Допустим есть такие правила :
iptables -L -n -t nat -v Chain PREROUTING (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT all -- * * 10.1.1.253 0.0.0.0/0
Т.е всем запрещено, кроме опеделеннго ip-шника(10.1.1.253) . Далее клиент с этим ip-шником устанвалвает соединение иначиает качать большой файл . В определенный момент разрешающее правило удаляется для ip 10.1.1.253..После этого клиент не может устанвоить новое соединение, но старые прдолжают работать(докачивать) .. как эо исправить ? не кажется что пакеты со статусом ESTABLISHED не должны пропускаться , если стоит политика DROP, т.е причина не в этом ...