Я создал следующие правила (только для FORWARD):
iptables -P FORWARD DROP
iptables -A FORWARD -o lo -j ACCEPT
iptables -A FORWARD -s ##MYIPHERE## -j ACCEPT
И тогда я запускаю iptables -L и получаю это:
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- ##MYREVERSEDNS## anywhere
ACCEPT all -- localhost anywhere
Итак, я вижу, что политика по умолчанию отбрасывается, но почему первая строка такая:
ACCEPT all -- anywhere anywhere
Означает ли это, что политика по умолчанию перезаписывается и что весь трафик из любой точки разрешается пересылать? Нужно ли добавить еще одно правило? Спасибо