Я создал следующие правила (только для FORWARD):
iptables -P FORWARD DROP
iptables -A FORWARD -o lo -j ACCEPT
iptables -A FORWARD -s ##MYIPHERE## -j ACCEPT
И тогда я запускаю iptables -L и получаю это:
Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  ##MYREVERSEDNS##     anywhere
ACCEPT     all  --  localhost            anywhere
Итак, я вижу, что политика по умолчанию отбрасывается, но почему первая строка такая:
ACCEPT     all  --  anywhere             anywhere
Означает ли это, что политика по умолчанию перезаписывается и что весь трафик из любой точки разрешается пересылать? Нужно ли добавить еще одно правило? Спасибо
