Zdravim, mam zvlastny problem s iptables, konkretne v systeme mam pravidlo na prijatie related a established spojeni pricom input chain mam samozrejme nastavenu na drop, no pokial sa snazim zo systemu (routra) pingnut nejaku adresu alebo spustit ntp klienta spojenie je blokovane, co mi je ale divne kedze related a established spojenia by mali byt akceptovane (beriem za predpokladu ze output chain je defaultne nastavena na accept), pokial rucne povolim icmp a udp potom vsetko funguje, zaujimave je tiez ze z lokalnej masiny ping prejde cez router. Pokial mate s takymto problemom niekto skusenosti alebo nejaky hint budem velmi vdacny
[Wive-NG@/]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT gre -- anywhere anywhere
ACCEPT udp -- anywhere 255.255.255.255 udp dpts:bootps:bootpc
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- 192.168.1.0/24 anywhere tcp dpt:ssh
k modelu tak sa jedna o ovislink WL-5460AP v2 s ruskym firmwarom wive-ng, ktory je inak vyborny a robi z lowcostu pomerne slusne zariadenie nebyt spominaneho problemu, vypada to ako keby stavy uplne odignorovalo, verzia iptables je 1.2.6a
Pozri si ako fungujú a ako sú písané aj dáke hotové FW. Ak chceš tak si pozri vretenov FW, neviem aké máš distro, ale jeho FW je pre debian, je tam aj inštalačný script.
188.167.50.180
2001:7b8:2ff:358::2 :D