внезапно
перестали абсолютно все тачки цепляться к скайпу. Все - имею ввиду pc(win),pc(linux),mac, телефоны вот тоже и n900, и андройд
причем, была виндовая тачка, которая на момент возникновения проблемы была залогинена и таковой оставалась, только статус был как-будто оффлайн(крутушка логина вертелась постоянно), но сообщения ходили и из списка контактов я был виден как онлайн
единственное что менялось - внешний ip стал белой статикой, раньше была белая динамика
линукс при том, что все ходит через шлюз на debian unstable
на соседнем n900 при подключении через билайн(который сотовая связь) все норм логинится
-A INPUT -m pkttype --pkt-type multicast -j mc.filter.input
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth1 -j local.filter.input
-A INPUT -i vboxnet0 -j local.filter.input
-A INPUT -i vboxnet1 -j local.filter.input
-A INPUT -i ppp0 -j isp.filter.input
-A FORWARD -m pkttype --pkt-type multicast -j mc.filter.forward
-A FORWARD -i lo -j ACCEPT
-A FORWARD -o lo -j ACCEPT
-A FORWARD -i eth1 -j local.filter.forward
-A FORWARD -i vboxnet0 -j local.filter.forward
-A FORWARD -i vboxnet1 -j local.filter.forward
-A FORWARD -o eth1 -j local.filter.forward
-A FORWARD -o vboxnet0 -j local.filter.forward
-A FORWARD -o vboxnet1 -j local.filter.forward
-A OUTPUT -m pkttype --pkt-type multicast -j mc.filter.output
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth1 -j local.filter.output
-A OUTPUT -o vboxnet0 -j local.filter.output
-A OUTPUT -o vboxnet1 -j local.filter.output
-A OUTPUT -o ppp0 -j isp.filter.output
-A any.allowed -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
-A any.allowed -p tcp -m tcp -j any.bad
-A any.bad -p tcp -m conntrack --ctstate INVALID,NEW -m tcp --tcp-flags SYN,ACK
SYN,ACK -j REJECT --reject-with tcp-reset
-A any.bad -p tcp -m conntrack --ctstate NEW -m tcp ! --tcp-flags FIN,SYN,RST,AC
K SYN -j REJECT --reject-with tcp-reset
-A app.apache2 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m conntrack --ctstate
NEW -j any.allowed
-A app.bind9 -p tcp -m tcp -j ACCEPT
-A app.bind9 -p udp -m udp -j ACCEPT
-A app.i2p -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m conntrack --ctstate NEW
-j ACCEPT
-A app.i2p -p udp -m udp -m conntrack --ctstate NEW -j ACCEPT
-A app.minecraft -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m conntrack --ctstat
e NEW -j any.allowed
-A app.rtorrent -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m conntrack --ctstate
NEW -j any.allowed
-A app.rtorrent -p udp -m udp -m conntrack --ctstate NEW -j any.allowed
-A app.ssh -p tcp -m tcp -m conntrack --ctstate NEW -m hashlimit --hashlimit-upt
o 1/hour --hashlimit-burst 3 --hashlimit-mode srcip --hashlimit-name app.ssh --h
ashlimit-htable-expire 60000 -j any.allowed
-A app.ssh -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j REJECT --reject-with tcp
-reset
-A app.tor -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -m conntrack --ctstate NEW -j any.allowed
-A app.tor -p udp -m udp -m conntrack --ctstate NEW -j any.allowed
-A isp.filter.input -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A isp.filter.input -p tcp -m tcp -j isp.filter.input.tcp
-A isp.filter.input -p udp -m udp -j isp.filter.input.udp
-A isp.filter.input -p icmp -m icmp --icmp-type any -j isp.filter.input.icmp
-A isp.filter.input -j any.bad
-A isp.filter.input.icmp -p icmp -m icmp --icmp-type any -j ACCEPT
-A isp.filter.input.tcp -p tcp -m tcp --dport 22 -j app.ssh
-A isp.filter.input.tcp -p tcp -m tcp --dport 53 -j app.bind9
-A isp.filter.input.tcp -p tcp -m tcp --dport 80 -j app.apache2
-A isp.filter.input.tcp -p tcp -m tcp --dport 58492 -j app.i2p
-A isp.filter.input.tcp -p tcp -m tcp -m multiport --dports 9001,9030 -j app.tor
-A isp.filter.input.tcp -p tcp -m tcp -m multiport --dports 56881,56882,56883 -j app.rtorrent
-A isp.filter.input.tcp -p tcp -m tcp --dport 56565 -j app.minecraft
-A isp.filter.input.udp -p udp -m udp --dport 53 -j app.bind9
-A isp.filter.input.udp -p udp -m udp --dport 58492 -j app.i2p
-A isp.filter.input.udp -p udp -m udp -m multiport --dports 9001,9030 -j app.tor
-A isp.filter.input.udp -p udp -m udp -m multiport --dports 56881,56882,56883 -j app.rtorrent
-A isp.filter.output -j ACCEPT
-A local.filter.forward -s 192.168.0.0/24 -i eth1 -j ACCEPT
-A local.filter.forward -d 192.168.0.0/24 -o eth1 -j ACCEPT
-A local.filter.input -s 192.168.0.0/24 -i eth1 -j ACCEPT
-A local.filter.input -s 192.168.1.1/32 -i eth1 -j ACCEPT
-A local.filter.input -s 192.168.64.0/24 -i vboxnet0 -j ACCEPT
-A local.filter.input -s 172.16.0.0/24 -i vboxnet1 -j ACCEPT
-A local.filter.output -d 192.168.0.0/24 -o eth1 -j ACCEPT
-A local.filter.output -d 192.168.1.1/32 -o eth1 -j ACCEPT
-A local.filter.output -d 192.168.64.0/24 -o vboxnet0 -j ACCEPT
-A local.filter.output -d 172.16.0.0/24 -o vboxnet1 -j ACCEPT
-A mc.filter.forward -j ACCEPT
-A mc.filter.input -j ACCEPT
-A mc.filter.output -j ACCEPT