Доброго времени суток. А чем нынче управляется в убунтах файерволл?
Суть такова:
root@dashb ~ # ifconfig | head -n 5
enp195s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 167.235.34.124 netmask 255.255.255.255 broadcast 0.0.0.0
inet6 2a01:4f8:262:215e::2 prefixlen 64 scopeid 0x0<global>
inet6 fe80::f22f:74ff:fe96:ae67 prefixlen 64 scopeid 0x20<link>
ether f0:2f:74:96:ae:67 txqueuelen 1000 (Ethernet)
root@dashb ~ # iptables -A INPUT -i enp195s0 -p tcp --destination-port 80 -j DROP
root@dashb ~ # telnet 167.235.34.124 80
Trying 167.235.34.124...
Connected to 167.235.34.124.
Escape character is '^]'.
После --destination-port 80 -j DROP вроде как пакеты на интерфейсе должны дропаться? Но они продолжают быть доступны.
Более того, iptables -A INPUT -i enp195s0 -j DROP
все равно оставляет интерфейс открытым.