История изменений
Исправление thesis, (текущая версия) :
В input твой пакет и не попадает. Гугли картинки под названием netfilter packet flow. А для фильтрования «всего трафика, кроме явно разрешенного», лучше использовать policy, а не явные правила.
Исходная версия thesis, :
В input твой пакет не попадает. Гугли картинки под названием netfilter packet flow. А для фильтрования «всего трафика, кроме явно разрешенного», лучше использовать policy, а не явные правила.