Доброго всем времени суток!
На борту debian buster + nftables. По умолчанию в debian политика accept на всё, решил попараноить немного. Разрешил пинг до сервера и ssh на него, и оное работает как часы. Набор правил:
table ip IPv4 { # handle 2
chain INCOMING { # handle 1
type filter hook input priority 0; policy drop;
iif "lo" accept # handle 5
tcp dport ssh accept # handle 6
icmp type echo-request accept # handle 7
}
chain FORWARDING { # handle 2
type filter hook forward priority 0; policy drop;
}
chain OUTGOING { # handle 3
type filter hook output priority 0; policy accept;
}
}
table ip6 IPv6 { # handle 3
chain INCOMING { # handle 1
type filter hook input priority 0; policy drop;
}
chain FORWARDING { # handle 2
type filter hook forward priority 0; policy drop;
}
chain OUTGOING { # handle 3
type filter hook output priority 0; policy accept;
}
}
… Но, как оказалось, не всё как часы работает. С сервера не могу ничего пропинговать, а также не могу пакеты установить/обновить.
Может, туплю с утреца.