/usr/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT /usr/sbin/iptables -A INPUT -m state --state NEW -i ! ppp0 -j ACCEPT /usr/sbin/iptables -P INPUT DROP
Вот строчки для моей цепочки При этом ответы DNS успешно доходят. Почему???? Не должны ведь! Slackware 8.0, iptables v1.2.4.
А вот на RedHat 7.3 c iptables v1.2.5 начинают доходить ТОЛЬКО после: /sbin/iptables -A INPUT -p udp --sport 53 -j ACCEPT То есть ТАК, КАК ДОЛЖНО.
Объясните, plz. Я уже в сомнениях, КАК ДОВЕРЯТЬ ТАКОМУ фаерволу???