Кто может одним взглядом обнаружить ошибку в iptables?
В общем есть сервер с докером внутри. Недавно узнал что докер игнорирует правила в цепочке INPUT в iptables, а я закрывал все порты кроме RU,UA,KZ. Узнал когда боты обнаружили dns сервер и начали поступать миллионы запросов с разных уголков мира с разных хостеров по всему миру. Решил починить и загуглив нашел решение.
Сделал как указывал автор и чудо, порты закрылись для мира кроме 3 стран, но были исключения. Модуль geoip брал отсюда.
И вот собственно проблема. DNS сервер с блоком рекламы использую на андроиде (DoT), в настройках сети => частный днс сервер. Теперь когда днс указан в настройках, подключение к vpn, который тоже в докер на том же сервере не будет(vpn не отвечает). Мозги кипят, мои полномочия тут все. В чатах по линуксах, докерах в тг не знают в чем проблема. Поэтому пришел сюда с этим вопросом, если и тут потерплю фиаско, придется идти на реддит или стаковерфлоу :D
Правила iptables прилагаю в самом конце, это юзер правила, все остальное докер создает автоматически.
( читать дальше... )
Перемещено hobbit из general