моей домашней машины. Вот правила:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination
1 7 484 ACCEPT all -- lo any anywhere anywhere
2 0 0 ACCEPT tcp -- any any anywhere anywhere tcp dpt:http
3 0 0 ACCEPT tcp -- any any anywhere anywhere tcp dpt:domain
4 0 0 ACCEPT tcp -- any any anywhere anywhere tcp dpt:https
5 99 7040 DROP all -- any any anywhere anywhere
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 70 packets, 5461 bytes)
num pkts bytes target prot opt in out source destination
Однако, как только я добавлю правило 5, я не смогу подключиться ни к одной веб-странице, пока не удалю ее. Я также пытался не иметь правила 5 и иметь полицию по умолчанию DROP (с -P) для цепочки INPUT, которая должна быть такой же, верно? Это тоже не сработало.
Спасибо