Настраивал просмотр iptv на компике, там надо было открыть igmp. Я так и сделал с firewalld, все проверил и в командной строки и в гуе, протокол включен, а ТВ нету. Вообщем теперь iptables.
По мануалам настроил себе такую таблицу. Только не знаю, может неправильно, может лишнее, может не секурно. -P OUTPUT ACCEPT заменить на DROP.
Тут ftp, ssh и один сервис.
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 9090 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 20 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --sport 65400:65535 --dport 20:65535 -m conntrack --ctstate NEW,ESTABLISHED
-A INPUT -m state --state NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 21 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 20 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 65400:65535 --dport 20:65535 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT