Версия iptables 1.4.4
Добавляю правила:
iptables -P INPUT DROP
Сети не вижу, естественно.
Добавляю правило
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Сразу вижу всю сеть и интернет. По идеи не должно такого быть
Без этого правила при iptables -L долго выводится цепочку правил (хотя доступ к ns серверу прописан) и к разрешенным web серверам долго коннектится браузер.
Это правило должно пропускать пакеты уже с установленных соединений. А не с New
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT