Настраиваю фаервол на dialup, а конткретней цепочку output, интересуют службы postgres (5432 port tcp) и radius (1812, 1813 udp), для них прописывал accept (политика по умолчанию для цепочки output - drop): 1) iptables -A OUTPUT -p 17 --m multiport --sport 1812,1813 -d ip_clients -j ACCEPT 2) iptables -A OUTPUT -p 6 --sport 5432 -d ip_clients -j ACCEPT 3) iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT
проблема в том, что при дозвоне дропаются какие-то пакеты и соединение не происходит, ставил опцию LOG на всю цепочку output, но ничего нового не увидел. Напрашивается протокол ppp, но в iptables протокол ppp не принимается, да и в файле /etc/protocols его нет, прописывал также такие варианты: iptables -A OUTPUT -o ppp0 -j ACCEPT
тоже не сработало,
в чем же проблема?