Подскажите для общего развития. Прошивка для роутера «FreshTomato»
Есть правила в цепочке INPUT
iptables -A INPUT -j ACCEPT -m state --state NEW
iptables -A INPUT -d wan-ip -j DROP
iptables -A INPUT -j DROP -m state --state INVALID
iptables -A INPUT -j ACCEPT -m state --state RELATED,ESTABLISHED
...
...
Первому пакету с флагом SYN присваивается статус NEW.
Но, второй пакет SYN\ASK уничтожается. доступ к интерфейсу закрыт.
Вопрос в первых двух правилах.
Для чего так сделано?
Обычно, пропускают соединение RELATED,ESTABLISHED
Все остальное, кроме нужного закрыто…