написал скрипт с правилами для iptables для фалопомойки
#!/bin/bash
IPTABLES=/sbin/iptables
# сбрасываем все правила $IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
# Разрешаем всё на локальном интерфейсе
#iptables -t filter -A INPUT -d 127.0.0.1 -j ACCEPT
#iptables -t filter -A OUTPUT -s 127.0.0.1 -j ACCEPT
# разрешим входящие udp и icmp
$IPTABLES -A INPUT -p udp -j ACCEPT
$IPTABLES -A INPUT -p icmp -j ACCEPT
$IPTABLES -A INPUT -p tcp -m multiport --destination-port 139,22,80 -j ACCEPT
$IPTABLES -A INPUT -p tcp -m multiport --sport 139,22,80 -j ACCEPT
$IPTABLES -A INPUT -p tcp -m multiport --destination-port 10000 -j ACCEPT
$IPTABLES -A INPUT -p tcp -m multiport --destination-port 8112 -j ACCEPT
вот так все работает, а если сменить $IPTABLES -P OUTPUT ACCEPT на DROP то соединение по ssh пропадает,samba не монтируется.
так вот стоит ли OUTPUT менять на DROP,и почему при смене пропадает соединение хотя порт открыт