LINUX.ORG.RU

История изменений

Исправление vasya_pupkin, (текущая версия) :

Да скрипт сам по себе вообще люто бредовый..

Например

iptables -A INPUT -i lo -j ACCEPT

Зачем это, если нет явного реджекта или дропа?

iptables -A FORWARD -i ens160 -o ens192 -m state --state ESTABLISHED,RELATED -j ACCEPT

Опять интерфейсы попутаны?

iptables -A FORWARD -i ens160 -o ens192 -j REJECT

А это вообще не сработает, так как выше FORWARD уже разрешён :)))

Исходная версия vasya_pupkin, :

Да скрипт сам по себе вообще люто бредовый..

Например

iptables -A INPUT -i lo -j ACCEPT

Зачем это, если нет явного реджекта или дропа?

iptables -A FORWARD -i ens160 -o ens192 -m state --state ESTABLISHED,RELATED -j ACCEPT

Опять интерфейсы попутаны?