У меня есть сервер с несколькими интерфейсами (IP). Я хотел бы заблокировать все порты на одном из IP-адресов (я не хочу ничего менять для других IP-адресов / интерфейсов), но разрешить исходящие соединения с него. Например, должна быть возможность запустить IRC-клиент с него, но не должно быть возможности просто подключиться к нему извне (я буду подключаться с белого IP-адреса).
Вот что я получил до сих пор:
Chain INPUT (policy ACCEPT)
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
DROP all -- 0.0.0.0/0 IP
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Но эти правила не работают. Даже когда я инициирую соединение с этого IP, удаленный сервер не может подключиться обратно, несмотря на то, что я разрешаю RELATED/ESTABLISHED соединения. В чем дело?