Привет. Настроил SSH, Syncthing порты всё ок всё работает. По умолчанию закрыл все порты:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
Пытаюсь открыть порты для браузера, но не удаётся. Пробую вот эти правила:
sudo iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
sudo iptables -A OUTPUT -o eth0 -p tcp --sport 80 -j ACCEPT
sudo iptables -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT
sudo iptables -A OUTPUT -o eth0 -p tcp --sport 443 -j ACCEPT
ifconfig:
enp4s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.0.101 netmask 255.255.255.0 broadcast 192.168.0.255
inet6 fe80::5446:5dff:fea5:60a prefixlen 64 scopeid 0x20<link>
ether 50:12:5d:a5:06:0a txqueuelen 1000 (Ethernet)
RX packets 5441 bytes 3900748 (3.7 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 5621 bytes 676646 (660.7 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
inet6 ::1 prefixlen 128 scopeid 0x10<host>
loop txqueuelen 1000 (Local Loopback)
RX packets 1603 bytes 1540935 (1.4 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 1603 bytes 1540935 (1.4 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Также пробовал:
sudo iptables -A INPUT -i enp4s0 -p tcp --dport 80 -j ACCEPT
sudo iptables -A OUTPUT -o enp4s0 -p tcp --sport 80 -j ACCEPT
sudo iptables -A INPUT -i enp4s0 -p tcp --dport 443 -j ACCEPT
sudo iptables -A OUTPUT -o enp4s0 -p tcp --sport 443 -j ACCEPT
Как правильно прописать правила?