Вот простой скрипт для сброса моих iptables
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -I INPUT -p tcp --dport 8000 -j ACCEPT
iptables -I OUTPUT -p tcp --dport 8000 -j ACCEPT
После этого, если я
curl another-machine:8000/filename
соединение зависает, кажется, что происходит DROP, а не ACCEPT. Если я
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
тогда приведенная выше команда curl
работает.
Но порт 8000
явно установлен на ACCEPT
даже когда DROP
является политикой.
Так почему же не проходит соединение?